注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 QoS流量的分类和标记
 帮助

木马程序(modification):Trojan-Downloader.JS.Small.js


2008-01-17 08:49:39
 标签:木马 安全 Trojan   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://wakem.blog.51cto.com/269766/59596
这两天,接到科室的电话,说一上网卡巴斯基总是提示有病毒,但是查毒却什么都查不到。
于是到科室一看,卡巴斯基提示如下:
Web反病毒保护 警告
检测到
木马程序(modification):
Trojan-Downloader.JS.Small.js
文件:
http://g.asdafdgfgf.com/ads.js(请不要点击下载此文件!)



该文件包含了木马程序(modification),卡巴斯基建议我们拒绝下载。

看来是网页服务器上中毒了,就算选择应用到所有后,依然有上面的提示,看网页非常麻烦。
这时候忽然想到一个方法,既然它让我们到特定的网站下载东西,把那个网站给屏蔽掉就行了。

于是到cmd命令提示符下ping该站点。

ping g.asdafdgfgf.com,
返回了222.216.28.25这个ip,

然后,修改到这个ip的路由,指向一个不存在的网关,
route add 222.216.28.25 mask 255.255.255.255 192.168.8.253  
//正常的网关为192.168.8.254

然后再尝试上网,果然提示没有了。

以上提供一个暂时解决这个提示的方法,电脑重启后该新加路由会消失,需要再添加一次。该方法治标不治本,如果大家对这个木马有什么认识的话欢迎告知。

本文出自 “不鸣则已,再鸣更惊人!” 博客,请务必保留此出处http://wakem.blog.51cto.com/269766/59596



上一篇 2008.01.15  下一篇 2008.01.17



    文章评论
 <<   1   2   >>   页数 ( 1/2 )  
2008-01-17 10:17:34
我怎么觉得卡巴斯基用的不爽啊

2008-01-17 10:54:04
暂时自由卡巴斯基报警,其他的杀毒软件上同样的网站正常~~

2008-01-18 21:21:16
我用改 hosts 把它重定向了。

但是,好象很多网页服务器都中招了。另外,好象。。。。

2008-01-19 14:07:12
楼上的怎么不把话说完啊?

请教一下,
hosts重定向是怎么弄啊?

2008-02-04 13:11:42
有人说是局域网内的机子中毒了吧

2008-02-13 11:51:11
我也中招了 好多杀毒软件都没用 老是反反复复 烦死了···
谁给支个招啊·

2008-03-01 16:27:07
谢谢,转载了
已经著名:51CT0:wakem
http://www.antidu.cn/html/1/2008/3/antidu_200831163636.html

2008-03-03 13:34:18
欢迎转载

2008-03-20 16:13:28
解决这个问题 比较简单啊,在你的命令后加上-p,以后这个静态地址就会被保存了,reset后依旧有效

2008-03-20 16:15:05
哦对了 或者可以尝试在 host里把它patch到另一个地址上去 静态的 永久有效

2008-03-20 16:15:11
哦对了 或者可以尝试在 host里把它patch到另一个地址上去 静态的 永久有效

 <<   1   2   >>   页数 ( 1/2 )  

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: