查看:9344 回复:34
[原创]官网挂马疑案真像
发表于 2007-12-13 19:31:00 | 只看作者 | 倒序浏览
楼主 电梯直达
首先,官网确实没被挂马!请在尊重这个是事实的基础上往下看!

其次,我开启官网也中了木马这个也是事实。

这两个事实都要尊重。小弟不才,是个网络清洁工,就让我来解释这个事情吧。

1、先说为什么会中木马。木马是利用realplay的漏洞执行的,中木马的现象很明显,你开个WEB,然后突然看到REALPLAY弹出来,并且报个错误,如果你关闭错误不及时,就会看到个XXX广告,这时候你就已经中招了。
解决方法:
升级REALPLAY到Realplay11.0版。

2、为什么开官网就会中马?因为官网的WEB代码里带了框架,而框架里指向的页面就是利用REALPLAY漏洞的马夫页面。但是,要注意,这不是官网页面本身带有的,是网络协议上的漏洞造成你访问的虽然是官网,但是返回的不一定是官网的信息,这个漏洞现在已经被病毒利用,而且很流行。特别是局域网最流行,像网吧这些地方,只要有一台电脑中了病毒,哪台电脑就会去欺骗整个网吧的电脑,告诉它们我是网络中的核心,其他电脑要访问网页都要通过他获取数据,这时候他就有机会篡改官网返回的数据了,因此你获取到的可能是带病毒的官网主页。这个就是常说的ARP病毒。几年前盛大的服务器被入侵也是因为被利用了ARP欺骗漏洞。
解决方法:
这个是网络协议本身的漏洞,修复估计得等IPv6出现吧,现在网上有很多软件说是完美解决,不过好象用处不大。这里我就不推荐什么工具的。感觉只要是把REALPLAY这个漏洞补上,然后IE打好新补丁。一般没什么问题了。

最后,强烈建议大家升级REALPLAY到Realplay11.0版。

我是一个职业商人,看着这些盗号的把市场搞乱我非常伤心。
对于答题的我发表一下自己的意见,我觉得人家也是赚点小钱的,不容易,我是不答的,不过我很喜欢,因为我可以低价收进再倒卖,嘿嘿。[:1]

0

0

发表于 2007-12-13 21:36:00 | 只看作者 | 倒序浏览
1楼
顶一顶顶一顶顶一顶
发表于 2007-12-14 01:53:00 | 只看作者 | 倒序浏览
2楼
顶一顶顶一顶顶一顶
发表于 2007-12-14 01:58:00 | 只看作者 | 倒序浏览
3楼
十分赞同呀,我本商人,现在成了落魄的商人了,东西难卖,市场价全被打乱了,顶级完美装备掉到一点点钱。。哭死我了,现在都不敢去市场了,看到某黑人在我摊位洗号,考虑都不考虑,上去就T了他,
脏了我的摊位
发表于 2007-12-14 11:16:00 | 只看作者 | 倒序浏览
4楼
太对了,我支持!!!
发表于 2007-12-14 12:00:00 | 只看作者 | 倒序浏览
5楼
写得太好了,顶一下!!!!
发表于 2007-12-14 12:06:00 | 只看作者 | 倒序浏览
6楼
不错...顶了
发表于 2007-12-14 13:59:00 | 只看作者 | 倒序浏览
7楼
ARP病毒?
开玩笑吧,网吧没有防ARP的软件那他网吧也别开了,一天到晚的掉线谁敢去玩

另外,这是哪位的马甲?
说话请尊重事实!官网没问题,那其他游戏官网怎么不会出现这问题,偏偏就MY官网有?
本人上班闲着就爱到一些游戏官网和论坛溜达着[:53][:24][:25][:18]
发表于 2007-12-14 23:47:00 | 只看作者 | 倒序浏览
8楼
移不动啊 在 2007-12-14 13:59:50 发表:
ARP病毒?
开玩笑吧,网吧没有防ARP的软件那他网吧也别开了,一天到晚的掉线谁敢去玩

另外,这是哪位的马甲?
说话请尊重事实!官网没问题,那其他游戏官网怎么不会出现这问题,偏偏就MY官网有?
本人上班闲着就爱到一些游戏官网和论坛溜达着[:53][:24][:25][:18]


兄弟你没中木马你不知道,我开GE的首页也弹过播放器错误.
再说了,即使是马甲,我也支持,只要是能让我保护好帐号的方法,我都支持!!!
[:27]
发表于 2007-12-15 07:04:00 | 只看作者 | 倒序浏览
9楼
我也是商人,现在市场乱得要命``天天被盗号的,...这个月亏死了...搞得都没几个人玩了`几个大军团的骨干被盗得差不多了...在5173上买点又被停号...这服差不多就这样了
发表于 2007-12-15 07:07:00 | 只看作者 | 倒序浏览
10楼
好帖!!
坚决不能让此帖下沉~~~~
发表于 2007-12-15 08:14:00 | 只看作者 | 倒序浏览
11楼
WEB是什么啊?
发表于 2007-12-15 08:58:00 | 只看作者 | 倒序浏览
12楼
难怪了。。。。。
  厉害厉害。。。
发表于 2007-12-15 09:21:00 | 只看作者 | 倒序浏览
13楼
[:3] GE 的没有 这几天 我一直都在玩 马甲 [:17]
发表于 2007-12-20 08:18:00 | 只看作者 | 倒序浏览
14楼
我都是用浏览器里的工具拦截的
根本就没有这种情况出现过
不过还是要谢谢你
发表于 2007-12-20 08:21:00 | 只看作者 | 倒序浏览
15楼
建议大家用一个浏览器
设置好里面的拦截功能(可以绑定一个杀毒软件更好)
可以帮大家拦截一些不必要的东西    尽量减少中毒或挂马
发表于 2007-12-20 09:24:00 | 只看作者 | 倒序浏览
16楼
中国网络要清除那些败类!!
发表于 2007-12-20 09:27:00 | 只看作者 | 倒序浏览
17楼
楼主太有才了....好东西.
顶..
发表于 2007-12-20 15:52:00 | 只看作者 | 倒序浏览
18楼

每天一顶~~
头也不晕了~~
上楼也不喘了~`~
嘿~~顶贴真好~~  
  

发表于 2007-12-20 18:06:00 | 只看作者 | 倒序浏览
19楼
请问中ARP病毒会有什么现象,我的电脑有时候1分钟掉5次线,有时候5分钟一次,不定时,有时候2-3小时,有时候几小时都打不开网业,我打电话问电信,他们查到说没问题,我怀疑是电脑中病毒,重装系统,还是一样,换新猫,新陆游器,还是一样问题,求救哪个高手来分析下,谢谢
发表回复 温馨提示:请在1515秒内提交,否则可能丢失您刚刚输入的内容
请对您的言行负责,遵守中华人民共和国有关法律法规,尊重网上道德。
声明:本站中网友文章中的观点与本站立场无关!
召唤版主 0

可召唤0