本文目录一览:
- 1、西西WG是不是个病毒网站啊
- 2、什么是木马网站
- 3、手机uc浏览器经常自动跳转至木马病毒网站怎么办.
- 4、我访问了有木马病毒的网站,怎么办
- 5、网站出现木马病毒怎么解决
- 6、有一种网站,只要打开它,电脑就有可能感染木马病毒
西西WG是不是个病毒网站啊
您好
帮您到【管家云安全检测中心】检测了一下,该网站属于安全未知网站,有可能会携带木马病毒,也可能是安全的
您可以到腾讯电脑管家官网下载一个电脑管家
使用电脑的时候同步开启电脑管家即可,电脑管家拥有16层实时防护功能,其中上网安全防护中,就包括了【文件下载保护】,如果您系在的文件一旦携带木马病毒的话,会立刻被电脑管家检测出来并立即清理的。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
什么是木马网站
木马,又名特洛伊木马,其名称取自古希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具,具有很强的隐蔽性和危害性。为了达到控制服务端主机的目的,木马往往要采用各种手段达到激活自己、加载运行的目的。让我们一起来看看木马常用的激活方式。
在Win.ini中启动
在Win.ini的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果后面跟着程序,比如:
run=c:windows ile.exe
load=c:windows ile.exe
这个file.exe很可能就是木马程序!
修改文件关联
修改文件关联是木马们常用手段(主要是国产木马,老外的木马大都没有这个功能),比方说正常情况下TXT文件的打开方式为Notepad.exe文件,但一旦中了文件关联木马,则TXT文件打开方式就会被修改为用木马程序打开,如著名的国产木马冰河。“冰河”就是通过修改HKEY_CLASSES_ROOT xtfileshellopenmmand下的键值,将“C:WINDOWSNOTEPAD.EXE %1”改为“C:WINDOWSSYSTEMSYSEXPLR.EXE %1”,这样当你双击一个TXT文件,原本应用Notepad打开该文件的,现在却变成启动木马程序了,好狠毒哦!请大家注意,不仅仅是TXT文件,其他诸如HTM、EXE、ZIP、COM等都是木马的目标,要小心喽。对付这类木马,只能经常检查HKEY_CLASSES_ROOT文件类型shellopenmmand主键,查看其键值是否正常。
捆绑文件
实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。
在System.ini中启动
System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐蔽加载之所,木马通常的做法是将该句变为这样:shell=Explorer.exe file.exe,注意这里的file.exe就是木马服务端程序!
另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。
再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,它们起到加载驱动程序的作用,但也是添加木马程序的好场所。
利用注册表加载运行
如下所示的注册表位置都是木马喜好的藏身之处,赶快检查一下,有什么程序在其下:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;
HKEY_USERS.DefaultSoftware
MicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
在Autoexec.bat和Config.sys中加载运行
请大家注意,在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽,容易被发现。所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心。
在Winstart.bat中启动
Winstart.bat是一个特殊性丝毫不亚于Autoexec.bat的批处理文件,它也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按[F8]键再选择逐步跟踪启动过程的启动方式得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行。
“反弹端口”型木马的主动连接方式
什么叫“反弹端口”型木马呢?作者经过分析防火墙的特性后发现:大多数的防火墙对于由外面连入本机的连接往往会进行非常严格的过滤,但是对于由本机发出的连接却疏于防范(当然有的防火墙两方面都很严格)。于是,与一般的木马相反,“反弹端口”型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口,当要建立连接时,由客户端通过FTP主页空间告诉服务端:“现在开始连接我吧!”,并进入监听状态,服务端收到通知后,就会开始连接客户端。为了隐蔽起见,客户端的监听端口一般开在80,这样,即使用户使用端口扫描软件检查自己的端口,发现的也是类似“TCP 服务端的IP地址:1026,客户端的IP地址:80 ESTABLISHED”的情况,稍微疏忽一点你就会以为是自己在浏览网页。防火墙也会如此认为,大概没有哪个防火墙会不给用户向外连接80端口吧。这类木马的典型代表就是“网络神偷”。由于这类木马仍然要在注册表中建立键值,因此只要留意注册表的变化就不难查到它们。
尽管木马很狡猾,善于伪装和隐藏自己,达到其不可告人的目的。但是,只要我们摸清规律,掌握一定的方法,还是能够防范的。消除对木马的恐惧感和神秘感。其实,只要你能加倍小心,加强防范,相信木马将会离你远去!
这里推荐大家运用最新病毒库的卡巴斯基杀毒软件或者ZoneAlarm英文版进行防治!
手机uc浏览器经常自动跳转至木马病毒网站怎么办.
那就是你的手机UC浏览器中了病毒了应该是。如果不是最新版本你不妨更新一下试试,或者换其他的手机浏览器使用,比如手机QQ浏览器最新版本,其最主要的功能就是可以过滤广告信息,屏蔽不良信息,避免有害网站的干扰,安全稳定。并且上网速度快,急速浏览,也很节省流量。界面简洁清晰,操作简单易行。
希望您采纳!
我访问了有木马病毒的网站,怎么办
试试腾讯电脑管家查杀,拥有云查杀引擎、自研第二代反病毒鹰眼引擎、金山云查杀引擎、Avira本地查杀引擎、管家系统修复引擎的五重防护下网络木马病毒查杀率
病毒查杀作为腾讯电脑管家最主要的功能,完好的延续了之前版本的优良品质,无论是在查找精度还是在杀毒力度上都是同类软件中的翘楚,可以使用三种杀毒方式,即闪电杀毒,全盘杀毒,指定位置杀毒。闪电杀毒的速度最快的,只需1-2分钟时间,对电脑系统中通常会有可能受到袭击的关键位置进行扫描,达到查杀的目的,全盘杀毒,顾名思义,就是对电脑中的每一个文件都进行查杀,花费时间会根据电脑的情况而定。
要对特定的位置进行杀毒可以通过点击指定位置杀毒进行精确查杀,尤其是在刚刚下载完一些东西时,当然腾讯电脑管家会在用户进行下载后,多下载的程序自动进行扫描,确保未执行前进行预防,确保万无一失
网站出现木马病毒怎么解决
建议不要浏览这样的网站,当然也可以使用腾讯电脑管家,工具箱--安全沙箱--安全浏览确保咱们浏览网页的安全!!不让病毒木马入侵咱们的电脑!!
希望可以帮到您了 您的采纳就是我回答的动力!
有一种网站,只要打开它,电脑就有可能感染木马病毒
这个是挂马网站,如果你使用了杀毒软件就会提示打开网站不安全。