恶意代码清理完全手册【精华版】

上传人:小** 文档编号:39539144 上传时间:2018-05-17 格式:DOC 页数:5 大小:19.52KB
返回 下载 相关 举报
恶意代码清理完全手册【精华版】_第1页
第1页 / 共5页
恶意代码清理完全手册【精华版】_第2页
第2页 / 共5页
恶意代码清理完全手册【精华版】_第3页
第3页 / 共5页
恶意代码清理完全手册【精华版】_第4页
第4页 / 共5页
恶意代码清理完全手册【精华版】_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《恶意代码清理完全手册【精华版】》由会员分享,可在线阅读,更多相关《恶意代码清理完全手册【精华版】(5页珍藏版)》请在金锄头文库上搜索。

1、如今的网络真是不太平,若您问上网者最讨厌和最害怕的是什么,莫过于所谓的恶意代码(又叫网页病毒)了。稍不留神逛到一个恶意网站上,就会发现自己的 IE 标题栏换成了其他网站的名字、默认主页成了他家的自留地、系统被改得乱七八糟更恐怖的还有让你的系统禁止使用、格式化硬盘、安装一个木马在机器上等等。这样一来,岂不是网上哪也不敢去了? 其实不然,只要我们掌握了一些对付此等恶意代码的“绝招“就可尽情地放心冲浪了,本专题我们就来探讨一下恶意代码的类型及其对付方法: 1.禁止使用电脑 危害程度: 感染概率: 现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页

2、其后果是:“关闭系统“、“运行“、“注销“、注册表编辑器、DOS 程序、运行任何程序被禁止,系统无法进入“实模式“、驱动器被隐藏。 解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给“废“了,建议重装。 2.格式化硬盘 危害程度: 感染概率: 现象描述:这类恶意代码的特征就是利用 IE 执行 ActiveX 的功能,让你无意中格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告说“当前的页面含有不安全的 ActiveX,可能会对你造成危害“,问你是否执行。如果你选择“是“的话,硬盘就会被快速格式化,因为格式化时窗口是最小化的,你可能根本就没注意,等发现时已悔之晚矣。 解

3、决办法:除非你知道自己是在做什么,否则不要随便回答“是“。该提示信息还可以被修改,如改成“Windows 正在删除本机的临时文件,是否继续“,所以千万要注意!此外,将计算机上 、Fdisk.exe、Del.exe、Deltree.exe 等命令改名也是一个办法。 3.下载运行木马程序 危害程度: 感染概率: 现象描述:在网页上浏览也会中木马?当然,由于 IE5.0 本身的漏洞,使这样的新式入侵手法成为可能,方法就是利用了微软的可以嵌入 exe 文件的 eml 文件的漏洞,将木马放在 eml 文件里,然后用一段恶意代码指向它。上网者浏览到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有

4、任何提示和警告! 解决办法:第一个办法是升级您的 IE5.0,IE5.0 以上版本没这毛病;此外,安装金山毒霸、Norton 等病毒防火墙,它会把网页木马当作病毒迅速查截杀。 4.注册表的锁定 危害程度: 感染概率: 现象描述:有时浏览了恶意网页后系统被修改,想要用 Regedit 更改时,却发现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的东西还不让改,这是哪门子的道理! 解决办法:能够修改注册表的又不止 Regedit 一个,找一个注册表编辑器,例如:Reghance。将注册表中的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre

5、ntVersionPoliciesSystem 下的 DWORD 值“DisableRegistryTools“键值恢复为“0“,即可恢复注册表。 5.默认主页修改 危害程度: 感染概率: 现象描述:一些网站为了提高自己的访问量和做广告宣传,利用 IE 的漏洞,将访问者的 IE 不由分说地进行修改。一般改掉你的起始页和默认主页,为了不让你改回去,甚至将 IE 选项中的默认主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。 解决办法:1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain,在右半部分窗口中将“

6、Start Page“的键值改为“about:blank“即可。同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain,在右半部分窗口中将“Start Page“的键值改为“about:blank“即可。 注意:有时进行了以上步骤后仍然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动时也会自动运行程序,将上述设置改回来,解决方法如下: 运行注册表编辑器 Regedit.exe,然后依次展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

7、 主键,然后将下面的“registry.exe“子键(名字不固定)删除,最后删除硬盘里的同名可执行程序。退出注册编辑器,重新启动计算机,问题就解决了。 2.默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain,将Default-Page-URL 子键的键值中的那些恶意网站的网址改正,或者设置为 IE 的默认值。3.IE 选项按钮失效。运行注册表编辑器,将HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel

8、中的 DWORD 值“Settings“=dword:1、“Links“=dword:1、“SecAddSites“=dword:1全部改为“0“,将HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerControl Panel 下的 DWORD 值“homepage“的键值改为“0“。 6.篡改 IE 标题栏 危害程度: 感染概率: 现象描述:在系统默认状态下,由应用程序本身来提供标题栏的信息。但是,有些网络流氓为了达到广告宣传的目的,将串值“Windows title“下的键值改为其网站名或更多的广告信息,从而达到改变 I

9、E 标题栏的目的。非要别人看他的东西,而且是通过非法的修改手段,除了“无耻“两个字,再没有其它形容词了。 解决办法:展开注册表到 HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain下,在右半部分窗口找到串值“Windows title“,将该串值删除。重新启动计算机。 7.篡改默认搜索引擎 危害程度: 感染概率: 现象描述:在 IE 浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去的网站。 解决办法:运行注册表编辑器,依次展开HKEY_LOCAL_MACHINES

10、oftwareMicrosoftInternet ExplorerSearchCustomizeSearch 和HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchSearchAssistant,将 CustomizeSearch 及 SearchAssistant 的键值改为某个搜索引擎的网址即可。 8.IE 右键修改 危害程度: 感染概率: 现象描述:有的网络流氓为了宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将 IE 窗口中单击右键的功能都屏蔽掉。 解决办法:1.右键菜单

11、被修改。打开注册表编辑器,找到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt,删除相关的广告条文。 2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerRestrictions,将其 DWORD 值“NoBrowserContextMenu“的值改为 0。 9.篡改地址栏文字 危害程度: 感染概率: 现象描述:中招者的 IE 地址栏下方出现一些莫名其妙的文字和图标,地址栏里的下拉框里也有大量的地址,并不是你以前访问过的

12、。 解决办法:1.地址栏下的文字。在 HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolBar 下找到键值 LinksFolderName,将其中的内容删去即可。 2.地址栏中无用的地址。在 HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerTypeURLs 中删除无用的键值即可。 10.启动时弹出对话框 危害程度: 感染概率: 现象描述:1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等等。2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹

13、出窗口直到死机。 解决办法:1.弹出对话框。打开注册表编辑器,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon主键,然后在右边窗口中找到“LegalNoticeCaption“和“LegalNoticeText“这两个字符串,删除这两个字符串就可以解决在启动时出现提示框的现象了。 2.弹出网页。点击“开始-运行-输入 msconfig“,选择“启动“,把里面后缀为url、html、htm 的网址文件都勾掉。 11.IE 窗口定时弹出 危害程度: 感染概率: 现象描述:中招者的机器每隔一段时间就弹出 IE 窗口,地址指向网络注氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾? 解决办法:点击“开始-运行-输入 msconfig“,选择“启动“,把里面后缀为 hta 的都勾掉,重启。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 其它文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号