瑞星专家提醒:恶意篡改IE首页方式不断翻新等

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:szw_jlcc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近期安全综述
  据瑞星“云安全”系统统计,2010年3月下半月瑞星共截获了183万个挂马网址。瑞星反病毒专家介绍,近期瑞星公司截获了一个首页劫持木马病毒“Trojan.Win32.StartPage.pgg”,这是一个恶意修改IE主页的病毒,病毒将图标和文件名修改为搜索引擎图标,放在色情视频网站中引诱用户点击。当病毒运行后,会在桌面产生大量指向恶意网址的快捷方式,并创建虚假的IE图标,使用户直接访问恶意网址导航类网站。病毒还会劫持浏览器的搜索引擎和多种第三方浏览器软件,到达提高网站点击率的目的,并且还会在后台下载木马病毒进行盗号。
  
  近期关注的被挂马网站
  “第一车网”、“中国金融网”、“北京航空航天大学”等网站的部分页面被黑客挂马,黑客利用微软最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染木马下载器、盗号木马和黑客后门。
  
  近期关注病毒分析
  “首页劫持木马(Trojan.Win32.StartPage.pgg)” 警惕程度 ★★★★
  病毒通过VC++编写,采用UPX进行加壳。在桌面产生大量指向的恶意网址的URL快捷方式,删除HKCR\lnkfile\IsShortcut,使LNK文件的小箭头消失,URL文件的 不受影响。在以下地址创建虚假的IE图标(LNK),使其指向恶意网址:“%AllUsersProfile%/桌面”,删除%HomePath%\Application Data\Microsoft\Internet Explorer\Quick Launch\中的“启动Internet Explorer.lnk”。修改HKCR\CLSID\{208D2C60-3AEA-1069-A2D7-08002B30309D}(此CLSID原本为网上邻居)添加DefaultIcon,将默认图标指向IE图标,添加Shell\Open\Command,将网上邻居的打开方式指向为恶意网址。
  
  防范方法
  1.使用“瑞星全功能安全软件2010”,有效阻挡通过网页挂马方式传播的病毒;2.安装卡卡上网安全助手6.2自动修复漏洞;3.同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。
  
  迅雷URL扫描 谁家的“杯具”
  
  古语有云:“病从口入”,电脑本是安全的,病毒文件进驻电脑才有了威胁,而文件进入电脑的方式有两种,一个是网络下载,一个是移动存储设备传输,目前网络下载的方式占的比例相当高,于是,迅雷就提出了一个计划,文件在下载前就进行一次安全扫描,这样就可以防止病毒进入电脑了?即迅雷的“安全扫描”,今天我们就通过一个病毒文件来看看这样的防护下,能不能让病毒“杯具”一次。
  实验开始,我们要从http://qvod.cctvv8.com/qvod.exe下载这个文件,下载开始后先暂停,然后用迅雷的“安全扫描”扫描(见图1),发现均是未知,这是怎么回事呢?原来,这个URL安全扫描是这样的。有人用迅雷从某一个地址下载了一个文件,并使用杀毒软件进行了扫描,那么这个文件的安全性和这个URL之间就建立一个一一对应的关系。迅雷收集到这些一一对应的关系,建立一个资源库,以后再有人下载这个文件,有URL就可以查到这个文件的安全性了。不过,这显然要依靠于两个条件:首先要有第一个吃螃蟹的人,下载了某文件并进行扫描,第二就是安全软件要把这个建立对应关系的URL安全资源库分享给迅雷。
  这样就可以解释文中的截图了,瑞星、卡巴斯基、江民、金山的检测结果都是未知,看来迅雷的URL安全资源库里还没有这个信息,下载完成后,江民文件监控显示这是一个木马病毒,病毒名为Trojan/KillAV.ctz(见图2)。
  由此我们可以知道,迅雷的安全扫描的想法是好的,如果你在迅雷安全扫描中发现某个杀毒软件给出的结果是安全的,那么就说明这个文件已经有人用这个杀毒软件扫描过了,基本可以放心使用。不过目前的迅雷的URL安全资源库不够丰富,更新也跟不上,如果碰到检测结果未知,还是用自己的杀毒软件进行本地扫描吧。
其他文献
通讯管家在目前来说还是个比较新颖的概念,意思就是全方位为手机管理好一切。就像是PC上的360安全卫士一样,不仅可以保护安全,还可以管理软件的安装、清理垃圾等。网秦通讯管家会提供什么样的管家服务呢?带着好奇,小编装上了这个软件。  如果你有不想收的短信、不想接的电话、不想被别人看的秘密,网秦通讯管家就可以派上用场了,让你重归宁静私密手机生活。与杀毒软件相似,通讯管家同样提供了4种免费功能和2种VIP
期刊
摘 要:随着电子信息科学与技术的不断发展,网络安全成为公众关注的一个热点问题。各类网络攻击防不胜防,网络入侵监测成为网络防火墙的一个重要补充,基于机器学习算法的网络入侵监测更以智能化、快速化、高效化的监测手段,有效弥补了传统入侵监测低效、漏报等问题,有效提高了网络信息安全强度。本文从网络安全现状分析入手,简单介绍部分机器学习的部分算法,展望入侵监测未来发展趋势。  关键词:机器学习;网络入侵;安全
期刊
摘 要:小学生在思想方面还不够成熟,需要教师应用直观方式来开展教学,正确引导学生对问题进行思考。在小学数学课程中通过创设有效问题来开展教学模式,能够为学生提供自主探索的空间和思考时间,引发学生对数学知识的深思。本文研究了创设有效问题情境在小学数学教学中的应用策略。  关键词:小学;数学科目;有效问题情境;创设方法  小学阶段的数学难度虽然不高,内容也比较简单,但是对小学生来说数学科目还是过于抽象,
期刊
摘 要:教学有效性是实现素质教育的重要部分,传统的课堂教学忽视了对学生综合素质的培养,没有实现减负增效,无法符合新时代特色的教学需求。由此,创新教育观念,掌握科学的教学方法,在完成预期教学目标的同时,重视培养学生的创新思维和自学能力,提高课堂教学的有效性是高中英语教师需要深入研究和实践的重点。高中英语课堂有效性教学的前提是不失时机地激发学生的学习兴趣,使其积极主动地参与到英语知识的学习过程中来,立
期刊
摘 要:钱梦龙先生在《文言文教学改革刍议》中说道:“文言文教学是语文教学改革的一个死角”,即使在语文教学改革很红火的年代,文言文教学这块“世袭领地”上仍然是一派“春风不度玉门关的景象。” 小古文课程的目的,其实就是为了让孩子具备文言文阅读的能力,从而提升语文学科竞争力,从小学打造孩子的学科优势。本文旨在探讨如何促进儿童高效率学习小古文,让小古文成为儿童语言生成的根系。  关键词:小古文教学;儿童学
期刊
爱美之心人皆有之,大家都想让自己的系统更加漂亮、个性,系统美化软件也曾随Windows XP的盛行而风靡一时,但时隔几年,系统美化软件更新逐渐减少,致使这一领域的软件鱼龙混杂,给读者们选择系统美化软件带来了很大麻烦,于是CFAN研究院挑选了目前还算好用的四款系统美化软件中进行了全方位的测试对比,为读者进行系统美化提供及时的帮助。  我们的测试对象  WindowBlinds 7.01  http:
期刊
摘 要:板书,作为教学技能之一,极易被人们所忽视,极少成为教育者研究的对象。特别是在多媒体盛行的时代,许多老师都用声像俱佳的课件替代了传统的板书。然而,好的板书,就是一篇“微型教案”,能够将作者的写作思路和教者的教学思想以及学生的学习过程清晰地展示出来。因此,板书是教学设计中不可缺少的部分,它不仅是一种教学技能,更是一门教学艺术,在语文教学中起着不可替代的作用。它能激发学生兴趣,启发思维,丰富想像
期刊
摘 要:自我国施行了新教改,社会大众愈发看重幼儿园学前教育的挫折教育,因为此类教育模式不仅可以大幅度提高幼儿的心理健康与身心发展,而且还可以让幼儿在挫折之中掌握解决困难的有效手段。不过,对于幼儿园小班幼儿挫折教育中的工作尺度,则需要幼教从业者用心进行把控。因此缘故,笔者根据自身多年相关的幼教工作实践,就幼儿园对小班幼儿实施挫折教育的优化策略展开深入的分析与探讨。  关键词:幼儿园小班;学前教育;挫
期刊
Q我的电脑采用了Intel酷睿2四核Q6600处理器,华硕Blitz Extreme的主板,使用Windows XP操作系统,重新启动计算机后停止响应,不能重新启动,请问这是什么问题造成的?    A这是由于Windows XP操作系统发送了错误屏蔽中断造成的,建议你安装微软提供的针对该故障的补丁程序,一般问题可以解决。下载地址http://support.microsoft.com/kb/958
期刊
摘 要:小学音乐是学生们综合能力得以培养的重要途径之一。音乐可以让学生们的艺术审美以及相关的音乐技能被激发出来。教师在进行小学音乐知识教学的过程中可以采取创新的教学方法,对相关的教学理念、专业技能以及观摩实践和教学反思进行优化整合。这是小学音乐在进行课程体系建立之前的重要前提,教师应认真对待这项工作。小学音乐的主要教学方法需要教师进行充分的研究,对于基础知识的教学方法可以适当借鉴但是也应该有适度的
期刊