注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 安全防范 > 网络技术 内容正文:恶意代码自己破解!两则攻击伎俩细剖析

恶意代码自己破解!两则攻击伎俩细剖析

发布时间:2006-07-08 09:50:29 来源:天极安全 网友评论 0 条

  如今的网络真是不太平,稍不留神逛到一个恶意网站上,就会发现自己的IE标题栏换成了其他网站的名字、默认主页成了他家的自留地、系统被改得面目全非了。这些都是恶意代码搞的鬼!最近不断有朋友打电话求援,笔者总结了一下现象,不外乎以下两种现象,今天就和大家来说一说解决办法。以帮助大家防患于未然,从而摆脱恶意代码的侵扰!

  经典现象一:IE窗口被不停地打开

  现象:上网时,IE窗口突然不停地被打开,来不及关闭,最后导致系统内存占用过多,直至资源耗尽而死机。

  分析:其实,这是中了脚本病毒。脚本病毒的执行离不开WSH(WSH全称“Windows Scripting Host”,是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行),WSH所对应的程序“WScript.exe”是一个脚本语言解释器,位于Windows所在的文件夹下,大多数系统在默认安装后都会有WSH。正是由于它使得脚本可以被执行,也因此给脚本病毒的传播提供了途径。

  解决方法:WSH本来是让系统管理员配置桌面环境和系统的服务的,对于绝大多数的普通用户来说用处不大,因此,只要将其删除即可防止上述恶意网页的攻击。

  打开“我的电脑”,依次单击“工具→文件夹选项→文件类型”(如果是Windows 98,请单击“查看→文件夹选项”), 如图1所示,在文件类型中将后缀名为“VBS、VBE、JS、JSE、WSH、WSF”的所有针对脚本文件的操作均删除。这样,这些文件就不会被执行了。

  经典现象二:主页无法修复

  现象:IE被修改,使用IE修复工具修复后,尽管注册表、浏览器主页能够编辑,但启动浏览器后,仍然链接到恶意网页上去。

  分析:前不久,笔者的一位朋友求救,笔者用3721上网助手等软件工具对其浏览器、注册表等项进行了修复,尽管锁住的注册表解开了,不能修改的主页能设置了,但一打开IE就链接到恶意网页上。笔者在注册表中查找恶意代码的链接,没有结果!在硬盘中查找相关的文件也没有结果!用木马工具清除木马,没有结果!什么原因呢?最后笔者猛然想到了它可能依托Cookies等文件进行链接,那删除Cookies等文件不就行了?

  解决方法:首先用IE修复工具比如3721上网助手等对中毒的IE进行修复,然后拔掉网线,打开IE浏览器,单击“工具→Internet 选项”,打开如图2所示的窗口,在“Internet 临时文件”栏中,单击“删除 Cookies ”和“删除文件”(上网产生的临时文件)按钮;在“历史记录”栏中单击“清除历史记录”按钮。单击“确定”按钮即可删除这些上网产生的文件。

  经过上面的操作后,再打开IE浏览器,那久违的主页又回来了!给你一个清静的网络,你喜欢吗?


  
相关文章
  • Windows 系统中拒绝恶意代码
  • 安全攻略:抵御恶意代码 防止病毒入侵
  • 面对恶意代码,我们告别以前处理的方法
  • 网页恶意代码程序讲解
  • 三步全面制伏网页恶意代码
【评论】【收藏本文】【打印】【关闭】
上一篇文章:陌生木马不用怕!对付捆绑木马通用四招
下一篇文章:如果密码是admin 小心你的信息安全
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
驱除危害:如何有效防范看不见的网页病毒
驱除危害:如何有效防范看不见的网页病毒
防止别人用ipc$和默认共享入侵
防止别人用ipc$和默认共享入侵
防范非法用户的侵入
防范非法用户的侵入
将拒绝进行到底 阻击垃圾邮件全攻略
将拒绝进行到底 阻击垃圾邮件全攻略
推荐阅讯
  • 有黑客?十大高招让你摆脱黑客攻击
  • 监控软件网上热炒 专家称不必大惊小怪
  • 教程:因地制宜配置三种防火墙方案
  • 教你封杀FSO,躲避FSO木马的有害侵扰
  • 企业无线局域网路由器故障巧排除
  • 安全攻略:抵御恶意代码 防止病毒入侵
  • 陌生木马不用怕!对付捆绑木马通用四招
  • 不设管理员密码,后果很严重
  • 杜绝木马的干扰 防范后门的技巧
  • 保护你隐私 堵住常用软件的泄密窗口
阅读排行
  • 1.防ARP攻击教程
  • 2.经验分享:网吧频繁掉线(ARP)与解决方法
  • 3.加强安全防范 精通批处理完整教程
  • 4.局域网攻、防工具详解
  • 5.流氓网站招招看 详细剖析恶意弹出窗口
  • 6.让黑客无处下手 未知漏洞的预防技巧
  • 7.保护系统“核心” 锁住“危险”设置
  • 8.网吧频繁掉线(ARP)与快速解决方法
  • 9.金钟罩护身 个人电脑安全二十招秘技
  • 10.最佳的75个安全工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载