如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
中招网:常见恶意网页的中招现象及防范解决思路方法疯狂代码http://CrazyCoder.cn/?:http:/CrazyCoder.cn/Security/Article43535.html常见恶意网页中招现象及防范解决思路方法1.禁止使用电脑现象描述:尽管网络流氓们用这招不多但是旦你中招了后果真是不堪设想!浏览了含有这种恶意代码网页其后果是:"关闭系统"、"运行"、"注销"、注册表编辑器、DOS、运行任何被禁止系统无法进入"实模式"、驱动器被隐藏解决办法:般来说上述8大现象你都遇上了话基本上系统就给"废"了建议重装2.格式化硬盘现象描述:这类恶意代码特征就是利用IE执行ActiveX功能让你无意中格式化自己硬盘只要你浏览了含有它网页浏览器就会弹出个警告说"当前页面含有不安全ctiveX可能会对你造成危害"问你是否执行如果你选择"是"话硬盘就会被快速格式化格式化时窗口是最小化你可能根本就没注意等发现时已悔的晚矣解决办法:除非你知道自己是在做什么否则不要随便回答"是"该提示信息还可以被修改如改成"Windows正在删除本机临时文件是否继续"所以千万要注意!此外将计算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是个办法3.下载运行木马现象描述:在网页上浏览也会中木马?当然由于IE5.0本身漏洞使这样新式入侵手法成为可能思路方法就是利用了微软可以嵌入exe文件eml文件漏洞将木马放在eml文件里然后用段恶意代码指向它上网者赖礁枚褚馔尘?会在不知不觉中下载了木马并执行其间居然没有任何提示和警告!解决办法:第个办法是升级您IE5.0IE5.0以上版本没这毛病;此外安装瑞星2006、Norton等病毒防火墙它会把网页木马当作病毒迅速查截杀4.注册表锁定现象描述:有时浏览了恶意网页后系统被修改想要用Regedit更改时却发现系统提示你没有权限运行该然后让你联系管理员晕了!动了我东西还不让改这是哪门子道理!;www.pcpxp.com供稿解决办法:能够修改注册表又不止Regedit个找个注册表编辑器例如:Reghance将注册表中HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\下DWORD值"DisableRegistryTools"键值恢复为"0"即可恢复注册表5.默认主页修改现象描述:些网站WebSite为了提高自己访问量和做广告宣传利用IE漏洞将访问者IE不由分说地进行修改般改掉你起始页和默认主页为了不让你改回去甚至将IE选项中默认主页按钮变为失效灰色不愧是网络流氓惯做风解决办法:(1).起始页修改展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main在右半部分窗口中将"StartPage"键值改为"about:blank"即可同理展开注册表到HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main在右半部分窗口中将"StartPage"键值改为"about:blank"即可注意:有时进行了以上步骤后仍然没有生效估计是有加载到了启动项缘故就算修改了下次启动时也会自动运行将上述设置改回来解决思路方法如下:运行注册表编辑器Regedit.exe然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键然后将下面"registry.exe"子键(名字不固定)删除最后删除硬盘里同名可执行退出注册编辑器重新启动计算机问题就解决了(2).默认主页修改运行注册表编辑器展开HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\将Default-Page-URL子键键值中那些恶意网站WebSite网址改正或者设置为IE默认值2008-12-202:45:20疯狂代码http://CrazyCoder.cn/