金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1252|回復: 3
打印 上一主題 下一主題

YY網(wǎng)站,病毒窩

跳轉到指定樓層
1#
金山網(wǎng)盾安全網(wǎng) 發(fā)表于 2010-11-19 10:47:54 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國廣東珠海

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
由于該網(wǎng)站的圖片會(huì )引起部分網(wǎng)民的不適,因此該帖不貼圖
    w**.38jjj.com是什么站點(diǎn)?這是一個(gè)以**、淫穢內容為主題,以惡意推廣為目的非法網(wǎng)站,在用戶(hù)訪(fǎng)問(wèn)后會(huì )誘導用戶(hù)下載大量的下載器,用金山衛士可以一鍵修復清除訪(fǎng)問(wèn)后遺癥,以及針對病毒木馬有效的攔截防護
    今天,金山安全中心接到大量用戶(hù)反應自己的電腦中毒,在經(jīng)過(guò)深入調查和分析了解到,幾乎所有用戶(hù)都訪(fǎng)問(wèn)過(guò)w**.38jjj.com站點(diǎn),這個(gè)站點(diǎn)是以**、淫穢、下流內容為內容,以惡意推廣廣告軟件和不良軟件為目的的網(wǎng)站. 用戶(hù)如果不采取任何措施便訪(fǎng)問(wèn)該站點(diǎn)的話(huà),便會(huì )誘導用戶(hù)安裝一系列軟件
    安全專(zhuān)家提醒用戶(hù),千萬(wàn)不要隨意上這種w**.38jjj.com 惡意推廣的網(wǎng)站,防止中毒。

案例: 大量用戶(hù)因為訪(fǎng)問(wèn)過(guò)w**.38jjj.com鏈接中毒.
  原因分析: 用戶(hù)在被w**.38jjj.com誘導下載某些軟件時(shí),會(huì )被夾帶大量的下載器和木馬程序,如不及時(shí)處理,可能會(huì )給用戶(hù)帶來(lái)不可估量的損失
此類(lèi)站點(diǎn)幾乎利用到了目前出現的所有病毒和木馬手段,例如:
1.利用w**.38jjj.com的**內容為誘餌,誘導用戶(hù)安裝流氓軟件
2.利用38jjj誘導用戶(hù)安裝上的流氓軟件篡改注冊表,生成桌面圖標.進(jìn)行廣告牟利
3.篡改ie首頁(yè),劫持用戶(hù)的ie設置.進(jìn)行大量廣告推廣
4.運行盜號木馬,針對用戶(hù)進(jìn)行盜號活動(dòng).以謀取巨大利益.
解決方案: 如果您因一時(shí)疏忽下已經(jīng)上過(guò)了w**.38jjj.com此類(lèi)站點(diǎn),請及時(shí)下載金山衛士進(jìn)行一鍵修復的處理!

38jjj安全專(zhuān)題轉自:http://labs.duba.net/zt/38jjj.html

安全專(zhuān)題
2#
wxer2121 發(fā)表于 2010-11-19 11:48:17 | 只看該作者 來(lái)自 中國浙江杭州
敬假如有惡意的網(wǎng)站無(wú)法刪除怎么處理?
3#
zhangxunhai 發(fā)表于 2010-11-25 18:38:15 | 只看該作者 來(lái)自 中國黑龍江齊齊哈爾
這種網(wǎng)站一般都有病毒,,
4#
旭日A 發(fā)表于 2010-12-4 12:04:06 | 只看該作者 來(lái)自 中國山東日照
如何清除桌面惡意圖標

下載東西之后,桌面多出了一些圖標,刪除掉了,開(kāi)機又有,

進(jìn)入注冊表,點(diǎn) 開(kāi)始/運行,輸入 regedit 回車(chē),進(jìn)入注冊表編輯器,依次展開(kāi):HKEY_LOCAL_MACHINE \ SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace (里面是惡意程序的注冊碼),將下面各項全部刪除,桌面圖標消失。
解決IE被惡意網(wǎng)址綁定問(wèn)題

點(diǎn)擊開(kāi)始-運行,在隨后彈出的窗口中輸入regedit,進(jìn)注冊表先找到主鍵:

HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D},

再查看子鍵:

shell\Open\Command和shell\OpenHomePage\Command

其中一個(gè)的鍵值:“%Programfiles%\InternetExplorer\iexplore.exe”中“iexplore.exe” 后面

有代碼的就是惡意項,直接刪除之!
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
嘉峪关市| 遂平县| 革吉县| 长武县| 鹤庆县| 连云港市| 吉木萨尔县| 教育| 寿宁县| 德格县| 岗巴县| 沙湾县| 辉南县| 嵊州市| 化德县| 巨鹿县| 正阳县| 吉水县| 平乡县| 南宁市| 平舆县| 宁蒗| 民县| 丘北县| 新民市| 揭东县| 南江县| 色达县| 平利县| 县级市| 新河县| 南郑县| 郧西县| 津南区| 长武县| 靖江市| 兴安县| 新营市| 依安县| 丰镇市| 麦盖提县|