諸多網頁惡意程式碼的分析及應對

sou6發表於2016-08-31

  網頁中我們經常會遇到各種惡意程式碼,我們應該怎樣有針對性的做好預防措施呢?

  1.禁止使用電腦

  現象描述:儘管網路流氓們用這一招的不多,但是一旦你中招了,後果真是不堪設想!瀏覽了含有這種惡意程式碼的網頁其後果是:"關閉系統"、"執行"、"登出"、登錄檔編輯器、DOS程式、執行任何程式被禁止,系統無法進入"真實模式"、驅動器被隱藏。

  解決辦法:一般來說上述八大現象你都遇上了的話,基本上系統就給"廢"了,建議重灌。

  2.格式化硬碟

  現象描述:這類惡意程式碼的特徵就是利用IE執行ActiveX的功能,讓你無意中格式化自己的硬碟。只要你瀏覽了含有它的網頁,瀏覽器就會彈出一個警告說"當前的頁面含有不安全的ctiveX,可能會對你造成危害",問你是否執行。如果你選擇"是"的話,硬碟就會被快速格式化,因為格式化時視窗是最小化的,你可能根本就沒注意,等發現時已悔之晚矣。

  解決辦法:除非你知道自己是在做什麼,否則不要隨便回答"是"。該提示資訊還可以被修改,如改成"Windows正在刪除本機的臨時檔案,是否繼續",所以千萬要注意!此外,將計算機上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一個辦法。特別提示,不要隨意執行來歷不明的程式。

  3.下載執行木馬程式

  現象描述:在網頁上瀏覽也會中木馬?當然,由於IE5.0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe檔案的eml檔案的漏洞,將木馬放在eml檔案裡,然後用一段惡意程式碼指向它。上網者瀏覽到該惡意網頁,就會在不知不覺中下載了木馬並執行,其間居然沒有任何提示和警告!

  解決辦法:第一個辦法是升級您的IE5.0,IE5.0以上版本沒這毛病;此外,安裝金山毒霸、Norton等病毒防火牆,它會把網頁木馬當作病毒迅速查截殺。

  4.登錄檔的鎖定

  現象描述:有時瀏覽了惡意網頁後系統被修改,想要用Regedit更改時,卻發現系統提示你沒有許可權執行該程式,然後讓你聯絡管理員。暈了!動了我的東西還不讓改,這是哪門子的道理!

  解決辦法:能夠修改登錄檔的又不止Regedit一個,找一個登錄檔編輯器,例如:Reghance。將登錄檔中的 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies System下的Dword值"DisableRegistryTools"鍵值恢復為"0",即可恢復登錄檔。

  5.預設主頁修改

  現象描述:一些網站為了提高自己的訪問量和做廣告宣傳,利用IE的漏洞,將訪問者的IE不由分說地進行修改。一般改掉你的起始頁和預設主頁,為了不讓你改回去,甚至將IE選項中的預設主頁按鈕變為失效的灰色。不愧是網路流氓的一慣做風。

  解決辦法:

  1.起始頁的修改。展開登錄檔到HKEY_LOCAL_MACHINESoftwareMicrosoft InternetExplorerMain,在右半部分視窗中將"StartPage"的鍵值改為"about:blank"即可。同理,展開登錄檔到HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerMain,在右半部分視窗中將"StartPage"的鍵值改為"about:blank"即可。

  注意:有時進行了以上步驟後仍然沒有生效,估計是有程式載入到了啟動項的緣故,就算修改了,下次啟動時也會自動執行程式,將上述設定改回來,解決方法如下:

  執行登錄檔編輯器Regedit.exe,然後依次展開HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRun主鍵,然後將下面的"registry.exe"子鍵(名字不固定)刪除,最後刪除硬碟裡的同名可執行程式。退出註冊編輯器,重新啟動計算機,問題就解決了。

  2.預設主頁的修改。執行登錄檔編輯器,展開HKEY_LOCAL_MACHINESoftwareMicrosoft InternetExplorerMain,將Default-Page-URL子鍵的鍵值中的那些惡意網站的網址改正,或者設定為IE的預設值。

  3.IE選項按鈕失效。執行登錄檔編輯器,將HKEY_CURRENT_USERSoftwarePoliciesMicrosoft InternetExplorerControlPanel中的DWORD 值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改為"0",將 HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternetExplorer ControlPanel下的DWORD值"homepage"的鍵值改為"0"。

相關文章