- 註冊時間
- 2014-5-14
- 精華
- 在線時間
- 小時
- 米币
-
- 最後登錄
- 1970-1-1
累計簽到:278 天 連續簽到:1 天
|
提起恶意网页,你肯定不会陌生,说不定曾倍受其折磨呢。恶意网页中包含的恶意代码,可对访问者的电脑进行非法设置和恶意攻击。现在,网页恶意代码已经被杀毒软件定义为网页病毒。与传统意义上的病毒相比,网页病毒虽不具备传染性,但其危害程度决不亚于普通病毒。
5 w3 B8 R$ D; g$ `; L5 ^
5 k; E& z+ {* k 由于编写恶意代码并不需要什么高深的技术,许多素质低下的人为提高其网站知名度或出于恶作剧目的,在其网页中写入恶意代码,使访问者深受其害。恶意网页真是让人咬牙切齿,恨不得诛之后快。下面就让我们来共同声讨恶意网页的十宗罪状。
6 ^. v# G k ?& r- R% }, a' `4 Y& ^! w; f6 k
1、修改IE的起始主页
$ A- i* d9 `1 U, Z
; c2 x; U, B' D6 e1 u8 S N/ t IE的起始主页就是每次打开IE时最先进入的页面,随时点击IE工具栏中的“主页”按钮也能进入起始主页,它一般是我们需要频繁查看的页面,但有些恶意网页会将起始主页改为某些乌七八糟的网址,以达到其不可告人的目的。+ A" ]$ {9 H$ Y% h* j ]1 d1 q
! x. S9 Z1 g6 Q% y& S c 要修复IE起始主页方法很简单,在IE“工具”菜单中单击“Internet选项”(以IE5为例,下同),选择“常规”选项卡,在“主页”文本框中输入起始页的网址即可。; m+ H* n5 b g5 m' A( a
D4 L) [0 F/ m2 s# O5 I I 如果进行上述设置后不起作用,那肯定是在Windows的“启动”组中加载了恶意程序,使每次启动电脑时自动运行程序来对IE进行非法设置。可通过注册表编辑器,将此类程序从“启动”组清除。; e% E, |5 c B) M
# W t# \7 K( B/ w
方法是:点击“开始→运行”,输入“Regedit”后回车,在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Windows\Current Version\Run]主键,右部窗口中显示的是所有启动时加载的程序项,将包含可疑程序的键值名删除。
3 W& H" d7 D8 u8 \) s; H5 I* S _. D; O" M' Q: C+ Y$ l
除了起始主页,还有默认主页被修改的情况。我们还是通过注册表编辑器来修复默认主页。展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Internet Explorer\Main]主键,右部窗口中的键值名“Default-Page-URL”决定IE的默认主页,双击该键值名,在“键值”文本框中输入网址,该网址将成为新的IE默认主页。# E, t3 T ] S$ I! `- W8 C
$ O7 p% G* b3 A3 k& C2 h0 f
2、修改IE工具栏
7 J4 e7 h" t% Q* S% v
6 z+ V2 Q- e2 ~ S- k, t8 @, w IE的工具栏包括工具按钮、地址栏、链接等几个项目,恶意网页可能会自作主张的在工具栏上添加按钮,或者在地址栏的下拉列表中加入一些并未访问过的网址,甚至会通过篡改链接栏的标题显示一些恶心的文字。
- E Y+ [! H4 p% {6 E5 H0 j* X
! K. i+ f) M+ U6 f' o1 x 要去掉不需要的按钮,方法很简单,对工具栏按钮点右键选“自定义”,在“当前工具栏按钮”下拉框中选定不需要的按钮后点击“删除”即可。
8 S' g( T d" U+ j5 A2 {3 c9 M2 R$ |- r+ V. V! a& B1 R7 Y
要去掉多余的地址列表,可通过注册表编辑器展开[HKEY_CURRENT_USER\Software\Wicrosoft\Internet Explorer\TypeURLs]主键,将右部窗口中“url1”、“url2”等键值名全部删除即可。8 ^& u2 ~6 h/ O+ I! r/ K% z
) x+ q+ K5 O( n6 F) g
要修复链接栏标题,首先展开[HKEY_CURRENT_USER\Software\Wicrosoft\Internet Explorer\Toolbar]主键,在右部窗口中对键值名“LinksFolderName”双击,修改其键值为欲显示的信息,或直接将该键值名删除,链接栏的标题将恢复为默认的“链接”字样。
6 \3 [0 R3 }9 Y9 l* Y- ^ R, Y7 v) c3 B' b# L0 Y9 t7 M2 |
3、修改默认的搜索引擎
7 g% F: m/ A& S* l6 z" C% E1 ]5 F& N
在IE的工具栏中有一个“搜索”按钮,它链接到一个指定的搜索引擎,可实现网络搜索。被恶意网页修改后的该按钮并不能进行搜索工作,而是链接到由恶意网页指定的网页上去了。; U6 d* Z& M6 ], B, G
4 @5 `/ B1 `4 r+ @' l6 {% z 要修复搜索引擎,首先展开[HKEY_CURRENT_USER\Software\Wicrosoft\Internet Explorer\Search]主键,在右部窗口中将“CustomizeSearch”、“SearchAssistant”这两个键值名对应的网址改为某个搜索引擎的网址即可。5 r- L0 j' Q8 t
; x0 _0 s) b, V L# |' g& ?0 W* {
4、修改IE标题栏
* h$ G9 t1 A4 N& X. B
# ]7 {& ?/ S4 ?3 L7 \) f3 W 我们浏览网页时,IE标题栏显示的是由当前网页决定的标题信息。但某些恶意网页通过修改注册表,使IE无论浏览什么网页都要在标题后附加一段信息,要么是某个网站的名称,要么是一些垃圾广告,甚至是一些政治反动或不堪入目的信息。
5 I- |0 G' d5 F/ a. U# n2 V$ a9 m0 ]4 {0 E5 o# O# u1 K J
要修复IE标题栏,在注册表编辑器中展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Internet Explorer\Main]主键,将右部窗口中的“Window Title”键值名直接删除即可。
+ m5 h2 H) l- `& a } f7 h, _8 u
( n0 ]4 T9 g$ l( V8 m 5、修改或禁止IE右键4 t& d# ?6 n$ C, S
. o2 V8 \) A! z* y6 P
有些恶意网页对IE右键快捷菜单进行修改,加入一些无聊信息,或是加入指向其网站的链接,以为这样人们就会经常光顾他们的网站,真是很可笑。
9 ?7 Q$ n% @- l% J( Q
: L. ?+ j9 V2 [. I& l. n 要删除右键菜单中的垃圾内容,可通过注册表编辑器展开[HKEY_CURRENT_USER\Software\Wicrosoft\Internet Explorer\MenuExt]主键,将下面的垃圾内容全部删除即可,也可直接把“MenuExt”子键删除掉,因为“MenuExt”子键下是右键菜单的扩展内容,把它删除,右键菜单便恢复为默认样式。
, i" R5 |$ A$ L# \
* [0 Y* P7 y/ g8 r 有些恶意网页为禁止下载,竟然禁止使用右键,简直太可恶了。展开[HKEY_CURRENT_USER\Software\Policies\Wicrosoft\Internet Explorer\Restrictions]主键(注意这里是Policies分支下的Internet Explorer),在右部窗口中将键值名“NoBrowserContextMenu”的Dword键值改为“0”即可,或者将该键值名删除,甚至可将“Restrictions”子键删除,“Restrictions”子键下是一些限制IE功能的设置。$ P7 V+ N [% ^3 t+ Q- g
" ?3 U+ y3 x, _! w% t1 G7 P 有些恶意网页更狡猾,当使用鼠标右键时不会显示菜单,而是弹出对话框警告你不要“侵权”,或是强迫你阅读他们的6、系统启动时弹出网页或对话框/ u, ]. R. d5 Y% V: O+ @
6 p% A* V6 R5 f1 u
若出现启动Windows时弹出网页,这是恶意网页对Windows的“启动”组动了手脚的缘故。我们在注册表中将“启动”组内相应项目删除即可解决。
- `/ v4 P r4 L/ h; k4 A
H$ N$ [" H* j: `: F 方法是:展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Windows\Current Version\Run]主键,在右部窗口中将包含有url、htm、html、asp、php等网址属性的键值名全部删除。2 T+ `" b+ y! z" v8 Z
$ _4 o# x# f8 V+ F0 o. Y" j; w 恶意网页还有一种类似的伎俩是,启动Windows时会弹出对话框,以显示它们的广告信息。解决办法是:展开[HKEY_LOCAL_MACHINE\Software\Wicrosoft\Windows\Current Version]主键,该主键下的子键“Winlogon”可以使Windows启动时显示信息提示框,直接将该子键删除即可避免启动时出现垃圾信息了。
7 Y2 `7 ^% g0 b3 v
3 |+ D5 \0 O3 I% G: D1 c, @* G/ _ 7、定时弹出IE新窗口9 @2 p" ]2 i4 E! ^; Y8 _5 z! e0 t
$ Z" g. N2 ~4 S. n- M, i. b IE浏览器中每隔一段时间就会弹出新的窗口去访问别的网页,这种情况也是典型的恶意网页中毒症状。恶意网页是通过在Windows的“启动”组添加hta文件来达到目的的。同样,我们利用第6条中的方法,将启动组内包含hta文件的项目全部删除即可。3 e4 x& x M' h' p
- s3 g. f% ~6 \5 B+ L! C9 P+ \ 8、禁止修改注册表
) a3 J* W% l2 e, e% V# ?4 d$ k' j$ ^
这是恶意网页最无耻的行径了,恶意网页修改了我们的系统,当我们使用注册表编辑器Regedit.exe时去修复注册表时,系统提示“注册表编辑器被管理员所禁止”。恶意网页试图通过禁止Regedit.exe的使用,来阻止我们修复注册表,可谓用心险恶。
1 O8 s A( ?$ Z% E8 I+ U- U& N) M% c: k3 _, S- W& o4 [
但注册表编辑工具除了Regedit.exe外还有很多种,随便从网上下载一个注册表编辑器,展开[HKEY_CURRENT_USER\Software\Wicrosoft\Windows\Current Version\Policies\System]主键,将键值名“DisableRegistryTools”的键值改为“0”,或将该键值名删除,这样便可使用Windows自带的注册表编辑器了。
# E* U+ H8 D5 g# H5 n9 f
# G( a! {+ q% R; Y) y 如果找不到其它编辑器,利用记事本编写以下三行内容:
6 L7 h! T8 u( v) N9 i+ p2 S, R0 ^* Y" {+ s$ B5 U) Z- r
REGEDIT4* q0 K( h6 T1 r2 g a: R6 `( p, W
" E) O2 | q8 S [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
. ~7 i v# n: Y" H+ m5 \6 V' {; Q2 i3 s
"disableregistrytools"=dword:04 _- M0 T/ b2 J P( p& s
9 V. j, y. p$ } z4 @
将以上内容保存为aaa.reg,文件名可任取,但扩展名一定要为reg,然后双击这个文件,提示信息成功输入注册表之后,你便又可使用Regedit.exe了。
; @) N8 c6 K _' a8 W, ~6 \( Z6 w8 ]+ ?3 X7 ~& Y
9、下载运行木马程序
4 b2 N+ H1 I% `) O9 i
* Y; _1 @# W8 u: c 恶意网页最阴险的一招就是下载并运行木马程序,从而控制访问者的电脑。这利用的是IE5.0的一个漏洞,恶意网页通过一段恶代码链接一个嵌入了exe文件(木马)的eml文件(E-mail文件),当访问者浏览这类网页并点击经过伪装的链接时,便会自动下载eml文件并运行其中的exe文件(木马),并且不会有任何提示信息,一切在悄无声息中进行。
3 L' d1 }2 H) p7 }, D0 o; w7 a0 T3 U- H" _ ?' k/ H
如此罪恶的行径,我们却没有什么好的对付办法。唯有升级IE版本了,因为这个漏洞在IE5.0以上版本中都不复存在。, v1 x5 j; d. c/ j, _+ p3 C
4 @+ {0 T8 t2 v; S 10、格式化硬盘) j. }4 x4 n( L6 C
% s0 ]* T3 X# J! t# W
恶意网页能把你的硬盘格式化!?你没看错,这可是恶意网页最狠毒的一招了,后果不堪设想,简直太恐怖了。恶意网页是利用IE执行ActiveX功能,调用Windows下的Format.com程序对硬盘进行格式化,由于使用了一个微软未曾公开的运行参数,Format.com格式化硬盘时无需经过你的确认而自动进行,同时窗口处于最小化状态,很可能你还没反应过来,你的系统就已经完蛋了。此招真是太卑鄙了。
8 Y+ i8 M0 |& t/ q2 S6 u& m0 i2 c8 k& b% I: Y5 S4 k5 y( z
但险招有险象,当你访问此类恶意网页时,由于要使用ActiveX功能,IE会提示当前页面含有不安全的ActivcX,可能会对系统造成危害,并询问是否执行,这时你就要提高警惕了,千万不要随便选择“是”,而且这种提示信息还可能经过伪装,例如:“浏览器将使用防毒功能,避免你受到恶意攻击,是否继续?”真是颠倒是非,让你雾里看花,你得小心再小心,否则没有后悔药给你吃。
" `9 G- ^$ C+ ]) \: y+ Z$ P6 C' c5 a/ ?. [! A+ |4 P7 y4 k
其实最安全的办法是,将你电脑中的Format.com程序改名,使恶意网页调用程序无门、行恶不成。在Windows中还有一个危险命令Deltree.exe,它的作用是删除整个目录,也可带参数自动运行,为了不让恶意网页有机可乘,你不妨也把它改名大吉。
) T8 }) M) U4 o; p/ h
+ d( X7 m' f" k 以上揭露的只是恶意网页最普遍的十种罪行,除此之外,还有一些五花八门的小伎俩,也给我们上网带来不少麻烦。另外,以上提出的解决办法,都是在受到恶意网页危害后的解救措施,并不保证以后就太平无事了。若要避免或减轻危害,还得从预防做起。6 ~+ e+ f: S v9 `5 t
( q3 r! w# Y; [6 H5 R' `
最简单的预防措施是升级IE版本和使用杀毒软件的病毒防火墙:! L1 I! T+ B$ K
, k2 a" X6 P% H8 d1 u | ?6 N6 n f; \ 1、升级IE版本
0 Y% |4 W0 M1 `: C* G& y8 Z9 U/ u" L$ v( Q5 v
很多恶意网页只对IE5.0及以下版本有效。高版本软件一般都修复了低版本中的Bug,我们使用高版本IE就相对安全得多。* ~" N S1 L3 v) W/ u5 o/ t
* U+ P0 h7 ~ f; ]; | V' B) C" [垃圾广告,这种情况并未修改注册表,所以退出这个网页就不会有事了。如果非要在这个网页中使用右键,可采取变通的方法:当弹出对话框后,先按下键盘上的“属性”键(右侧Ctrl键左边的一个键)不放,再按回车键,弹出几次对话框就按几次回车键,最后放开“属性”键,右键快捷菜单便出来了。
7 e* V0 v: E; U+ |# z' I 2、启用病毒防火墙
7 K+ T! q# k1 L- v8 i
- S' @: l b/ o7 _5 K 现在的杀毒软件大都有病毒防火墙功能,例如瑞星。病毒防火墙可以智能的识别、查杀、隔离恶意网页,除此之外,杀毒软件还是各种木马程序的“克星”。杀毒软件总是站在与电脑界的各种恶魔抗争的最前线,让反毒战士来保护我们,准没错!" c; |, S) j) ~: g
9 R) Q7 G6 k9 N/ Z0 U4 X2 H2 \( Z
|
|