论文部分内容阅读
最近国内某安全厂商表示,电影论坛中的下载电影两成带毒,其中《耳朵大有福》、《长江7号》等热门电影则成为带毒的重灾区。黑客会把病毒信息捆绑在电影文件中,或在电影论坛中植入病毒内容,用户下载或浏览论坛时就会中毒。那么,应该如何防范电影病毒对系统的入侵呢?
经过分析发现,电影论坛中的病毒是在黑客成功入侵论坛系统以后,将网页木马的代码植入到论坛系统里面,比如。用户一旦访问了该电影论坛,就会自动下载病毒文件并运行。现在可以防范网页木马的程序有很多,这里以“金山清理专家”为例。点击工具栏中的“网页防挂马”功能后,需要点击“安装并开启”按钮来开启该功能。以后当系统遇到网页木马的时候,程序就会自动进行相应的阻止,并且弹出一个窗口来提示用户。

另外在下载的电影文件里面捆绑病毒,也是黑客最为常见的一种入侵方法。这种电影文件捆绑病毒,又分为微软的WMV、WMA格式和Real公司的RM、RMVB格式。由于目前网上主要还是以RM格式为主的电影,当用户下载并观看带毒电影文件后,就会链接到网页木马地址并运行病毒文件。
要检测电影文件中是否捆绑病毒,这里笔者使用的是“影音巡警”。运行“影音巡警”,在程序里设置需要进行检测的电影文件,用户可以指定单个文件或选择一个目录进行检测。当程序检测到病毒链接后会在列表中给出提示,这时选择带毒的文件后点击“修复”按钮,即可还自己一个干净的电影视频文件(如图)。不过该工具虽然支持WMV、WMA格式的检测,但是由于受Windows Media数字权限管理(DRM)限制,因此不能对WMV、WMA格式文件进行清除。
经过分析发现,电影论坛中的病毒是在黑客成功入侵论坛系统以后,将网页木马的代码植入到论坛系统里面,比如。用户一旦访问了该电影论坛,就会自动下载病毒文件并运行。现在可以防范网页木马的程序有很多,这里以“金山清理专家”为例。点击工具栏中的“网页防挂马”功能后,需要点击“安装并开启”按钮来开启该功能。以后当系统遇到网页木马的时候,程序就会自动进行相应的阻止,并且弹出一个窗口来提示用户。

另外在下载的电影文件里面捆绑病毒,也是黑客最为常见的一种入侵方法。这种电影文件捆绑病毒,又分为微软的WMV、WMA格式和Real公司的RM、RMVB格式。由于目前网上主要还是以RM格式为主的电影,当用户下载并观看带毒电影文件后,就会链接到网页木马地址并运行病毒文件。
要检测电影文件中是否捆绑病毒,这里笔者使用的是“影音巡警”。运行“影音巡警”,在程序里设置需要进行检测的电影文件,用户可以指定单个文件或选择一个目录进行检测。当程序检测到病毒链接后会在列表中给出提示,这时选择带毒的文件后点击“修复”按钮,即可还自己一个干净的电影视频文件(如图)。不过该工具虽然支持WMV、WMA格式的检测,但是由于受Windows Media数字权限管理(DRM)限制,因此不能对WMV、WMA格式文件进行清除。