热门搜索:Photoshop 平面设计 Linux Vista Windows ASP.NET qq word 病毒 XP Excel 标志设计 

Win98安全防范基础教程

来源:iqst(读取中...) 2006-3-28 【字体: 】 切换为

  4 恶意代码

  *攻击原理:恶意网页中包含有恶意代码,利用浏览器或者其他已知系统弱点/漏洞,对访问者的电脑进行非法设置和恶意攻击。

  *攻击类型:

  1修改注册表

  利用IE的文本漏洞通过编辑的脚本程序修改注册表,如修改IE的起始主页,工具栏,默认的搜索引擎,IE标题栏,修改或禁止IE右键,定时弹出IE新窗口;禁止修改注册表;系统启动时弹出网页或对话框

  常用恢复工具:超级兔子魔法配置,优化大师,3721魔宝石,杀毒王自带的IE修复器等(建议初学者用工具修复)

  2无聊恶意网页

  这一类网页是利用编写JAVASCRIPT代码,比如弹出无数关不完的窗口,让CPU资源耗尽重新启动。

  防范方法:将JAVA禁用(但对个别正常网页稍有影响),升级IE到高版本

  3利用IE漏洞

  此类攻击方法是利用IE漏洞对用户进行攻击,由于WIN98用户IE版本都比较低,如果没有及时打补丁,将很容易受到此方法攻击。

  1)格式化硬盘

  2)执行.exe文件

  3)自动运行木马程序(利用IE的MIME头错误漏洞)

  4)泄露用户的信息(IE框架漏洞)

  解决方法:

  最简便安全的就是升级你的IE,并将它进行配置。

  以下是一些常用的防范恶意代码的方法:

  1)要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。

  2)运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全极别由“中”改为“高”。

  3)由于这些网页往往是含有有害代码的ActiveX或Applet、Javascript的网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。

  不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,您还是自己看着办吧。

  4)对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你。

  5)安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功效,建议您也安装一个这样的软件。

  6)虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:

  打开IE,点击“工具”→ “Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://www.XXX.com,按“从不”按钮,再点击“确定”即大功告成!

  7)设置注册表相关值项,为注册表"加锁"

  (1)运行注册表编辑器regedit.exe;

  (2)在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,增加名为DisableRegistryTools的DWORD值项,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。

  如果你由于其它原因需要修改注册表,可用如下解锁方法:

  用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:

  REGEDIT4

  ;这里一定要空一行,否则将修改失败

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

  "DisableRegistryTools"=dword:00000000

  对于WIN 2000或XP,把 REGEDIT4 改为Windows Registry Editor Version 5.00即可

上一页  [1] [2] [3] [4] [5] [6] [7] 下一页

关注此文的读者还看过:
    用户评论
评论内容:不能超过100字,需审核,请自觉遵守互联网相关政策法规。
发表评论: 匿名发表 用户名: loading 位网友发表了评论 查看评论
(0/100)
"Windows 98教程" 推荐文章
  • 此栏目下没有推荐文章