Archive for category 網路與程式

木馬JSRedir-R(日稱:Geno)簡易對策

這是新冒出來的木馬,特徵是透過網頁的JavaScript感染,目前日本肆虐中。以下是這個網頁提出的簡易對策,我只是大略的翻譯轉述。做了這些不表示你沒感染或你就不會被感染,不過有做會比沒做好這樣。

目前主要是在日本大流行的樣子,台灣還沒聽到多少災情,不過防範未然比較好。另,防毒軟體目前效用能到哪邊不確定,不要太過依賴。

檢查機制:

  1. 左下角開始->執行,輸入cmd按Enter,打開命令列視窗
  2. 打入regedit按Enter。只要有開起來就行,開不起來就有可能被感染。把打開的視窗關掉。
  3. 輸入「dir c:\windows\system32\sqlsodbc.chm」。
    如果你系統不是安裝在C,換成你系統所在的硬碟代號。
    中文XP顯示出來的應該是52378 bytes。
    日文的聽說是50727 bytes。
    (我不確定其他作業系統的應該是多大…)
    符合的話應該就沒事。

預防機制:

  1. Adobe Reader
    下載最新版,目前是9.1.1。網頁上能下載到的是9.1.0,
    之後再透過軟體內部的說明->檢查更新安裝到9.1.1。
    然後,編輯->偏好設定把JavaScript關掉。
  2. 將Adobe Flash Player更新到最新版
    應該是10.0.22.87。
  3. 瀏覽器能夠把JavaScript都關掉的話是最安全,不過這樣很多網站都不必上了。
    (尤其是台灣的網站)
    如果是用Firefox的話可以安裝「NoScript」這個附加元件,能夠對個別網站封鎖JavaScript。
  4. 在hosts檔案中加一行「127.0.0.1 martuz.cn」。
    研究了一下,目的應該是讓電腦沒辦法連到martuz.cn(聽說是木馬本身更新的大本營)。技術上來說,這行的目的應該是把martuz.cn的DNS解釋成自己電腦,也就是把連到martuz.cn抓病毒的動作無效化。當然對方可能不只連到這邊更新,所以,當成有做比較好這樣。
    hosts檔案在XP裡是在「C:\windows\system32\drivers\etc」目錄內。如果你系統不是安裝在C,換成你系統所在的硬碟代號。
  5. Vista的話打開UAC
  6. 把你的作業系統跟防毒軟體更新到最新。(雖然不確定有多少效果)
  7. 不要踩來路不明的奇怪網站

No Comments

我在用的Firefox擴充套件

No Comments

Firefox Add-ons: Extension List Dumper

No Comments

今天去上了囧課

No Comments

Picasa&圖片備份機能

No Comments

Plurk on IM

No Comments

網路服務/社群/Blog的備份功能調查

No Comments

[書評]JavaScript: 優良部份

No Comments

[書評]聚沙成塔 – 建置逐層擴充的Web 2.0服務

No Comments

Plurk

No Comments