宁海在线

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录

客服电话:0574-65520000
搜索
12
返回列表 发新帖
楼主: 浪子无忧

[复制链接]

128

主题

2066

帖子

1万

积分

历届版主

话费、流量充值代理

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

积分
13877
在线时间
1277 小时
 楼主| 发表于 2007-9-4 23:50:00 | 显示全部楼层 | 来自浙江

[技术]注册表被恶意网页修改的几种现象与解决预防方法

<strong>预防办法</strong><br/>&nbsp;<br/><br/>1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。<br/><br/>2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。<br/><br/>具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己看着办吧。<br/><br/>3、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开<br/><br/>C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。<br/><br/>4、对于所有用户,都建议安装Norton AntiVirus 2002 v8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,它将对此类恶作剧进行监控,并予以拦截。<br/><br/>另外,下载超级兔子魔法设置软件后安装,如果出现问题,可以用它来恢复。不过,“兔子”对于我们在上面所说的恶意网页使得IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用这两种现象无法恢复。<br/><br/>5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!<br/><br/><strong>加锁方法如下:</strong><br/><br/>(1)运行注册表编辑器regedit.exe;<br/><br/>(2)展开注册表到<br/><br/>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System<br/><br/>下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。<br/><br/><strong>解锁方法如下:</strong><br/><br/>用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:<br/><br/>REGEDIT4 <br/><br/>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] <br/><br/>“DisableRegistryTools”=dword:00000000 <br/><br/>存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”写为Windows Registry Editor Version 5.00。<br/><br/>6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务“Remote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服务→Remote Registry Service(允许远程注册表操作)”,将这一项禁用即可。<br/><br/>7、如果觉得手动修改注册表太危险,可以下载如下reg文件,双击之可恢复被修改的注册表。<br/><br/>8、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点: <br/><br/>打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:<br/><br/><a href="http://on888.home.chinaren.com/"><font color="#000000" size="2">http://on888.home.chinaren.com</font></a>,按“从不”按钮,再点击“确定”即大功告成!<br/><br/>9、升级你的IE为6.0版本,可以有效防范上面这些症状。<br/><br/>10、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,更可预防目前流行的、可恶的混客绝情炸弹。<br/>
[此贴子已经被作者于2007-9-4 23:50:25编辑过]

10

主题

81

帖子

756

积分

Lv.3 平民

Rank: 3Rank: 3

积分
756
在线时间
0 小时
发表于 2007-9-5 16:50:00 | 显示全部楼层 | 来自浙江
现在出现了IE 0DAY这个漏洞,到现在好像微软没出补丁,大多数网页木马就是利用这个漏洞,建议广大网民暂时不要使用IE6.0,7.0;比如说知恩中学的主站就中标被挂上网马的,现在的网络爱好者都没什么素质,应该严打

84

主题

9433

帖子

5万

积分

Lv.21 亲王

Rank: 21Rank: 21Rank: 21Rank: 21Rank: 21Rank: 21

积分
52302
在线时间
1851 小时
发表于 2007-9-6 20:46:00 | 显示全部楼层 | 来自浙江
不错啊,得收藏

7

主题

81

帖子

598

积分

Lv.3 平民

Rank: 3Rank: 3

积分
598
在线时间
1 小时
发表于 2007-9-17 21:27:00 | 显示全部楼层 | 来自浙江
顶下。。。。。

48

主题

581

帖子

3480

积分

Lv.8 榜眼

红袖添乱

Rank: 8Rank: 8

积分
3480
在线时间
241 小时
发表于 2007-9-17 22:01:00 | 显示全部楼层 | 来自浙江
收藏了,谢谢楼主~~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|客户端|浙公网安备案 33022602000116|宁海在线 ( 浙B2-20200368

关于我们|电话:0574-65520000 ,GMT+8, 2024-4-27 16:40 , Processed in 0.082852 second(s), 19 queries , Apc On.

Powered by Discuz! X3.4

© 2000-2015 NHZJ Inc.

违法和不良信息举报电话:13819844444  邮箱:admin@nhzj.com
 未成年人保护服务电话:13819844444  邮箱:admin@nhzj.com
快速回复 返回顶部 返回列表