网站建设  下载中心 社区论坛 信息公告 MY小屋

 

首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文

[木马专杀] 防范网页木马最有效果的办法

  日期:2007-1-25 15:40:37  来源:iyit.net录入  点击:
参加讨论教大家防木马的办法,只针对网页木马,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行。先说一下原理。

  现在网页木马无非有以下几种方式中到你的机器里

  1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%

  2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%

  3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上

  4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右

  5:其他方式未知。。。。。。。。。。。。。

  现在我们来说防范的方法。。。。。。。。。不要丢金砖

  那就是把
windows\system\mshta.exe文件改名,

  改成什么自己随便 (s个屁和瘟2000是在system32下)

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。

  还有
windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除)

  一些最新流行的木马 最有效果的防御~~

  比如
网络上流行 的木马 smss.exe 这个是其中一种木马的主体,潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....

  假如你中了这个木马,首先我们用进程管理器结束 正在运行的木马smss.exe,然后在C:\
windows 或 c:\winnt\目录下创建一个smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式的话那就更好可以用“安全设置”设置为读取)这样木马没了~ 以后也不会再感染了。这个办法本人测试过对很多木马,都很有效果的。

  经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理临时文件夹和IE。

编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇: Windows 2003下域服务器的管理与配置
下一篇:病毒查杀:实例讲解如何干掉“熊猫烧香”
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络黑客已成产业链 四部委拟联手作战反 病毒查杀:实例讲解如何干掉“熊猫烧香 sxs.exe病毒清理办法,手动清楚方法 ̄!
my123.com病毒改首页流氓大面积爆发 紧 入侵检测(ID)FAQ 对iis写权限的利用
最新更新 热点排行 推荐新闻
病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办
 Windows 2003下域服务器的管理与配置
系统防御全攻略3.防火墙篇 
Perl格式串处理整数溢出漏洞
网络黑客已成产业链 四部委拟联手作战
病毒查杀:实例讲解如何干掉“熊猫烧香
网络大亨周鸿祎:土鳖难变海龟 
安全商称近一半盗版Vista下载存在木马
[木马专杀] 防范网页木马最有效果的办
时代互联获CNNIC“金牌注册机构”称号
中国网民普及率突破10% 互联网服务迎来
1000IP=80元 站长赚钱的机会到了!!
周期短回报奇高 中文域名上演创富神话
asp和javascript大小写字母转换函数
sxs.exe病毒清理办法,手动清楚方法 ̄!
微软发布7个软件安全补丁 
 Windows 2003下域服务器的管理与配置
系统防御全攻略3.防火墙篇 
Perl格式串处理整数溢出漏洞
msn8.0下载、msn shell、msn8.0中文版
金山词霸2007未上市即遭盗版
Windows Vista 5840简体中文版体验心得
电脑主板知识大全图文版 
简单实用 最新刷QQ等级方法 
sxs.exe病毒清理办法,手动清楚方法 ̄!
北大奇侠传--三学生自创北大首款网游 
eval()函数(javascript) JavaScript小
QQ宠物活跃度增长数据揭密
微软正式发布Vista操作系统(图)
病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办
sxs.exe病毒清理办法,手动清楚方法 ̄!
防止黑客入侵ADSL的一些技巧
猖狂的Sxs.exe病毒处理方法
网络黑客已成产业链 四部委拟联手作战
病毒查杀:实例讲解如何干掉“熊猫烧香
安全商称近一半盗版Vista下载存在木马
[木马专杀] 防范网页木马最有效果的办
asp和javascript大小写字母转换函数
网页最简短的拖动对象代码实例演示
多种网页弹出窗口代码 防拦截弹出窗口
随滚动条移动的DIV层
eval()函数(javascript) JavaScript小
高手清除系统垃圾完全手册(3)

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息