不同于常见的劫持IE主页,一些对浏览器的劫持发生在无法访问的网页等特殊页面。一般IE打不开的网页会显示“Internet Explorer 无法显示该网页”,这是由注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs下的NavigationFailure值决定。
不同于常见的劫持IE主页,一些对浏览器的劫持发生在无法访问的网页等特殊页面。一般IE打不开的网页会显示“Internet Explorer 无法显示该网页”,这是由注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs下的NavigationFailure值决定。
应该从6月2日开始,就有人陆续开始报告360提示电脑报网站(www.shudoo.com)与电脑报论坛(bbs.shudoo.com)挂马,如下面的图示。首先肯定的说,电脑报论坛与网站是安全的,可以放心访问。
Freshow和MDecoder都是挂马的分析工具,由于MDecoder基本上模仿了Freshow,当然MDecoder已经发展到分析和解密自动化了,可以看成Freshow的自动和智能化版本,已经不需要专门的教程来解释如何使用解密网页木马,但参考一下Freshow的教程,会对MDecoder更了解些。
安全厂商们似乎已经不满足杀毒软件、防火墙的防护,又开始整起网盾来,金山网盾、360网盾,一个接一个,说是保护浏览器、防御网页挂马之类的,也难怪,网站挂马突然跳到人们眼前成了主流危害,但商人们则仿佛看到又一新的增长点,全力以赴,吸引眼球,就象所谓的专杀木马曾经甚嚣尘上、独成一家一样。
Windows的补丁更新一直是系统安全中很重要的一环,由于中国的特殊情况,很多用户不使用系统自带的自动更新来下载安装补丁,而是使用360、金山、卡卡,还有QQ医生之类的第三方工具来下载安装补丁,以避免一不小心装上了微软的正版验证程序。然而各种工具对于用户应该下载安装何种补丁却有一些不同。
本篇测试并不严谨,只为响应佳佳的测试要求,给杀毒软件的主程序加个壳或加个花,看看杀毒软件会不会只因为加壳或加花而不看加壳加花的对象就报警。其实微点不算传统意义上的杀毒软件,不依靠特征码来检测病毒,所以加壳加花对它来说本来说没有意义,理论上是这样的。理论还说,即使不加壳,病毒只要不运行,站在微点面前也认不出来,微点判断是否病毒,要看对象是否产生危害行为。以上纯属理论。
