| 网站建设 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
实例解析蠕虫病毒的原理http://www.iyit.net 日期:2006-11-21 13:54:47 来源: 点击: |
2.我们再看看如何破解病毒的潜伏性及触发性功能模块。 它是通过死循环语句完成的,且一开机就运行这程序,等待触发条件。用ctrl+alt+del弹出关闭程序对话框方可看见一个叫wscript.exe的程序在后台运行(那样的程序不一定是病毒,但病毒也常常伪装成那样的程序),我们为了防止病毒对我们的机算机进行破坏,我们不得不限制这类程序的运行时间(宁可错杀一千,也不可放过一个),以达到控制的效果。首先在“开始”菜单的“运行”里输入“wscript”,然后会弹出一个窗体。单击“经过以下数秒终止脚本”前面的复选框,使复选框前面打起钩,然后调整下方的时间设为最小值即可。这样可以破解一部分这样的病毒的潜伏,消除潜伏性自然触发性就破解了。 另外,由于蠕虫病毒大多是用vbscript脚本语言编写的,而vbscript代码是通过windows script host来解释执行的,因此将windows script host删除,就再也不用担心这些用vbs和js编写的病毒了!从另一个角度来说,windows script host本来是被系统管理员用来配置桌面环境和系统服务,实现最小化管理的一个手段,但对于大部分一般用户而言,wsh并没有多大用处,所以我们可以禁止windows script host。 卸载windows scripting host: 在windows98中(nt4.0以上同理),打开“控制面板”,打开“添加/删除程序”,点选“windows安装程序”,再鼠标双击其中的“附件”一项,然后再在打开的窗口中将“windows scripting host”一项的“对勾”去掉,然后点“确定”,再点“确定”,这样就可以将windows scripting host卸载。 如果你嫌麻烦,可以到windows目录中,找到wscript.exe和jscript.exe,更改其名称或者干脆删除。 3.接下来就该破解病毒的自我复制能力功能模块。 大多数利用vbscript编写的病毒,自我复制的原理基本上是利用程序将本身的脚本内容复制一份到一个临时文件,然后再在传播的环节将其作为附件发送出去。而该功能的实现离不开“filesystemobject”对象,因此禁止了“filesystemobject”就可以有效的控制vbs病毒的传播。具体操作方法:用regsvr32 scrrun.dll /u这条命令就可以禁止文件系统对象。 4.破解完了以上四个功能模块,自然第五个功能模块传播性就不攻自破了。你还记不记得以上我们所说过的破解功能模块的不足,虽然限制别人不能调用你的带有破坏性的程序,但你也别忘了,别人可以用网页拷贝的方式放入你的计算机中,再通过以上方法对你的计算机进行危害。要彻底防治网络蠕虫病毒,还须设置一下你的浏览器。方法是:在ie窗口中点击“工具→internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有activex插件和控件以及java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成网站无法浏览。有利就有弊,您还是自己看着办吧。 只要用了以上的方法就可以有效地防范蠕虫病毒,现在,你不会认为蠕虫病毒可怕了,至少,对蠕虫病毒的神秘感打消了吧?如是,则达到了我们的目的! 编辑: [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:fso遍历目录实现全站插马 下一篇:没有了 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||||||||||||
|
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||