通行证: 用户 密码 网站建设  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等

实例解析蠕虫病毒的原理

http://www.iyit.net  日期:2006-11-21 13:54:47  来源:  点击:
参加讨论

  2.我们再看看如何破解病毒的潜伏性及触发性功能模块。

  它是通过死循环语句完成的,且一开机就运行这程序,等待触发条件。用ctrl+alt+del弹出关闭程序对话框方可看见一个叫wscript.exe的程序在后台运行(那样的程序不一定是病毒,但病毒也常常伪装成那样的程序),我们为了防止病毒对我们的机算机进行破坏,我们不得不限制这类程序的运行时间(宁可错杀一千,也不可放过一个),以达到控制的效果。首先在“开始”菜单的“运行”里输入“wscript”,然后会弹出一个窗体。单击“经过以下数秒终止脚本”前面的复选框,使复选框前面打起钩,然后调整下方的时间设为最小值即可。这样可以破解一部分这样的病毒的潜伏,消除潜伏性自然触发性就破解了。

  另外,由于蠕虫病毒大多是用vbscript脚本语言编写的,而vbscript代码是通过windows script host来解释执行的,因此将windows script host删除,就再也不用担心这些用vbs和js编写的病毒了!从另一个角度来说,windows script host本来是被系统管理员用来配置桌面环境和系统服务,实现最小化管理的一个手段,但对于大部分一般用户而言,wsh并没有多大用处,所以我们可以禁止windows script host。

  卸载windows scripting host:

  在windows98中(nt4.0以上同理),打开“控制面板”,打开“添加/删除程序”,点选“windows安装程序”,再鼠标双击其中的“附件”一项,然后再在打开的窗口中将“windows scripting host”一项的“对勾”去掉,然后点“确定”,再点“确定”,这样就可以将windows scripting host卸载。

  如果你嫌麻烦,可以到windows目录中,找到wscript.exe和jscript.exe,更改其名称或者干脆删除。

  3.接下来就该破解病毒的自我复制能力功能模块。

  大多数利用vbscript编写的病毒,自我复制的原理基本上是利用程序将本身的脚本内容复制一份到一个临时文件,然后再在传播的环节将其作为附件发送出去。而该功能的实现离不开“filesystemobject”对象,因此禁止了“filesystemobject”就可以有效的控制vbs病毒的传播。具体操作方法:用regsvr32 scrrun.dll /u这条命令就可以禁止文件系统对象。

  4.破解完了以上四个功能模块,自然第五个功能模块传播性就不攻自破了。你还记不记得以上我们所说过的破解功能模块的不足,虽然限制别人不能调用你的带有破坏性的程序,但你也别忘了,别人可以用网页拷贝的方式放入你的计算机中,再通过以上方法对你的计算机进行危害。要彻底防治网络蠕虫病毒,还须设置一下你的浏览器。方法是:在ie窗口中点击“工具→internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有activex插件和控件以及java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成网站无法浏览。有利就有弊,您还是自己看着办吧。

 只要用了以上的方法就可以有效地防范蠕虫病毒,现在,你不会认为蠕虫病毒可怕了,至少,对蠕虫病毒的神秘感打消了吧?如是,则达到了我们的目的!

本新闻共3页,当前在第3页  1  2  3  


编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:fso遍历目录实现全站插马
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
fso遍历目录实现全站插马 浅谈用delphi来编写蠕虫病毒 qq尾巴病毒的visual c++实现探讨
黑客必知sql语句 my123.com病毒改首页流氓大面积爆发 紧 nt下获得admin权限的四种方法
nt下使用匿名获得admin权限 如何正确手工剿灭qq广告弹出的木马程序 入侵检测(id)faq
对iis写权限的利用
最新更新 热点排行 推荐新闻
实例解析蠕虫病毒的原理
fso遍历目录实现全站插马
浅谈用delphi来编写蠕虫病毒
qq尾巴病毒的visual c++实现探讨
黑客必知sql语句
实例解析蠕虫病毒的原理
fso遍历目录实现全站插马
浅谈用delphi来编写蠕虫病毒
qq尾巴病毒的visual c++实现探讨
黑客必知sql语句
防止黑客入侵adsl的一些技巧
与脚本病毒做斗争 几种常见的杀毒方法
恼人的dll后门完全清除秘诀
中了木马能够查的出来却杀不掉怎么办?
网吧频繁掉线(arp)与解决方法
轻松玩转木马之菜鸟篇
nt下获得admin权限的四种方法
对iis写权限的利用
让你的密码成为黑客的“耻辱”
入侵检测(id)faq
破解qq密码如此简单 
dos教程 dos命令基础应用
最新永久免费网游年列表,免费3d网游
永久免费网游《刀ol》11月3日开放新服
低格、分区、高格的应对--dos命令应用
合并vcd片断、快速删除文件夹--dos命令
远程破解盗窃qq密码的各种方法
sql server安装文件挂起错误解决办法
一劳永逸--批处理命令(一)
三分钟让你的系统变处女:acronis tru
让你的密码成为黑客的“耻辱”
入侵中国某大型商业网站服务器全记录
防止黑客入侵adsl的一些技巧
猖狂的sxs.exe病毒处理方法
qq2006 beta3 飘云版 3.73 下载
qq挂太阳专家 v1.0.3  下载
q宠保姆(vc版) v2.15  下载
my123.com病毒改首页流氓大面积爆发 紧
用qq wlm inowshare随意共享文件
win2000下php服务器安装攻略
iis环境下安装php5手记全攻略
php5:session会话的使用和分析

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息