首先,官网确实没被挂马!请在尊重这个是事实的基础上往下看!
其次,我开启官网也中了木马这个也是事实。
这两个事实都要尊重。小弟不才,是个网络清洁工,就让我来解释这个事情吧。
1、先说为什么会中木马。木马是利用realplay的漏洞执行的,中木马的现象很明显,你开个WEB,然后突然看到REALPLAY弹出来,并且报个错误,如果你关闭错误不及时,就会看到个XXX广告,这时候你就已经中招了。
解决方法:
升级REALPLAY到Realplay11.0版。
2、为什么开官网就会中马?因为官网的WEB代码里带了框架,而框架里指向的页面就是利用REALPLAY漏洞的马夫页面。但是,要注意,这不是官网页面本身带有的,是网络协议上的漏洞造成你访问的虽然是官网,但是返回的不一定是官网的信息,这个漏洞现在已经被病毒利用,而且很流行。特别是局域网最流行,像网吧这些地方,只要有一台电脑中了病毒,哪台电脑就会去欺骗整个网吧的电脑,告诉它们我是网络中的核心,其他电脑要访问网页都要通过他获取数据,这时候他就有机会篡改官网返回的数据了,因此你获取到的可能是带病毒的官网主页。这个就是常说的ARP病毒。几年前盛大的服务器被入侵也是因为被利用了ARP欺骗漏洞。
解决方法:
这个是网络协议本身的漏洞,修复估计得等IPv6出现吧,现在网上有很多软件说是完美解决,不过好象用处不大。这里我就不推荐什么工具的。感觉只要是把REALPLAY这个漏洞补上,然后IE打好新补丁。一般没什么问题了。
最后,强烈建议大家升级REALPLAY到Realplay11.0版。
我是一个职业商人,看着这些盗号的把市场搞乱我非常伤心。
对于答题的我发表一下自己的意见,我觉得人家也是赚点小钱的,不容易,我是不答的,不过我很喜欢,因为我可以低价收进再倒卖,嘿嘿。[:1]