[技术]注册表被恶意网页修改的几种现象与解决预防方法
<strong>预防办法</strong><br/> <br/><br/>1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。<br/><br/>2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。<br/><br/>具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己看着办吧。<br/><br/>3、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开<br/><br/>C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。<br/><br/>4、对于所有用户,都建议安装Norton AntiVirus 2002 v8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,它将对此类恶作剧进行监控,并予以拦截。<br/><br/>另外,下载超级兔子魔法设置软件后安装,如果出现问题,可以用它来恢复。不过,“兔子”对于我们在上面所说的恶意网页使得IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用这两种现象无法恢复。<br/><br/>5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!<br/><br/><strong>加锁方法如下:</strong><br/><br/>(1)运行注册表编辑器regedit.exe;<br/><br/>(2)展开注册表到<br/><br/>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System<br/><br/>下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。<br/><br/><strong>解锁方法如下:</strong><br/><br/>用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:<br/><br/>REGEDIT4 <br/><br/> <br/><br/>“DisableRegistryTools”=dword:00000000 <br/><br/>存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”写为Windows Registry Editor Version 5.00。<br/><br/>6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务“Remote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服务→Remote Registry Service(允许远程注册表操作)”,将这一项禁用即可。<br/><br/>7、如果觉得手动修改注册表太危险,可以下载如下reg文件,双击之可恢复被修改的注册表。<br/><br/>8、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点: <br/><br/>打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:<br/><br/><a href="http://on888.home.chinaren.com/"><font color="#000000" size="2">http://on888.home.chinaren.com</font></a>,按“从不”按钮,再点击“确定”即大功告成!<br/><br/>9、升级你的IE为6.0版本,可以有效防范上面这些症状。<br/><br/>10、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,更可预防目前流行的、可恶的混客绝情炸弹。<br/>[此贴子已经被作者于2007-9-4 23:50:25编辑过] 现在出现了IE 0DAY这个漏洞,到现在好像微软没出补丁,大多数网页木马就是利用这个漏洞,建议广大网民暂时不要使用IE6.0,7.0;比如说知恩中学的主站就中标被挂上网马的,现在的网络爱好者都没什么素质,应该严打 不错啊,得收藏 顶下。。。。。 收藏了,谢谢楼主~~
页:
1
[2]