网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
网络攻防
>
安全文摘
> 网页恶意代码六大危害及其解决技巧
网页恶意代码六大危害及其解决技巧
2007-07-02 作者:bitsCN整理 来源:网络攻防频道
点评
投稿
收藏
网页恶意代码(又称网页病毒)是利用网页来进行破坏的病毒,使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。网页恶意代码的技术基础是WSH,其通用的中文译名为“Windows 脚本宿主”。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。
一、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。
具体说就是以下注册表项被修改:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。
二、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel"Settings"=dword:1
网管bitscn_com
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel"Links"=dword:1
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel"SecAddSites"=dword:1
解决办法:将上面这些DWORD值改为“0”即可恢复功能。
三、IE默认首页灰色按扭不可选
这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值“homepage”的键值被修改的缘故。
原来的键值为“0”,被修改后为“1”(即为灰色不可选状态)。
解决办法:
将“homepage”的键值改为“0”即可。
网页恶意代码六大危害及其解决方案
来自网络 【转载】 作者: 责任编辑:常疆 07年07月02日
四、IE右键菜单被修改
受到修改的注册表项目为:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!
解决办法:
打开注册标编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文即可,注意不要把下载软件flashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。
网管网www.bitscn.com
五、IE默认搜索引擎被修改
在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
解决办法:
运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。
六、系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!
解决办法:
打开注册表编辑器,找到
网管联盟bitsCN_com
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
0
顶一下
TAGs
:
及其
解决
技巧
危害
六大
恶意
代码
网页
&ldquo
IE
上一篇:
教你三大步骤:给黑客一个“下马威”
下一篇:
如何确定网络邮箱账户是否已被劫持
相关文章列表
[科普]浅入浅出Liunx Shellcode
让你的电脑达到最强安全的配置
免杀修改特征码需要掌握的汇编知识
双核补丁正确安装方法图文
分析一个flash exploit的样本(图)
Delphi木马DIY之代码藏后门的可能性
三招两式 驯服Vista网上邻居
眼见为虚——解析映像劫持技术
网页恶意代码六大危害及其解决技巧 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
关闭硬盘自动播放功能
2.
如何彻底清除隐藏的病毒文件
3.
F1到F12键你会用多少?
4.
如何让QQ/MSN等及时通信工具更加顺畅
5.
IIS漏洞导致大量网站被黑 微软否认
6.
让你的Windows免疫Autorun病毒
7.
黑客惊天发现:苹果公司能监视每台iPhone
8.
介绍系统自带的超强杀毒工具
9.
电脑安全:小心你的启动项
10.
批处理打造自己的工具
最新推荐文章:
1.
[科普]浅入浅出Liunx Shellcode
2.
菜鸟课堂:安全防病毒常识 教你识别病毒
3.
黑客惊天发现:苹果公司能监视每台iPhone
4.
Ghost系统漏洞 使用镜像恢复需小心后门陷
5.
IIS漏洞导致大量网站被黑 微软否认
6.
系统自带防护功能使用技巧
7.
忘了NOD32密码的解决方法
8.
不能使用asp标记时的解决方法
9.
巧妙导出管理员密码文件的方法
10.
手工清除“MSN布克”病毒的方法
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
华为HCSE OSPF路由协议培训教材 V3.0
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血