文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门教你一招剖析各类恶意网页和IE漏洞对策分析
精品推荐
特别推荐
·突破网盘限制 两招获取Fs2You真实地址
·打开文件夹为何突然变慢?
·看内存不能为read written 解决方法
·常见光盘文件系统标准汇总
·让电脑在插入自己的优盘后才能启动
·编辑、保存和管理电脑进程知识库
·菜鸟必学的账号防盗防骗经验
·每周电脑应用技巧荟萃
·Windows优化大师帮您选 笔记本液晶屏
·双倍提升硬盘传输速度的技巧
·不一般 批量整理磁盘碎片
·U盘变密钥 我的电脑锁定秘技
·软件使用要讲科学 网友六点建议供你参考
·DOS命令字典
·给你应对系统资源不足时七种武器
·键盘高手 shift键的十一个妙用
·Ghost系统前的配置方法大全
·去除视频中自动弹出网页
·Windows下让硬盘运转更快绝招
·加快效率:将常用文件夹变为盘符
热点TOP10
·小技巧 教你吓走要动你电脑的人
·某高手总结的电脑技巧
·每周电脑应用技巧荟萃
·教你制作批处理文件
·将系统装到U盘中 如何自制XP@USB启动盘
·高手都是这样清除系统垃圾的
·突破网盘限制 两招获取Fs2You真实地址
·让电脑在插入自己的优盘后才能启动
·看内存不能为read written 解决方法
·双倍提升硬盘传输速度的技巧
·U盘变密钥 我的电脑锁定秘技
·清除电脑里所有垃圾系统文件
·用Winamp免费观看网上电影
·编辑、保存和管理电脑进程知识库
·常见光盘文件系统标准汇总
·键盘高手 shift键的十一个妙用
·Windows下让硬盘运转更快绝招
·打开文件夹为何突然变慢?
·清除google搜索栏中的历史记录
·史上最强之dos命令 - FOR

剖析各类恶意网页和IE漏洞对策分析

日期:2004年3月15日 作者:清风网络学院 查看:[大字体 中字体 小字体]


对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class删掉,对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉,这些删掉不会影响正常浏览网页 
在Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶意脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote Registry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将“Startup ype”设为“Disabled”。这样也可以拦截部分恶意脚本程序。 
嘿嘿,不用IE。用其他浏览器也可以…… 
大家在中了恶意网页的陷阱后,先不要立即重新启动计算机,到启动项里看看,有没有什么危险的启动项,不如deltree之类的 

二 利用IE漏洞直接破坏Windows系统 
如今利用浏览网页格式化硬盘已经不是什么新鲜事了,当某一天,你上网时突然跳出警告说当前页面包含 不安全的页面,如果你选择“是”,很可能硬盘被格式化掉 
看看它的部分原代码: 
//<object ……id=wsh……F935DC22-1CF0-11D0-ADB9-00C04FD58A0B……>wsh(……)</object> 
防御这一类网页,可以用下面的方法: 
删掉F935DC22-1CF0-11D0-ADB9-00C04FD58A0B这个ID,因为这个ID可以用来生成命令格式,可以执行硬盘 的可执行文件,具体路径 
HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B} 再次提醒,别删错了。 
建议大家都把deltree.com和format.com命令改掉,比如用优化大师后改为deltree.wom和format.wom 
把C盘WINDOWS下的Wscript.exe改名也是一个办法。 
也可以卸载WSH: 
98/ME:进入“控制面板”,选择“添加/删除程序”,选“Windows安装程序”,选择“附件”,再选 择“详细资料”中的Windows Scripting Host,确定卸载。 
在Windows 2000中禁用WSH的方法是,双击"我的电脑"图标,然后执行"工具/文件夹选项"命令,选择" 
文件类型"选项卡,找到"VBS VBScript Script File"选项,并单击[删除]按钮,最后单击[确定]即可 
或者升级WSH到WSH 5。6 
IE浏览器可以被恶意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用JavaScript中的 Getobject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft Windows Script 5.6已经修正了这个问 题。 
WSH 5.6 For Win9x/NT官方下载:www.microsoft.com 
WSH 5.6 For Win2000官方下载:http://www.microsoft.com/devonly/ 

三 安全性漏洞问题 

现在通过注册表可以在硬盘生成文件,可以读取注册表 
利用IE漏洞可以传播病毒,目前的浏览网页可以感染新欢乐时光等脚本病毒,很多是通过IE漏洞入侵的, 还有目前的网页木马的问题,其实也是利用了IE的MIME头错误漏洞,让用户自动运行木马程序,这一类程序制作容易,很容易传播,这一类的MIME头错误对策:打补丁或升级http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp 
1。看看IE 5.0的一个漏洞:可以写一段错误的HTML代码使你的IE当掉,代码这里就不便贴出来了。 
再来看看这个ID:0D43FE01-F093-11CF-8940-00A0C9054228就是用来生成文件的 
2。IE现在还有IFRME漏洞,通过这个漏洞可以让IE浏览页面后自动执行.exe文件 
防御对策:最好升级IE到SP2上”,或者安装PATCH Q290108(谢谢飘飘斑竹指出这里的错误),如果你真的不想用高版本IE,怕占用资源大,就一定要记住把补丁打上。因为目前很多病毒都是利用IE和OE的这个漏洞进行传播,爱情森林病毒是其中一个。 
还有删除HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228} 这个ID 
3。在IE6(build 2600)版本中,可以用一段javascript脚本代码让IE拒绝服务,98中能造成IE的不响应,当试图终止任务的时候,将造成操作系统的崩溃,2000中能造成50%的CPU被长时间利用,之后浏览器会询问是否让用。 

上一页 [1] [2] [3] [4] 下一页 




上一篇:让Calendar在页面调用时才显示

下一篇:nc.exe高级技巧应用汇总

剖析各类恶意网页和IE漏洞对策分析 相关文章:
·Windows系统漏洞修复软件大比拼
·配置Catalyst交换端口分析器(SPAN)
·一次入侵过程的公开分析
·万能五笔2001注册码分析及暴力破解 上
·为什么iexplore.exe在打开网页时CPU使用会100%?
·深入剖析恶意攻击性网页-注册表全攻略
·DIV CSS布局网页实例:简单表单form标准化实例
·上网冲浪选谁更好 七款主流网页浏览器评测
·BT下载速度变慢原因解读及应对方法分析
·Flash漏洞最新疫情:一周感染190万用户
剖析各类恶意网页和IE漏洞对策分析 相关软件:
·photoshop cs 超梦幻网页创意宝典
·Dreamweaver 网页设计
·东方网页王III 正式版
·网页点击专家 V2.50
·动态网页制作视频教程_方成32讲 asf
·3D 动画与建模:人体的综合与分析技术
·系列语言网页设计
·古典网页模板
·司考陷阱100题精华剖析
·飞走的是树 留下的是鸟(网页版)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot