蓝色动力网络

找网吧系统
就到网吧系统下载站

净网先锋近期遇到盗号等因安全漏洞产生的病毒攻击的解决方法

作者:admin人气:0来源:网吧系统下载站2015-11-27 08:44:58

广告载入中...

近日,利用严重的漏洞的病毒在网吧传播,导致部分网吧收到重创。技术人员在排查过程中发现,安装了净网先锋(MainPro.exe)的网吧在开机弹出一个网页广告后,此病毒就开始运行。分析发现在打开的广告的地址中包含一个html,访问此html后及触发了漏洞。


此时会在不经过用户任何同意的情况下执行一个名为Flash_ActiveX.exe的进程,看名字还以为是adobe官方的,其实不然。此程序会下载一些木马程序,关闭一些网吧维护软件的防护程序。


在对病毒进行简单分析后,初步定位为flash的漏洞,曾亲自测试安装微软所有补丁修复程序(包括MS13-038)并升级IE Flash Player到最新版本(11.7.700.202),此问题依然可以复现,而adobe官方及各大0day分析网站并没有关于类似漏洞的分析情况。

经过研发人员分析,此病毒是利用MS12-063执行的病毒。
【解决方案】
方法1:
安装微软针对MS12-063补丁程序:
XP SP3 IE6环境请安装:
WindowsXP-KB2744842-x86-CHS.rar? ?
XP SP3 IE8环境请安装:
IE8-WindowsXP-KB2744842-x86-CHS.rar? ?
WIN7 IE8环境请安装:
Windows6.1-KB2744842-x86.rar? ?
WIN7 IE9环境请安装:
IE9-Windows6.1-KB2744842-x86.rar? ?
方法2:在路由上面临时屏蔽目前发现的病毒木马地址:222.186.33.73

继续阅读:净网先锋

分享吧~提高逼格:

栏目分类

热门下载

More
官方微信二维码蓝色动力官方微信公众号