彻底查杀网页病毒 断绝一切安全隐患

上网的时候不注意打开一个网址,在不知觉的情况下,病毒可能已经悄悄进驻了电脑,这些病毒会使IE不停的弹出窗口,IE主页被修改等等,严重的对系统性能也会造成非常大的影响。IE病毒清除起来还是比较容易。

什么是网页病毒

网页病毒是利用网页来进行破坏的病毒,它使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。轻则修改用户的注册表,使用户的首页、浏览器标题改变,重则可以关闭系统的很多功能,装上木马,染上病毒,使用户无法正常使用计算机系统,严重者则可以将用户的系统进行格式化。而这种网页病毒容易编写和修改,使用户防不胜防。

目前的网页病毒都是利用JS.ActiveX、WSH共同合作来实现对客户端计算机,进行本地的写操作,如改写你的注册表,在你的本地计算机硬盘上添加、删除、更改文件夹或文件等操作。而这一功能却恰恰使网页病毒、网页木马有了可乘之机。

网页病毒的性质及特点

这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。 网页病毒的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下两大种类:

网页病毒的攻击方式

既然是网页病毒,那么很简单的说,它就是一个网页,但在这个网页运行与本地时,它所执行的操作就不仅仅是下载后再读出,伴随着前者的操作背后,还有这病毒原体软件的下载,或是木马的下载,然后执行,悄悄地修改你的注册表,等等…那么,这类网页都有什么特征呢?

(1)美丽的网页名称,以及利用浏览者的无知

(2)利用浏览者的好奇心

(3)无意识的浏览者

网页病毒基本预防手段

(1)现在上网的人几乎都有自己的QQ号,并且现在网页病毒很多都通过QQ来进行传播,所以当你的QQ好友给你发过来的是一段网址的时候,你一定要确认了才打开。否刚很可能是对方感染了病毒,在不知情的情况下病毒自动发送的信息。

(2)要避免被网页恶意代码感染,首先关键是不要轻易去一些自己并不十分知晓的站点,尤其是一些看上去非常美丽诱人的网址更不要轻易进入,否则往往不经易间就会误入网页代码的圈套。

(3)升级你的IE到最高版本并装上所有的安全漏洞补丁。

(4)由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。

具体方法是:在IE窗口中点击"工具→Internet选项,在弹出的对话框中选择"安全"标签,再点击"自定义级别"按钮,就会弹出"安全设置"对话框,把其中所有ActiveX插件和控件以及Java相关全部选择"禁用"即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用 ActiveX的网站无法浏览。

(5)注意信件预览功能

从上述病毒得知,若信件夹带恶性的HTML/Script语言时即可能会自动执行。因此,即使我们收到的有毒电子邮件并不夹带文件,依然有可能会感染病毒。若您是时常收取病毒信件或文件的高风险群,可以考虑将信件预览功能关闭。

(6)下载微软最新的Microsoft Windows Script

(7)安装病毒防火墙,打开网页监控和脚本监控

(8)请经常升级你的杀毒软件病毒库,让他们能及时的查出藏在你计算机内的病毒残体。经常性的做全机的扫描检查。

(9)小心来历不明的信件

平时难免会收到很多的信;例如贺卡、广告信等,病毒信件也可能夹带其中,若您收到信件主题是 “HI”、”How are You” 等基本问候,而信件内容是简短的讯息,即使发件人是您熟知的朋友或同事都必须要特别小心。因为很有可能是他们中毒了,将病毒邮件在不知道的情况下发送了您。

时间: 2025-01-25 07:58:40

彻底查杀网页病毒 断绝一切安全隐患的相关文章

win8系统打不开鲁大师查杀电脑病毒如何解决

win8系统打不开鲁大师查杀电脑病毒如何解决  故障原因:造成鲁大师打不开的原因很有可能使我们在使用的时候,或者手动清理文件时不小心损坏了里面的文件和数据,才会导致鲁大师打不开的. 解决方法:知道了问题产生的原因要解决就很简单了,只需要将鲁大师重新安装一下就可以了,如果网速好的话也就几分钟的事.

金山毒霸是否可以查杀最新病毒

  金山毒霸的病毒库几乎每日都有1~3次更新,更新后就可以查杀新出现的病毒,且云引擎能实时响应病毒;而引擎程序是一个软件的核心,通常在有程序根本上的改变时才会有引擎更新,并不一定每次都需要更新引擎.

怎么查杀常见病毒

  1.如果发现病毒,首先要停止使用电脑,断开网络,用干净的启动盘启动电脑,将所有的资料备份. 2.用正版杀毒软件进行杀毒,最好能将所有杀毒软件升级到最新版本. 3.如果一个杀毒软件不能杀除,可用其他正常电脑下载最新版本的杀毒软件,下载更新后拷贝到中毒电脑中进行查杀. 4.如果多个杀毒软件都不能清除,可以将此病毒发作情况发到网上,寻求网友帮助. 5.可把此病毒文件上报给杀病毒网站,让专业性的网站或杀毒软件公司来解决.

查杀rundllfromwin2000病毒的方法_病毒查杀

该程序原本系2000系统里的rundll.exe,被流氓恶意程序带着它改了名字到处乱转,就成了人见人恨东西了. 病毒表现为: IE主页被强制更改.系统不定期无原因自动重新启动.任务管理器中出现此进程等等. 查杀方法: 对于系统服务中出现WalALET的服务的,可以到注册表中删除,注册表位置: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET] 描述:发送和接收局域网内部系统管理员或者"警报器"服务传递的消息. 显

关于Rising病毒的查杀_病毒查杀

svchost.exe   这又是什么病毒?  还有变种的病毒  [AutoRun]  open=rising.exe  shellexecute=rising.exe  shell\Auto\command=rising.exe  还有一个rising.exe  谁能彻底的解决这个问题呢?就连瑞星的官方网都没解决这个问题呢.  关于Rising病毒的查杀最新版本可查杀绝大多数变种rising病毒,无需进入安全模式.请各位 到网站的主页 http://www.easysofts.com.cn 下

恶劣的U盘病毒Worm.Pabug.ck(OSO.exe)分析与查杀_病毒查杀

病毒名:Worm.Pabug.ck 大小:38,132 字节 MD5:2391109c40ccb0f982b86af86cfbc900 加壳方式:FSG2.0 编写语言:Delphi 传播方式:通过移动介质或网页恶意脚本传播 经虚拟机中运行,与脱壳后OD分析结合,其行为如下: 文件创建: %systemroot%\system32\gfosdg.exe %systemroot%\system32\gfosdg.dll %systemroot%\system32\severe.exe %syste

金山毒霸查杀新病毒:某些游戏下载站蓄意定时传毒

2月28日,金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒,这些网站在访问高峰时段在热门游戏中捆绑盗号木马,而在其他时段提供的却是正常程序.建议游戏玩家访问此类网站时,不要忽视安全软件的提示,主动拒绝在这种网站上下载游戏. 游戏玩家一直是互联网上最舍得花钱的人群,一些游戏论坛或游戏下载站吸引了大量游戏玩家.一开始,这些网站很注意口碑,最流行的游戏软件.最好用的插件外挂,往往都能找到,网站也吸引了大量游戏厂商的广告投放. 在网站积累了一定人气之后,一些站长破坏了游戏规则:他们在网站上一段时间投

Downloader Win32.Delf.dqu(IRAT.rmvb,mm.exe)分析查杀_病毒查杀

文件名称:IRAT.rmvb\mm.exe 文件大小:140800 byte AV命名: Downloader.Win32.Delf.dqu(卡巴斯基) MultiDropper-JD(迈克菲) Downloader/W32.Agent.137216.I(nProtect) 加壳方式:未 编写语言:Delphi 文件MD5:1b2cf1cdcb03c7c990c6ffe5a75e0f9b 病毒类型:后门 行为分析: 1. 释放病毒副本: C:\WINDOWS\system32\IRAT.rmvb

利用数字签名查杀木马病毒

互联网中假冒现象很多,这不在笔者的电脑,木马伪装成了正常的安全文件,上演了一出"真假美猴王"的闹剧.如果此时的你也有过相同的遭遇,不妨一同跟随笔者利用数字签名技术,来揪出伪装木马的邪恶"马脚". 小知识:简单地说所谓数字签名,就是附加在数据单元上的一些数据,或是对数据单元所作的密码变换.基于公钥密码体制和私钥密码体制都可以获得数字签名,目前主要是基于公钥密码体制的数字签名.普通数字签名算法有RSA.ElGamal.Fiat-Shamir.Guillou-Quisqu