Archive for category 網路與程式
木馬JSRedir-R(日稱:Geno)簡易對策
這是新冒出來的木馬,特徵是透過網頁的JavaScript感染,目前日本肆虐中。以下是這個網頁提出的簡易對策,我只是大略的翻譯轉述。做了這些不表示你沒感染或你就不會被感染,不過有做會比沒做好這樣。
目前主要是在日本大流行的樣子,台灣還沒聽到多少災情,不過防範未然比較好。另,防毒軟體目前效用能到哪邊不確定,不要太過依賴。
檢查機制:
- 左下角開始->執行,輸入cmd按Enter,打開命令列視窗
- 打入regedit按Enter。只要有開起來就行,開不起來就有可能被感染。把打開的視窗關掉。
- 輸入「dir c:\windows\system32\sqlsodbc.chm」。
如果你系統不是安裝在C,換成你系統所在的硬碟代號。
中文XP顯示出來的應該是52378 bytes。
日文的聽說是50727 bytes。
(我不確定其他作業系統的應該是多大…)
符合的話應該就沒事。
預防機制:
- Adobe Reader
下載最新版,目前是9.1.1。網頁上能下載到的是9.1.0,
之後再透過軟體內部的說明->檢查更新安裝到9.1.1。
然後,編輯->偏好設定把JavaScript關掉。 - 將Adobe Flash Player更新到最新版
應該是10.0.22.87。 - 瀏覽器能夠把JavaScript都關掉的話是最安全,不過這樣很多網站都不必上了。
(尤其是台灣的網站)
如果是用Firefox的話可以安裝「NoScript」這個附加元件,能夠對個別網站封鎖JavaScript。 - 在hosts檔案中加一行「127.0.0.1 martuz.cn」。
研究了一下,目的應該是讓電腦沒辦法連到martuz.cn(聽說是木馬本身更新的大本營)。技術上來說,這行的目的應該是把martuz.cn的DNS解釋成自己電腦,也就是把連到martuz.cn抓病毒的動作無效化。當然對方可能不只連到這邊更新,所以,當成有做比較好這樣。
hosts檔案在XP裡是在「C:\windows\system32\drivers\etc」目錄內。如果你系統不是安裝在C,換成你系統所在的硬碟代號。 - Vista的話打開UAC
- 把你的作業系統跟防毒軟體更新到最新。(雖然不確定有多少效果)
- 不要踩來路不明的奇怪網站