设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 教你一招 >> 网页木马深度剖析以及手工清除(2)
精品推荐
教你一招点击TOP10
·Symantec AntiVirus防病毒服务器安装配置使用指南
·端口大全及端口关闭方法
·网吧专用系统禁止删除修改方法SHELL32.DLL
·内存不能为“read”的解决方案
·认识黑客入侵的利器 了解嗅探软件
·网吧如何禁止使用PP点点通
·手工清除MP3病毒
·用ghost恢复系统也不能清除病毒的解决方法
·Symantec Client Security 服务器端安装问题解决方法
·被病毒蹂躏得不能打开杀毒软件后怎么办
安全技术点击TOP10
·主板芯片级维修技术资料
·主板点不亮(不显示)的BIOS修复两法
·在WindowsXP/2003下查看端口对应的进程
·贴片元件标记对应型号资料
·二手大屏珑管显示器购买使用手册
·全面解开能上QQ但网页无法打开之谜
·主板开机原理
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·端口大全及端口关闭方法
精选专题

网页木马深度剖析以及手工清除(2)

作者: 来源: 时间:2007-11-14 13:43:43

网页木马深度剖析以及手工清除(2)(2) l虽然经过上述的工作修改回了标题和默认连接首页,但如果以后某一天又一不小心进入这类网站就又得要麻烦了。这时你可以在IE浏览器中做一些设置以使之永远不能进入这类站点:

  打开IE属性,点击“工具”→“Internet选项”→“安全”→“受限站点”,一定要将“安全级别”定为“高”,再点击“站点”,在“将Web站点添加到区域中”添加自己不想去的网站网址,再点击“添加”,然后点击“应用”和“确定”即可正常浏览网页了。

  l在注册表

  [HKEY-LOCAL-MACHINE/SOFTWARE/Microsoft/InternetExplorer/ActiveXCompatiblity]下为

  [ActiveSetupcontrols]创建一个基于CLSID的新建{6E449683-C509-11CF-AAFA-00AA00B6015C}在新建下创建REGDWord类型的值:[CompatibilityFlags0x00000400]

  可以间接的防止网页木马问题。

  l请经常升级你的杀毒软件病毒库,让他们能及时的查出藏在你计算机内的病毒残体。经常性的做全机的扫描检查。

  l推荐安装:IE6.0.2800.1106+SP1+4个IE专项补丁

  第四章网页病毒、网页木马的清理和手工清理

  第一节网页病毒、网页木马的一般清理

  在病毒防治和查杀的第一选择,我们首当其冲的就是杀毒软件。不定期的升级你的病毒库,关注你所用的操作系统和浏览器的漏洞信息以及相关补丁的安装。当你进入一个恶意站点后注册表被改时,首先要做的不是盲目的去找杀毒工具,而是确认一下你自己所中的毒是否只是简单的修改注册表,如果是木马的话,你还在网络上飞来飞去,想想能不丢东西么?这就是为什么在文章的开头部分我们花了一部分篇幅进行恶意网页机理的介绍和说明。为的就是叫大家从道理上明白,所谓的恶意网页是通过什么样的途径,运行了什么样的代码执行出了什么样的效果。当然,你没必要去理解代码的全部含义,至少在查看一个页面原码时发现它,也知道它是做什么,而不去访问此页。再提一点,这样做并非是让每人个人都去理解,去记忆。在这里我们也采用“让少数人先富起来的”政策。这样,那些GG才能在MM面前显示自己的“才能”。开个玩笑,转入整题,如何一般性的清理病毒?

  1.到“网上助手”去清理。地址是:http://magic.3721.com

  2.使用杀毒软件杀毒。用你自己的杀毒软件来清除。记得要先升级。

  3.使用一些专杀工具查杀。到一些杀毒软件站点去下载杀毒工具吧。

  4.到本站的专业IE维护,是针对现在几个流行的网页病毒,网页木马站点修改注册表键值精心制作的。地址是:http://ie.e3i5.net

  [作者注]请在使用网页IE修复时,最好进行两次修复,我们的修复器采用的是_Dll插件+Javascript+ActiveX制作的,对系统的键值有检测功能,如果你的注册表项没有更改,修复系统会自动退出。

  第二节网页病毒、网页木马的一般手工清理

  一般在网络不通或者不能上网的情况,你可能会需要修改回你的注册表。这时以上的方法可能帮不上你任何的忙,怎么办?尝试我们推荐的办法,手工清理。

  1.清除每次开机时自动弹出的网页

  其实清除每次开机时自动弹出的网页方法并不难,只要你记住地址栏里出现的网址,然后打开注册表编辑器(方法是在点击“开始”菜单,之后点击“运行”,在运行框中输入regedit命令进入注册表编辑器),分别定位到:

  HKEY_CURRENT_USER/Software/Microsofthttp://windows.chinaitlab.com/CurrentVersion/Run和

  HKEY_CURRENT_USER/Software/Microsofthttp://windows.chinaitlab.com/CurrentVersion/Runonce下,看看在该子项下是否有一个以这个网址为值的值项,如果有的话,就将其删除,之后重新启动计算机。这样在下一次开机的时候就不再会有网页弹出来了。不过网页恶意代码的编写者有时也是非常的狡猾,他会在注册表的不同键值中多处设有这个值项,这样上面提的方法也未必能完全解决问题。遇到这种情况,你可以在注册表编辑器的选项菜单里选择“编辑”→“查找”,在“查找”对话框内输入开机时自动打开的网址,然后点击“查找下一个”,将查找到的值项删除。另外,如果你是使用Windows98的用户,可在“开始”菜单中的“运行”对话框内输入“msconfig”,点击确定,打开“系统配置实用程序”并打开“启动”选项卡,检查其中是否有非常可疑的启动项,如果有的话请将其禁用(在程序前的打上勾),然后重启机器就可以了。如果你所使用的是WindowsNT/2000的用户,可以把Windows98下的“系统配置实用程序”复制过来并运行进行查找清除。

共4页 9 7 [1] [2] [3] [48 :>

网页木马深度剖析以及手工清除(2) 相关文章:
网页木马深度剖析以及手工清除(2) 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com