早就听说了某些网站的恶意代码,没想到愚人节让我碰上一回,一个朋友说道zhao114.com怎么火爆,我就好奇看了眼,简单的网址站,但是弹出另外的网页,开始没大在意,后来发现,这个网站居然修改默认主页、修改Hosts文件、添加桌面,另外还使用一些页面欺骗的手法。好奇之下就分析了一下他的源码,列出如下,请大家小心了:
1)
IE防止不住弹出窗口的方法该网站无数次采用
的方式弹出新窗口,包含广告和病毒代码。
2)
不提示设置首页弹出一个js文件(setmyhome.js)。
主要代码是下面的sethome()函数
3)
强行修改hosts文件 4)
页面欺骗页面右边出现一个浮动广告,告诉别人有短消息,点X位置不是关闭,反而使点击广告了(中计)。
代码如下:
另外,他添加桌面的方式我就没有时间研究了,留给有兴趣的朋友,不过研究之前千万小心,最好先GHOST一个备份。另外,这里有一个
目前已知的38个超恶性网站的列表,大家需要小心了。感染了的朋友,可以到3721下载一个
上网助手2005迅速解决问题。
发表于 @ 2005年04月02日 04:21:00 |
|
编辑|
举报|
收藏