|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
教你从原理入手扼杀传播病毒的恶意网页
教你从原理入手扼杀传播病毒的恶意网页
作者:未知 文章来源:网络 点击数: 更新时间:2008-3-3 1:49:33
大家都有过被网页病毒侵犯的经历,IE主页被修改后直接链到恶意网站,而且浏览器默认搜索引擎也被改为该恶意网站的搜索引擎,“导航者”被恶意网页
病毒
侵袭了……
从网上下载了很多病毒专杀工具,检查结果都提示“您的注册表已经被修改”。按下“修复”键,将IE设置修复如初。不想再次启动计算机后发现IE主页及搜索引擎又变回该恶意网站。难道是感染了什么恶性
病毒
?
分析一下:既然每次重新启动计算机恶意网页
病毒
出现,问题肯定和启动有关了。运行“Msconfig”程序查看启动项,里面基本上都是系统启动时需要的
系统
文件,好像没什么。突然有一项引起我的注意,项目名为“System”,项目值为“regedit /s c:/system.reg”,连忙回到C盘根目录下找到“System.reg”,用记事本打开它,内容如下:
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main]
"Start Page"="http://****.com/"
"Search Page"="http://****.com/"
"Search Bar"="http://****.com/"
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run]
"system"="regedit /s c:/system.reg"
就是它!伪装成
系统
文件,在“Msconfig”的启动项中将“System.reg”前的“√”去掉(比较彻底的做法是进入注册表,把“HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run”下的“System”项删除),将C盘根目录下的“System.reg”删除。
至此我们的问题就得到了解决了,重新启动计算机后“导航者”设置不再被篡改。
经验总结:
1. 要常备反病毒软件及清除恶意网页
病毒
工具;
2. 一旦被这类“驱之不散”的恶意网页
病毒
感染,用“Msconfig”工具(Windows 2000用户可将Windows 98的System目录中“Msconfig.exe”文件拷贝到Windows 2000的System32目录中即可使用)查看
系统
启动时有无异常项目;
3. 查找硬盘有无创建时间为误入这些恶意网站时间的文件,特别是C盘根目录、Program Files目录及操作
系统
目录下。
这就是笔者发现的解决方法,如果大家碰到类似的问题,不妨可以尝试一下!
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
专家谈:警惕商业软件窃取客户敏感信息
下一篇文章:
从攻击者角度来阐述如何防御黑客攻击
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
扼杀传播病毒的恶意网页
黑金ARP病毒原理
菜鸟必懂木马连接原理
破解U盘加密工具的加密方
黑客探取密码的原理及防
黑客通过IP欺骗进行攻击
浅析手机病毒原理及特性
47555病毒、arp挂马原理
VBS脚本病毒特点原理分析
CRLF注入攻击的原理和防
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有