博客登录
用户名:
密 码:
注册
|
登录
忘记密码?
51cto首页
|
博客
|
论坛
|
招聘
热点文章
获取当前页面路径,实现权..
帮助
转载
:620
翻译
:0
原创
:190
思念狗的骨头
http://starger.blog.51cto.com
>
复制链接
邀请加入技术圈
加友情链接
发短消息
相册
技术圈
博客
博客:
我的博客
|
发表文章
|
管理博客
|
退出
相册:
我的相册
|
上传图片
|
最近更新相册
技术圈:
创建技术圈
|
我加入的圈
|
搜索圈
51cto首页
博客首页
技术论坛
招聘频道
首页
|
生活点滴
|
文海拾贝
|
经典音视频
|
网络技术
|
计算机应用
|
IT资讯
|
维修札记
|
励志人生
|
学习教程
|
爸爸的话
|
日参醒乎己
|
新软下载
|
美食天下
“绿色IT 从我做起”7月获奖名单
负载均衡技术沙龙现场视频、PPT
博主的更多文章>>
安全防范之彻底击破恶意网页
2006-10-22 13:49:00
标签:
安全
[
推送到技术圈
]
1.禁止使用电脑
现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:“关闭系统“、“运行“、“注销“、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入“实模式“、驱动器被隐藏。
解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给“废“了,建议重装。
2.格式化硬盘
现象描述:这类恶意代码的特征就是利用IE执行ActiveX的功能,让你无意中格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告说“当前的页面含有不安全的ctiveX,可能会对你造成危害“,问你是否执行。如果你选择“是“的话,硬盘就会被快速格式化,因为格式化时窗口是最小化的,你可能根本就没注意,等发现时已悔之晚矣。
解决办法:除非你知道自己是在做什么,否则不要随便回答“是“。该提示信息还可以被修改,如改成“Windows正在删除本机的临时文件,是否继续“,所以千万要注意!此外,将计算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一个办法。
3.下载运行木马程序
现象描述:在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样的新式入侵手法成为可能,方法就是利用了
微软
的可以嵌入exe文件的eml文件的漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有任何提示和警告!
解决办法:第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,安装
金山
毒霸、Norton等
病毒防火墙,它会把网页木马当作病毒迅速查截杀。
4. 注册表的锁定
现象描述:有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的东西还不让改,这是哪门子的道理!
解决办法:能够修改注册表的又不止Regedit一个,找一个注册表编辑器,例如:Reghance。将注册表中的HKEY_CURRENT_USER\Software\
Microsoft
\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools“键值恢复为“0“,即可恢复注册表。
5.默认主页修改
现象描述:一些网站为了提高自己的访问量和做广告宣传,利用IE的漏洞,将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了不让你改回去,甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。
解决办法:
(1).起始页的修改。展开注册表到HKEY_LOCAL_MACHINE\Software\
Microsoft
\Internet Explorer\Main,在右半部分窗口中将“Start Page“的键值改为“about:blank“即可。同理,展开注册表到HKEY_CURRENT_USER\Software\
Microsoft
\Internet Explorer\Main,在右半部分窗口中将“Start Page“的键值改为“about:blank“即可。
注意:有时进行了以上步骤后仍然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动时也会自动运行程序,将上述设置改回来,解决方法如下:
运行注册表编辑器Regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\
Microsoft
\Windows\CurrentVersion\Run主键,然后将下面的“registry.exe“子键(名字不固定)删除,最后删除硬盘里的同名可执行程序。退出注册编辑器,重新启动计算机,问题就解决了。
(2).默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINE\Software\
Microsoft
\Internet Explorer\Main\,将Default-Page-URL子键的键值中的那些恶意网站的网址改正,或者设置为IE的默认值。
(3).IE选项按钮失效。运行注册表编辑器,将HKEY_CURRENT_USER\Software\Policies\
Microsoft
\Internet Explorer\Control Panel中的DWORD值“Settings“=dword:1、“Links“=dword:1、“SecAddSites“=dword:1全部改为“0“,将HKEY_USERS\.DEFAULT\Software\Policies\
Microsoft
\Internet Explorer\Control Panel下的DWORD值“homepage“的键值改为“0“。
6.篡改IE标题栏
现象描述:在系统默认状态下,由应用程序本身来提供标题栏的信息。但是,有些网络流氓为了达到广告宣传的目的,将串值“Windows Title“下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的目的。非要别人看他的东西,而且是通过非法的修改手段,除了“无耻“两个字,再没有其它形容词了。
解决办法:展开注册表到HKEY_LOCAL_MACHINE\Software\
Microsoft
\Internet Explorer\Main\下,在右半部分窗口找到串值“Windows Title“,将该串值删除。重新启动计算机。
7.篡改默认搜索引擎
现象描述:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去的网站。
解决办法:运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\Software\
Microsoft
\Internet Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\
Microsoft
\Internet Explorer\Search\SearchAssistant,将CustomizeSearch及SearchAssistant的键值改为某个搜索引擎的网址即可。
8.IE右键修改
现象描述:有的网络流氓为了宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
解决办法:
(1).右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\
Microsoft
\Internet Explorer\MenuExt,删除相关的广告条文。
(2).右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\
Microsoft
\Internet Explorer\Restrictions,将其DWORD值“NoBrowserContextMenu“的值改为0。
9.篡改地址栏文字
现象描述:中招者的IE地址栏下方出现一些莫名其妙的文字和图标,地址栏里的下拉框里也有大量的地址,并不是你以前访问过的。
解决办法:
(1).地址栏下的文字。在HKEY_CURRENT_USER\Software\
Microsoft
\Internet Explorer\ToolBar下找到键值LinksFolderName,将其中的内容删去即可。
(2).地址栏中无用的地址。在HKEY_CURRENT_USER\Software\
Microsoft
\Internet Explorer\TypeURLs中删除无用的键值即可。
10.启动时弹出对话框
现象描述:1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等等。2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。
解决办法:
(1).弹出对话框。打开注册表编辑器,找到HKEY_LOCAL_MACHINE\Software\
Microsoft
\Windows\CurrentVersion\Winlogon主键,然后在右边窗口中找到“LegalNoticeCaption“和“LegalNoticeText“这两个字符串,删除这两个字符串就可以解决在启动时出现提示框的现象了。
(2).弹出网页。点击“开始-运行-输入msconfig“,选择“启动“,把里面后缀为url、html、htm的网址文件都勾掉。
11.IE窗口定时弹出
现象描述:中招者的机器每隔一段时间就弹出IE窗口,地址指向网络注氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾?
解决办法:点击“开始-运行-输入msconfig“,选择“启动“,把里面后缀为hta的都勾掉,重启。
博客网版权所有
本文出自 51CTO.COM技术博客
上一篇
如何挽救崩溃的Windows XP操作系统
下一篇
关于局域网ARP攻击,MAC地址欺骗的解决方法
类别:网络技术
┆
技术圈()
┆
阅读()
┆
评论()
┆
推送到技术圈
┆
返回首页
相关文章
7月第4周安全回顾 Web安全威胁目标转移 Exce..
注意内网安全与网络边界安全
常见安全类问题汇总<3>
"域控制器安全策略"打开错误解决方法
深入解析UTM 让企业安全不再堪忧
网络基础 路由安全配置专题
网站安全体系 应用学习手册(白皮书)
王渝次畅谈2006年信息安全保障体系取得实质进展
信息安全(容灾备份)成为今年电力行业信息..
安全隐患
文章评论
发表评论
昵 称:
验证码:
点击图片可刷新验证码
博客过2级,无需填写验证码
内 容:
starger
博客统计信息
51cto推荐博客
用户名:starger
文章数:810
评论数:585
访问量:314675
无忧币:
7655
博客积分:
6898
博客等级:
8
注册日期:2006-10-03
热门文章
2007年4月18日第六次提速..
清除severe.exe病毒
2007河南省高考各地市估..
查杀rundll2000.exe
WGA提示:您可能是软件盗..
偷梁换柱 暗渡陈仓 一招..
华为员工内部培训资料
PPstream频道补丁下载
VISTA下载全集(下)
odbcasvc.exe导致CPU使用..
做个好网管:网络管理文章..
AVG Anti-spyware最新授权码
与DL1.EXE搏斗小记
nod32永久升级补丁
手工清除自动运行的病毒
机房电脑任务管理器被禁..
最新评论
panghu1986
:
不错,好东西,谢谢分享
[匿名]弦の舞:
qq的视频图标和手机绑定图标为什么..
[匿名]51cto游客:
谢谢,俺也下载试试哈
[匿名]sdfsdf:
怎么不能修改QQ表情啊
[匿名]51cto游客:
我就改了下 3610saft.exe 就可以了..
[匿名]51cto游客:
我就改了下 3610saft.exe 就可以了..
[匿名]51cto游客:
jiushia woye yongdebuxing
小王
:
文章不错,也欢迎楼主访问我的技术b..
[匿名]51cto游客:
高 谢谢
[匿名]jessica:
我的360safe也无法启动,双击后没有..
51CTO推荐博文
Linux 创建文件系统及..
线缆故障查找三步曲
详解病毒与恶意程序
DHCP服务之应用篇
艰难万苦配置postfix+l..
7月第3周安全回顾 Orac..
Gentoo 2007 安装指南
妙用通配符证书发布多..
Web方式管理邮件的防病..
使用WEB方式更改域用户..
解读分区表的秘密
友情链接
电子爱好者
王达博客
8条线网站
存储部落
骨头心情园
星辉IT资讯网
大河中超博客
建业足球
51cto博客开发
网络精英联盟
三门峡市一高教师博客
蚀雨工作室
老虎
星辉博客
一个好人