瀏覽單個文章
joe.oo
Regular Member
 

加入日期: Nov 2002
文章: 79
引用:
作者f4050360
url[1]=http://bj.ezhoo.com/Ez_yiz_contents/Ez_51753.html


光是這一個URL 就有木馬了, 
它應該是利用 msadco.dll 的嚴重漏洞 (Microsoft 安全性公告 MS06-014)
讓你一瀏覽就隱藏下載 http://www.ezhoo.com/80888/ms.exe
然後這個 ms.exe 就開始肆虐地下載木馬程式,並部署它要的環境.

這個 ms.exe 好像很狡猾,除非能反組譯它,要不然不知道它搞了什麼,
寄給防毒公司不知道有沒有用,

建議你還是先把源頭斷了, *.ezhoo.com 全部擋掉, 然後快去安全性更新.
另外它的javascript 中有寫到一個URL "http://www.k369.com/" ,
不知道是搞啥的,不管它,一樣擋掉.

然後再來想辦法抓毒.

題外話:
要上網就不要用 IE ,
一定要用 IE 就不要逛大陸/色情/地下網站,
一定要用 IE 逛大陸/色情/地下網站,就不要使用 ActiveX.
一定要用 IE + ActiveX 逛大陸/色情/地下網站,就要有當烈士的準備 .
舊 2006-10-24, 08:32 AM #16
回應時引用此文章
joe.oo離線中