如何防范網(wǎng)頁中的惡意代碼
如何防范網(wǎng)頁中的惡意代碼
網(wǎng)頁中我們經(jīng)常會(huì)遇到各種惡意代碼,我們應(yīng)該怎樣有針對(duì)性的做好預(yù)防措施呢?下面是防范網(wǎng)頁中惡意代碼的措施,希望學(xué)習(xí)啦小編整理的對(duì)你有用,歡迎閱讀:
防范網(wǎng)頁中惡意代碼的措施:
1、禁止使用電腦
現(xiàn)象描述:盡管網(wǎng)絡(luò)流氓們用這一招的不多,但是一旦你中招了,后果真是不堪設(shè)想!瀏覽了含有這種惡意代碼的網(wǎng)頁其后果是:"關(guān)閉系統(tǒng)"、"運(yùn)行"、"注銷"、注冊表編輯器、DOS程序、運(yùn)行任何程序被禁止,系統(tǒng)無法進(jìn)入"實(shí)模式"、驅(qū)動(dòng)器被隱藏。
解決辦法:一般來說上述八大現(xiàn)象你都遇上了的話,基本上系統(tǒng)就給"廢"了,建議重裝。
2、格式化硬盤
現(xiàn)象描述:這類惡意代碼的特征就是利用IE執(zhí)行ActiveX的功能,讓你無意中格式化自己的硬盤。只要你瀏覽了含有它的網(wǎng)頁,瀏覽器就會(huì)彈出一個(gè)警告說"當(dāng)前的頁面含有不安全的ctiveX,可能會(huì)對(duì)你造成危害",問你是否執(zhí)行。如果你選擇"是"的話,硬盤就會(huì)被快速格式化,因?yàn)楦袷交瘯r(shí)窗口是最小化的,你可能根本就沒注意,等發(fā)現(xiàn)時(shí)已悔之晚矣。
解決辦法:除非你知道自己是在做什么,否則不要隨便回答"是"。該提示信息還可以被修改,如改成"Windows正在刪除本機(jī)的臨時(shí)文件,是否繼續(xù)",所以千萬要注意!此外,將計(jì)算機(jī)上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一個(gè)辦法。特別提示,不要隨意執(zhí)行來歷不明的程序。
3、下載運(yùn)行木馬程序
現(xiàn)象描述:在網(wǎng)頁上瀏覽也會(huì)中木馬?當(dāng)然,由于IE5.0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe文件的eml文件的漏洞,將木馬放在eml文件里,然后用一段惡意代碼指向它。上網(wǎng)者瀏覽到該惡意網(wǎng)頁,就會(huì)在不知不覺中下載了木馬并執(zhí)行,其間居然沒有任何提示和警告!
解決辦法:第一個(gè)辦法是升級(jí)您的IE5.0,IE5.0以上版本沒這毛病;此外,安裝金山毒霸、Norton等病毒防火墻,它會(huì)把網(wǎng)頁木馬當(dāng)作病毒迅速查截殺。
4、注冊表的鎖定
現(xiàn)象描述:有時(shí)瀏覽了惡意網(wǎng)頁后系統(tǒng)被修改,想要用Regedit更改時(shí),卻發(fā)現(xiàn)系統(tǒng)提示你沒有權(quán)限運(yùn)行該程序,然后讓你聯(lián)系管理員。暈了!動(dòng)了我的東西還不讓改,這是哪門子的道理!
解決辦法:能夠修改注冊表的又不止Regedit一個(gè),找一個(gè)注冊表編輯器,例如:Reghance。將注冊表中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"鍵值恢復(fù)為"0",即可恢復(fù)注冊表。
5、默認(rèn)主頁修改
現(xiàn)象描述:一些網(wǎng)站為了提高自己的訪問量和做廣告宣傳,利用IE的漏洞,將訪問者的IE不由分說地進(jìn)行修改。一般改掉你的起始頁和默認(rèn)主頁,為了不讓你改回去,甚至將IE選項(xiàng)中的默認(rèn)主頁按鈕變?yōu)槭У幕疑2焕⑹蔷W(wǎng)絡(luò)流氓的一慣做風(fēng)。
解決辦法:
1.起始頁的修改。展開注冊表到HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main,在右半部分窗口中將"StartPage"的鍵值改為"about:blank"即可。同理,展開注冊表到HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main,在右半部分窗口中將"StartPage"的鍵值改為"about:blank"即可。
注意:有時(shí)進(jìn)行了以上步驟后仍然沒有生效,估計(jì)是有程序加載到了啟動(dòng)項(xiàng)的緣故,就算修改了,下次啟動(dòng)時(shí)也會(huì)自動(dòng)運(yùn)行程序,將上述設(shè)置改回來,解決方法如下:
運(yùn)行注冊表編輯器Regedit.exe,然后依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,然后將下面的"registry.exe"子鍵(名字不固定)刪除,最后刪除硬盤里的同名可執(zhí)行程序。退出注冊編輯器,重新啟動(dòng)計(jì)算機(jī),問題就解決了。
2.默認(rèn)主頁的修改。運(yùn)行注冊表編輯器,展開HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\,將Default-Page-URL子鍵的鍵值中的那些惡意網(wǎng)站的網(wǎng)址改正,或者設(shè)置為IE的默認(rèn)值。
3.IE選項(xiàng)按鈕失效。運(yùn)行注冊表編輯器,將HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel中的DWORD值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改為"0",將HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\InternetExplorer\ControlPanel下的DWORD值"homepage"的鍵值改為"0"。