• 脚本图片类后门的完美使用方法

    前两天,看了一篇《脚本注入图片新方法》的文章,相信很多人都通过这篇文章了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。 但是,这种方法的问题又随之而来了:有人问道:通常脚本网页文件中如果想要插入一...

    2008-02-23 09:38:46

  • 查杀耗尽CPU资源的Explored病毒

    昨天单位这好几台机器病毒大爆发,因为都不是专家高手,折腾了很久才清理掉,过程中有些体会,觉得可以写下来,跟大家作一番交流。 首先是病毒的发现。昨天出现了两个症状,一是在局域网上出现广播包(ARP)暴增,甚至把出口堵死;二是机器CPU资源耗?S萌挝窆芾砥骺梢钥...

    2008-02-23 09:38:39

  • 病毒通常更改的系统配置文件及注册表

    从计算机病毒的发展趋势来看,蠕虫和木马类的病毒越来越多。与普通感染可执行文件的文件型病毒不同,此类程序通常不感染正常的系统文件,而是将自身作为系统的一部分安装到系统中。相对来说,此类病毒的隐蔽性更强一些,更不容易被使用者发觉。 但是无论什么样的病毒程...

    2008-02-23 09:38:38

  • 移花接木 将Alexa工具条改装成间谍木马

    Alexa是一个发布全球网站排名信息的网站,他的网址是http://www.alexa.com。Alexa通过在客户端安装Alexa工具条来收集采样全球网站的访问数据,以这些数据为依据对全球网站进行排名,类似于电视收视率的统计。Alexa工具条是一种类似于Google工具条的IE插件,你可以在下...

    2008-02-23 09:38:38

  • 气疯安全工具—新兴DLL型木马复仇记

    NameLess BackDoor是一款新兴的DLL型木马,这个木马出世没多久,但绝对是一匹极有潜质的千里驹。 说起NameLess BackDoor的前身来,不得不提及榕哥的BITS和WinEggDrop的PortLess。这两款大名鼎鼎的木马曾经都风光一时,可以说是木马界的元老了。而NameLess BackDoor则是...

    2008-02-23 09:38:36

  • MSN和雅虎通互联 专家称将导致病毒泛滥

    微软和雅虎10月12日宣布,到明年年中,双方的即时通信(IM)软件将实现互通互联。但安全专家表示,此举可能导致蠕虫病毒通过IM软件疯狂肆虐。 根据微软和雅虎10月12日的合作声明,到明年年中,微软的MSN和雅虎通用户将实现文本、表情和语音上的相互通信。对此,国外安全...

    2008-02-23 09:38:35

  • 从Melissa到Zotob:Windows蠕虫10年回放

    一长串饶舌的名字,读起来就像是在报道“美国职业拳击”中的某个片断。Klez、Blaster、Slammer、Sasser、Zotob……,这些计算机病毒和蠕虫,都齐刷刷地对准了微软的Windows操作系统的用户。 计算机病毒活动首次出现可以追溯到1982年,一个称为Elk Cloner的蠕虫程序偷偷...

    2008-02-23 09:38:34

  • 另类:巧用U盘制作DOS杀毒盘

    现在很多用户都意识到病毒对于电脑的危害性是很大的,安装一个杀毒软件是很必要的事情,在Windows下安装的杀毒软件都有很友好的图形界面,只需要使用鼠标按两下就可以完成杀毒,不需要太多的专业知识。 但在WINDOWS下使用杀毒软件有一个很大的缺点,如果正在调用的文件...

    2008-02-23 09:38:32

  • 教你在U盘上制作DOS杀毒盘

    现在很多用户都意识到病毒对于电脑的危害性是很大的,安装一个杀毒软件是很必要的事情,在Windows下安装的杀毒软件都有很友好的图形界面,只需要使用鼠标按两下就可以完成杀毒,不需要太多的专业知识。 但在WINDOWS下使用杀毒软件有一个很大的缺点,如果正在调用的文件...

    2008-02-23 09:38:31

  • 两款比较典型的ASP木马防范方法

    随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越强大。由于ASP它本身是服务器提供的一贡服务功能,所以这种ASP脚本的木马后门,...

    2008-02-23 09:38:30

2