安全浏览网页 巧妙防范网页木马侵扰设置方法_安全设置

教大家防木马的办法,只针对网页木马,有效率90%以上。可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行,先说一下原理。 

现在网页木马无非有以下几种方式中到你的机器里: 

1、把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20% ; 

2、下载一个TXT文件到你机器,然后里面有具体的FTP连接,FTP连上他们有木马的机器下载木马,网上存在该木马20%; 

3、也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马,该木马在网上存在50%以上; 

4、采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右; 

5、其他方式未知。 

现在我们来说防范的方法,就是把 windows\system\mshta.exe文件改名,改成什么自己决定 (注意Windows2000和WindowsXp是在system32下)。 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。 

还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除) 。 

一些最新流行的木马最有效果的防御 

比如网络上流行的木马 smss.exe,这个是其中一种木马的主体,潜伏在 Windows98/WindowsMe/
WindowsXp的c:\windows目录下,Windows2000的c:\winnt目录下。 

假如你中了这个木马,首先我们用进程管理器结束正在运行的木马smss.exe,,然后在c:\windows 或 c:\winnt\目录下创建一个smss.exe,并设置为只读属性(2000/XP NTFS的磁盘格式的话那就更好,可以用“安全设置”设置为读取)。这样木马没了,以后也不会再感染了。这个办法本人测试过对很多木马,都很有效果。 

经过这样的修改后,我现在专门找别人发的木马网址去测试。实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映。而我的机器没有添加出来新的EXE文件,也没有新的进程出现。只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理临时文件夹和IE。

时间: 2024-12-24 19:55:34

安全浏览网页 巧妙防范网页木马侵扰设置方法_安全设置的相关文章

详解Windows下的权限设置方法_安全设置

随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁.只让80端口对外开放的WEB服务器也逃不过被黑的命运.难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! 要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003.众所周知,Windows是一个支持多用户.多任务的操作系统,这是权限设置的基础,

ghost版系统安全设置方法_安全设置

ghost版系统因为安装迅速,节约了很多时间,所以现在越来越多的应用开来,现在无论是普通用户,还是电脑城的商家们很多都在用ghost版的系统,但是GHOST版系统存在着很多安全隐患,系统内置帐户[Administrator]密码为空,有些系统默认情况下开了3389,黑客可以远程连接你的桌面.前不久就有同志发帖说,在扫描电脑的时候一口气扫出了一大堆用户名是new,Administor的密码为空的机子,更加恐怖的是这些机子的3389端口是开的,也就是说别人可以在不用密码的情况下远程登陆到你的机子上做

三星N7102/SCH-N719浏览网页时不显示图片解决方法

请按照以下步骤操作: 1.在待机页面下,点击[应用程序]. 2.选择[互联网]. 3.打开互联网后,点击左下方[菜单]键,选择[设定]. 4.点击[带宽管理]. 5.将[载入图像]打钩.     以上操作后,当您再次浏览网页时,图片就可以正常显示了. 注:如果您使用第三方浏览器上网,图片显示选项请查看第三方软件相关设置.

多系统启动秘密:Boot.ini设置方法_安装教程

当我们在电脑中安装了多系统(如 Windows 98 和 Windows XP )之后,每次启动计算机时都会出现一个系统引导菜单,在此选择需要进入的系统后回车即可.这个引导程序名为 Boot.ini ,在安装 Windows 2000 ( XP )时程序自动被安装,使用它我们可以轻松对电脑中的多系统进行引导,还可以通过该引导文件,设置个性化的启动菜单. Boot.ini 文件位于 C 盘根目录下,是一个隐藏文件,在"运行"中输入" c:\boot.ini "即可启动

防范“熊猫烧香”病毒的设置方法_病毒查杀

"熊猫烧香"病毒不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件,造成用户的系统备份文件丢失,从而无法进行系统恢复:同时该病毒还能终止大量反病毒软件进程,大大降低用户系统的安全性.  这几天"熊猫烧香"的变种更是表象异常活跃,近半数的网民深受其害.对于已经感染"熊猫烧香"病毒的用户,建议参考<熊猫烧香病毒专杀及手动修复方案>,下载其中的专钉工具进行查杀,也可手动查杀.技术专家还总结了以下预防措

黑客攻防实战 Windows系统克隆攻击与防范第1/2页_安全设置

随着电脑技术的发展和电脑的普及,还有大大小小的"骇客"网站和越来越简单的工具,使得目前攻击变得日趋频繁,被植入木马的电脑或服务器也越来越多,与此同时系统管理员的安全意识也在不断提高,加上杀毒软件的发展,网络木马的生命周期也越来越短,所以攻击者在获取了服务器的控制权限后,一般使用克隆用户或者安装SHIFT后门达到隐藏自己的目的,下面就由我给大家介绍一些常见的克隆用户和检查是否存在克隆用户及清除的方法. 一.克隆账号的原理与危害 1.克隆账号的原理 在注册表中有两处保存了账号的SID相对标

怎样关闭端口的方法_安全设置

每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的.对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务."控制面板"的"管理工具"中的"服务"中来配置. 1.关闭7.9等等端口:关闭SimpleTCP/IPService,支持以下TCP/IP服务:CharacterGenerator,Daytime,Discard,Echo,以及Quoteofthe

代理猎手验证数据的设置方法_代理服务器

以代理猎手3.1版为例,首先选择"系统"-->"参数设置",进入代理猎手的"运行参数设置"对话框.选择"验证数据设置",点击添加,验证名可以随意起,验证类型就选择默认的"特征字串",在验证地址中输入一个可以用为验证代理服务器的网址,此处最好添入国外网站的地址,例如"http://www.yahoo.com".如果用的是国内网址,验证出来的代理可能不能出国.特征字串中填入访问验证地址

防止adsl用户被入侵的一些技巧与设置方法_网络安全

随着各地ADSL网络的蓬勃发展,实现永久连接.随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加.知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧.  黑客入侵ADSL用户的方法  在很多地方都是包月制的,这样的话,黑客就可以用更长的时间进行端口以及漏洞的扫描,甚至采用在线暴力破解的方法盗取密码,或者使用嗅探工具守株待兔般等待对方自动把用户名和密码送上门.  要完成一次成功的网络攻击,一般有以下几步.第一步就是要