注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 安全防范 > 网络技术 内容正文:防范网页木马最有效果的办法

防范网页木马最有效果的办法

发布时间:2006-03-02 16:00:17 来源:天极博客 网友评论 0 条

  教大家防木马的办法,只针对网页木马,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行。先说一下原理。

  现在网页木马无非有以下几种方式中到你的机器里

  1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%

  2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%

  3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上

  4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右

  5:其他方式未知。。。。。。。。。。。。。

  现在我们来说防范的方法。。。。。。。。。不要丢金砖

  那就是把 windows/system/mshta.exe文件改名,

  改成什么自己随便 (s个屁和瘟2000是在system32下)

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/ActiveX Compatibility/ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。

  还有windows/command/debug.exe和windows/ftp.exe都给改个名字 (或者删除)

  一些最新流行的木马 最有效果的防御~~

  比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体,潜伏在 98/winme/xp c:/windows目录下 2000 c:/winnt .....

  假如你中了这个木马,首先我们用进程管理器结束 正在运行的木马smss.exe,然后在C:/windows 或 c:/winnt/目录下创建一个smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式的话那就更好 可以用“安全设置”设置为读取)这样木马没了~ 以后也不会再感染了。这个办法本人测试过对很多木马,都很有效果的。

  经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理临时文件夹和IE。

相关文章
  • 你也可以当黑客 打造完美的IE网页木马
【评论】【收藏本文】【打印】【关闭】
上一篇文章:网上交易中帐号和密码被盗的解决途径
下一篇文章:全面监管 试用微软公用电脑管理工具包
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
驱除危害:如何有效防范看不见的网页病毒
驱除危害:如何有效防范看不见的网页病毒
防止别人用ipc$和默认共享入侵
防止别人用ipc$和默认共享入侵
防范非法用户的侵入
防范非法用户的侵入
将拒绝进行到底 阻击垃圾邮件全攻略
将拒绝进行到底 阻击垃圾邮件全攻略
推荐阅讯
  • 杜绝木马的干扰 防范后门的技巧
  • 金钟罩护身 个人电脑安全二十招秘技
  • 攻防入门 全面认识你的网络端口
  • 防范网页病毒 IE浏览器防黑十大秘技
  • 网络黑客攻击特征分析与反攻击技术
  • 如何保护你的公司免受网络犯罪的侵害
  • 强人总结:病毒木马的基本防御和解决
  • 让隐私高枕无忧 办公室上网更加安全
  • 保护系统“核心” 锁住“危险”设置
  • 风云防火“强”为你打造出坚实系统
阅读排行
  • 1.防ARP攻击教程
  • 2.经验分享:网吧频繁掉线(ARP)与解决方法
  • 3.加强安全防范 精通批处理完整教程
  • 4.局域网攻、防工具详解
  • 5.流氓网站招招看 详细剖析恶意弹出窗口
  • 6.让黑客无处下手 未知漏洞的预防技巧
  • 7.保护系统“核心” 锁住“危险”设置
  • 8.网吧频繁掉线(ARP)与快速解决方法
  • 9.金钟罩护身 个人电脑安全二十招秘技
  • 10.最佳的75个安全工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载