设为首页
收藏本站
开启辅助访问
切换到宽版
请
登录
后使用快捷导航
没有帐号?
加入我们
用户名
Email
记 住
找回密码
密码
加入我们
只需一步,快速开始
快捷导航
首页
Portal
论坛
BBS
新闻资讯
健康咨询
医药信息
名医名院
治疗方法
文献资料
家园
Space
关于本站
排行榜
图片新闻
文字新闻
公告信息
曝光平台
医药前沿
疾病常识
健康保健
中药信息
西药信息
医院介绍
医生介绍
矿泉疗法
中医疗法
西医疗法
中西结合疗法
其他疗法
紫外线疗法
关于我们
微信公众平台
网站大事记
联系我们
免责声明
版权声明
爱心捐助
搜索
搜索
热搜:
活动
交友
discuz
本版
用户
当前位置:
»
论坛
›
生活休闲区
›
心情驿站
›
帖子
返回列表
什么是网页病毒
[复制链接]
3
回复
2934
查看
饕餮
当前离线
积分
39259
IP卡
狗仔卡
1
#
电梯直达
分享到:
饕餮
发表于 2006-3-22 05:31:00
|
只看该作者
|
倒序浏览
|
阅读模式
<
>
网页病毒是利用网页来进行破坏的病毒,它使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。轻则修改用户的注册表,使用户的首页、浏览器标题改变,重则可以关闭系统的很多功能,装上木马,染上病毒,使用户无法正常使用计算机系统,严重者则可以将用户的系统进行格式化。而这种网页病毒容易编写和修改,使用户防不胜防。
<
>
目前的网页病毒都是利用JS.ActiveX、WSH共同合作来实现对客户端计算机,进行本地的写操作,如改写你的注册表,在你的本地计算机硬盘上添加、删除、更改文件夹或文件等操作。而这一功能却恰恰使网页病毒、网页木马有了可乘之机。
分享到:
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
分享
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
饕餮
当前离线
积分
39259
IP卡
狗仔卡
2
#
楼主
|
饕餮
发表于 2006-3-22 05:32:00
|
只看该作者
网页病毒的性质及特点
这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。
回复
支持
反对
使用道具
举报
显身卡
饕餮
当前离线
积分
39259
IP卡
狗仔卡
3
#
楼主
|
饕餮
发表于 2006-3-22 05:32:00
|
只看该作者
网页病毒的攻击方式
<
>
既然是网页病毒,那么很简单的说,它就是一个网页,但在这个网页运行与本地时,它所执行的操作就不仅仅是下载后再读出,伴随着前者的操作背后,还有这病毒原体软件的下载,或是木马的下载,然后执行,悄悄地修改你的注册表,等等…那么,这类网页都有什么特征呢?
<
>
(1)美丽的网页名称,以及利用浏览者的无知
(2)利用浏览者的好奇心
(3)无意识的浏览者
回复
支持
反对
使用道具
举报
显身卡
平常心
当前离线
积分
1021
IP卡
狗仔卡
4
#
平常心
发表于 2006-3-31 14:25:00
|
只看该作者
<
>我收藏的一些解决办法:
<
>对IE浏览器产生破坏的网页病毒:
⑴、默认主页被修改
①、破坏特性:默认主页被自动改为某网站的网址。
②、表现形式:浏览器的默认主页被自动设为如********.COM的网址。
③、清除方法:采用手动修改注册表法,开始菜单→运行→regedit→确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
危害程度:一般
⑵、默认首页被修改
①、破坏特性:默认首页被自动改为某网站的网址。
②、表现形式:浏览器的默认主页被自动设为如********.COM的网址。
③、清除方法:采用手动修改注册表法,开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
危害程度:一般
⑶、默认的微软主页被修改
①、破坏特性:默认微软主页被自动改为某网站的网址。
②、表现形式:默认微软主页被篡改。
③、清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为:
http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
危害程度:一般
⑷、主页设置被屏蔽锁定,且设置选项无效不可更改
①、破坏特性:主页设置被禁用。
②、表现形式:主页地址栏变灰色被屏蔽。
③、清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000000
危害程度:轻度
⑸、默认的IE搜索引擎被修改
①、破坏特性:将IE的默认微软搜索引擎更改。
②、表现形式:搜索引擎被篡改。
③、清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
危害程度:一般
⑹、IE标题栏被添加非法信息
①、破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
②、表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!http://www.zhengdian.com”尾巴。
③、清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具
第一:按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
第二:按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer"
危害程度:一般
⑺、OE标题栏被添加非法信息破坏特性
破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息。
表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。
清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]"WindowTitle"="""Store Root"=""
危害程度:一般
⑻、鼠标右键菜单被添加非法网站链接
①、破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
②、表现形式:添加“网址之家”等诸如此类的链接信息。
③、清除方法:手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
④、危害程度:一般
⑼、鼠标右键弹出菜单功能被禁用失常
①、破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
②、表现形式:在IE中点击右键毫无反应。
③、清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserContextMenu"=dword:00000000
危害程度:轻度
⑽、IE收藏夹被强行添加非法网站的地址链接
破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。
表现形式:躲藏在收藏夹下。
清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
危害程度:一般
⑾、在IE工具栏非法添加按钮
破坏特性:工具栏处添加非法按钮。
表现形式:有按钮图标。
清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
危害程度:一般
⑿、锁定地址栏的下拉菜单及其添加文字信息
破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
清除方法:手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。
危害程度:轻度
⒀、IE菜单“查看”下的“源文件”项被禁用
破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
表现形式:“源文件”项不可用。
清除方法:
A、手动修改注册表法:开始菜单→运行→regedit→确定,打开注册表编辑工具。
第一:按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
第二:按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
B、自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
危害程度:轻度
回复
支持
反对
使用道具
举报
显身卡
返回列表
使用
高级回帖
(可批量传图、插入视频等)
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入我们
本版积分规则
写好了,发布
Ctrl + Enter 快速发布
回帖后跳转到最后一页
发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
浏览过的版块
交流区
聚会交友
Copyright © 2005-2020
www.yxb365.com
(http://www.yxb365.com) 版权所有 All Rights Reserved.
技术支持:
守望轩
京ICP备17033200号
快速回复
返回顶部
返回列表