请教xx网站病毒木马问题

来源:百度知道 编辑:UC知道 时间:2024/09/18 05:12:53
一直听说一些xx网站都是挂病毒、挂木马,之前也看过一些类似网站,nod32也没报毒啥的?还有的网站,以前挂代理可以看,后来用FF浏览,就会显示“有害网站”之类的警告,忽略后,进去也没啥问题?

想问下,怎样能判断出一个网站是否挂着马啥的?杀毒软件不报的话怎样判断有毒没毒?
我想知道,如果挂马或啥?可不可以从网页的源代码里体现出来?如果可以通常类似代码有什么特点?
我用的是firefox是不是会免疫力强点?请大侠放马吧,1.html或是 xx.js,如果有病毒或马,里面的代码通常会是怎样的呢?最好有个例子,对HTML还算熟悉,js脚本也差不多吧。多谢

现在的网马一般都是制作的过所有杀毒软件的全免 所以也不要太相信杀毒软件 至于名称什么的 都是小儿科问题 进程名随便都可以改 要确认这个网站有没有被挂马 确切的说 很困难 要是我的话就用flashget下载它的页面分析源代码 有的还需要牵涉到解密 但是可以通过一些手段来预防 第一是要打好系统补丁 因为网马需要针对漏洞来起作用的 还可以给IE设置一个低权限用户 这样就会起到类似VISTA的UAC机制保护 当然万无一失的办法是在虚拟机里看或者下一个沙盘类型的软件 这样即使真有毒也不会影响到你
不过网马起作用时一个共同的特点是----很卡
源码分析是一个专业过程,你必须了解些HTML语言知识,有特点否,答案是有的
类似 src=%4c%34%23&23/1.html width= 0 height=0 的 显然是很可疑 因为这是个镶嵌页面且高宽都是0 但是挂马方式多种多样 如图片挂名 js挂马等 想准确识别 没有专业知识是不可能的

先假设下,某XX网站挂的有马,肉鸡浏览到这个网站,无论任何的病毒和木马,都要有一个运行的过程,所以,它是一定逃不出任务管理器的,哪怕是闪了一下,程序都会有看到,其实你可以自己在网上找一个任务管理器的资源管理器,用来监视任务管理器的进程情况,其实现在任何的木马程序名称,只要在网上一搜索,都可以找到对它相关的信息,是否是木马之类。

当然木马可能通过免杀来伪装自己,进入有网马的网站木马会悄悄的下载到你的机器里木马会不卡不闪,让你会查觉不到,不要以为有杀软就平安了,但是一些免杀的木马都是过一些主流的杀软,如卡吧,瑞*,查看网页是否有木马也就是恶意代码,那得有相关的知识,最好在虚拟机里做式验,

可以用大蜘蛛 推荐,,序列号到官方申请即可...
http://hpf.Lueshun.cn/yowdrwebpm/hlfqh.html