获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 安全浏览网页 巧妙防范网页木马侵扰
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
安全浏览网页 巧妙防范网页木马侵扰
kimizhu
LEVEL 5
积分
37
金币
1860 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-5-9
最后登录
2017-11-12
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2007-1-13 12:06
只看该作者
0
安全浏览网页 巧妙防范网页木马侵扰
教大家防木马的办法,只针对网页木马,有效率90%以上。可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行,先说一下原理。
现在网页木马无非有以下几种方式中到你的机器里:
1、把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%
2、下载一个TXT文件到你机器,然后里面有具体的FTP连接,FTP连上他们有木马的机器下载木马,网上存在该木马20%;
3、也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马,该木马在网上存在50%以上;
4、采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右;
5、其他方式未知。
现在我们来说防范的方法,就是把 windows\\system\\mshta.exe文件改名,改成什么自己决定 (注意Windows2000和WindowsXp是在system32下)。
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\ActiveX Compatibility\\下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。 2YJxWa
还有windows\\command\\debug.exe和windows\\ftp.exe都给改个名字 (或者删除) 。
一些最新流行的木马最有效果的防御
比如网络上流行的木马 smss.exe,这个是其中一种木马的主体,潜伏在 Windows98/WindowsMe/WindowsXp的c:\\windows目录下,Windows2000的c:\\winnt目录下。
假如你中了这个木马,首先我们用进程管理器结束正在运行的木马smss.exe,,然后在c:\\windows 或 c:\\winnt\\目录下创建一个smss.exe,并设置为只读属性(2000/XP NTFS的磁盘格式的话那就更好,可以用“安全设置”设置为读取)。这样木马没了,以后也不会再感染了。这个办法本人测试过对很多木马,都很有效果。
经过这样的修改后,我现在专门找别人发的木马网址去测试。实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映。而我的机器没有添加出来新的EXE文件,也没有新的进程出现。只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理临时文件夹和IE。
UID
204455
帖子
310
精华
0
积分
37
金币
1860 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
10 度
银币
0 枚
舍利
0 枚
阅读权限
25
在线时间
318 小时
注册时间
2006-5-9
最后登录
2017-11-12
查看详细资料
TOP
作者的其他主题:
应对系统资源不足时的七种武器
内存多大才够用?教你合理使用虚拟内存!
关掉冗余的接口 让系统性能达到最优化
安全浏览网页 巧妙防范网页木马侵扰
【分享】台湾街头搞笑标语!绝对不比内地的差
仅以此篇献给穷得只有爱情的男人们
22212
该用户已被删除
2楼
大
中
小
发表于 2007-1-13 18:55
只看该作者
0
有点复杂啊,得了木马用杀毒软件杀了不就得了,费\那么大的劲干什么啊.不过谢谢发帖
TOP
lamberz
LEVEL 5
积分
30
金币
1521 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-1-3
最后登录
2019-1-1
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-1-13 20:20
只看该作者
0
还是装杀毒软件吧,这么改法,极可能改出问题来...
UID
550833
帖子
126
精华
0
积分
30
金币
1521 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
25
在线时间
206 小时
注册时间
2007-1-3
最后登录
2019-1-1
查看详细资料
TOP
工要在地一
LEVEL 4
积分
27
金币
1371 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-7-29
最后登录
2019-10-22
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2007-1-13 21:13
只看该作者
0
看了也不明白 还是用可以杀它的东西
UID
325045
帖子
416
精华
0
积分
27
金币
1371 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
0 枚
舍利
0 枚
阅读权限
20
在线时间
348 小时
注册时间
2006-7-29
最后登录
2019-10-22
查看详细资料
TOP
liuay002
该用户已被删除
5楼
大
中
小
发表于 2007-1-14 02:19
只看该作者
0
我觉得吧,木马也没什么。第一,多半木马的用途狭窄,最厉害的就是夺取你机器的控制权。咱机器除了点大黄啥的,也没啥有价值的,侵入草根电脑有成就感? 第二,装了防火墙,每个端口都被控制着,想突破解放军把守的大门,哪那么容易啊。第三,咱装完计算机就做个C的镜象,Ghost还原10分钟搞定,网上裸奔我也不怕啦~~~
我上网用Linux, Mac OS X, FreeBSD,......木马木马,你进来啊。
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-14 13:01
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)