堅決與惡意網站作鬥爭,分享實戰經歷(轉)
堅決與惡意網站作鬥爭,分享實戰經歷(轉)[@more@] 作為一名系統維護專員,經常遇到客戶抱怨中了惡意網站的招,筆者也經歷了無數次與惡意網站對決,一向以完勝告終。但最近遇到的一個惡意網中王卻令我足足忙活了一下午,不敢獨享,拿出來和各位讀者分享。
客戶的機器是Windows XP系統,補丁是Update後最新的,IE6也安裝了最新的補丁,主頁還是顯示“about:blank”,但內容已經被惡意網站侵佔。修改Blank頁這種情況我還是第一次遇到,當時就覺得清除方法不像以前那麼簡單。
Step1:拿出Spant(流行病毒專殺工具)查殺後恢復IE無效,用KV 2004最新病毒庫檢查也沒有病毒。Step2:執行程式Msconfig.exe,在程式啟動項,登錄檔中“Run”、“Runonce”、“Runservice”中都沒有可疑程式載入,在System.ini與Win.ini和服務中也沒有可疑的。
這下弄得我一身冷汗,以前還沒有遇到過Spant不能查殺的惡意網站呢。
Step3:既然Spant不能查殺,在登錄檔中常常提到的幾項修改也會無效的,試著修改了登錄檔中的相應主頁及首頁鍵值,剛修改後啟動IE沒有問題。重新啟動電腦後,惡意網站仍然歷歷在目。
Step4:斷開網路檢查一下,啟動IE,居然惡意網頁全部清晰的顯示出來,看來這個惡意頁面並不是從網上而來的,已經在本機寄生(通常在斷網的情況下會出現頁面無法顯示的提示)。
Step5: 看來是Blank這個頁面被修改而存在本機,於是找到Blank.htm所在的位置C:windowspchealthhelpctrSystempanelslank.htm,開啟後發現頁面是空白的,並沒有惡意網頁的足跡,看來和我想的不一樣,病毒並沒有修改Blank.htm這個頁面。
Step6: 沒有辦法了,只好在網上搜尋解決辦法,還真是搜尋到一些內容,在很多安全論壇中都有這個情況的討論,情況居然和我遇到的一模一樣,但都沒有得到解決,所有遇到這個病毒的人的最後解決方法都是用Ghost恢復或者重灌系統,就連重新安裝IE也沒用,3721等修復軟體對它一點作用沒有。
Step7: 這時候看到有人介紹黃山IE修復專家,下載安裝後,先恢復IE,再選擇“永久免疫”,重新啟動計算機,這個頑固病毒終於被我清除了。
這個病毒的機理,應該是有相應程式的關聯,因而修復後過一段時間或者重新啟動又會恢復,所以各個啟動項和防毒軟體都沒能找出異常所在。
客戶的機器是Windows XP系統,補丁是Update後最新的,IE6也安裝了最新的補丁,主頁還是顯示“about:blank”,但內容已經被惡意網站侵佔。修改Blank頁這種情況我還是第一次遇到,當時就覺得清除方法不像以前那麼簡單。
Step1:拿出Spant(流行病毒專殺工具)查殺後恢復IE無效,用KV 2004最新病毒庫檢查也沒有病毒。Step2:執行程式Msconfig.exe,在程式啟動項,登錄檔中“Run”、“Runonce”、“Runservice”中都沒有可疑程式載入,在System.ini與Win.ini和服務中也沒有可疑的。
這下弄得我一身冷汗,以前還沒有遇到過Spant不能查殺的惡意網站呢。
Step3:既然Spant不能查殺,在登錄檔中常常提到的幾項修改也會無效的,試著修改了登錄檔中的相應主頁及首頁鍵值,剛修改後啟動IE沒有問題。重新啟動電腦後,惡意網站仍然歷歷在目。
Step4:斷開網路檢查一下,啟動IE,居然惡意網頁全部清晰的顯示出來,看來這個惡意頁面並不是從網上而來的,已經在本機寄生(通常在斷網的情況下會出現頁面無法顯示的提示)。
Step5: 看來是Blank這個頁面被修改而存在本機,於是找到Blank.htm所在的位置C:windowspchealthhelpctrSystempanelslank.htm,開啟後發現頁面是空白的,並沒有惡意網頁的足跡,看來和我想的不一樣,病毒並沒有修改Blank.htm這個頁面。
Step6: 沒有辦法了,只好在網上搜尋解決辦法,還真是搜尋到一些內容,在很多安全論壇中都有這個情況的討論,情況居然和我遇到的一模一樣,但都沒有得到解決,所有遇到這個病毒的人的最後解決方法都是用Ghost恢復或者重灌系統,就連重新安裝IE也沒用,3721等修復軟體對它一點作用沒有。
Step7: 這時候看到有人介紹黃山IE修復專家,下載安裝後,先恢復IE,再選擇“永久免疫”,重新啟動計算機,這個頑固病毒終於被我清除了。
這個病毒的機理,應該是有相應程式的關聯,因而修復後過一段時間或者重新啟動又會恢復,所以各個啟動項和防毒軟體都沒能找出異常所在。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-959043/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 實戰錄 怎樣清除9991.com惡意網站(轉)網站
- 快訊:提防惡意網站仿冒義大利Google(轉)網站Go
- 惡意程式碼清除實戰
- 網站被惡意篡改什麼原因?防止網頁惡意篡改的方法網站網頁
- 網站被植入惡意程式碼 該怎麼解決網站
- 惡意程式瞄準 Apache,劫持 2 萬網站Apache網站
- Windows 惡意程式碼解決辦法(轉)Windows
- 個人網站備案經歷網站
- 利用工具對特定惡意網站實行打擊報復(一)網站
- 菜鳥站長應該如何防止網站被惡意攻擊網站
- 記一次真實的網站被黑經歷網站
- 你要再惡意,就當作病毒來處理(轉)
- 網站劫持跳轉,分享網站被劫持跳轉的解決辦法網站
- 恢復你的IE->對某些網站惡意修改的恢復方法 (轉)網站
- 安全業者:企業網站慎防遭植入惡意程式網站
- [轉載]實戰經驗:IIS網站伺服器效能優化攻略網站伺服器優化
- 自我防護Web站點和惡意連結的方法(轉)Web
- 網站的創意設計 (轉)網站
- 遊戲移植Switch平臺要注意什麼?《DARQ》開發者分享實戰經歷遊戲
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- 谷歌“有毒”,黑客利用網頁自動填充功能導流至惡意網站谷歌黑客網頁網站
- 實戰分享丨MySQL 與Django版本匹配相關經驗MySqlDjango
- 研究估計五成 WebAssembly 網站將其用於惡意目的Web網站
- 美法官批准微軟請求關閉277個惡意網站微軟網站
- Sophos:資料顯示必應貢獻惡意網站60%流量網站
- 您的網站如何導致訪問者感染惡意軟體網站
- 滿20年程式設計師生涯-與大家分享記錄最近7年的快速成長經歷(上海市青浦區快遞行業戰鬥7年奮鬥史)程式設計師行業
- Uber微服務實戰經驗分享微服務
- 網站設計:600個經典網站... (轉)網站
- 解構遊戲戰鬥:戰鬥元素分解與設計原則遊戲
- 【安全知識分享】如何避免伺服器被惡意網路攻擊伺服器
- 網頁惡意程式碼六大危害及其解決方案網頁
- 惡意挖礦指令碼大舉入侵,400 多政企網站受波及指令碼網站
- 網際網路協會給流氓軟體改名 流氓成惡意(轉)
- C#網路爬蟲之TianyaCrawler實戰經驗分享C#爬蟲
- 記一次網站被攻擊經歷網站
- 三步讓你全面制伏網頁惡意程式碼(轉)網頁
- IGListKit 實戰經驗分享調研