设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
小说专版  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专   题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: 刺猬宫 >> 网络安全 >> 黑客攻防 >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
一体化安全检测(UDS)引…
专家称Mac OS X更安全 黑…
IE浏览器被迫连接某网站…
微软发布Windows Vista系…
系统安全之加密与解密的…
安全帐号管理器SAM文件基…
安全新主张 在交换机上实…
系统安全基础知识系列之…
安全常识:识破十种电子…
系统安全系列之Windows …
  安全浏览网页 巧妙防范网页木马侵扰         ★★★★★
安全浏览网页 巧妙防范网页木马侵扰
 

现在网页木马无非有以下几种方式中到你的机器里:

1、把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20% ;

2、下载一个TXT文件到你机器,然后里面有具体的FTP连接,FTP连上他们有木马的机器下载木马,网上存在该木马20%;

3、也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马,该木马在网上存在50%以上;

4、采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右;

5、其他方式未知。

现在我们来说防范的方法,就是把 windows\system\mshta.exe文件改名,改成什么自己决定 (注意Windows2000和WindowsXp是在system32下)。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。

还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除) 。

一些最新流行的木马最有效果的防御

比如网络上流行的木马 smss.exe,这个是其中一种木马的主体,潜伏在 Windows98/WindowsMe/

WindowsXp的c:\windows目录下,Windows2000的c:\winnt目录下。

假如你中了这个木马,首先我们用进程管理器结束正在运行的木马smss.exe,,然后在c:\windows 或 c:\winnt\目录下创建一个smss.exe,并设置为只读属性(2000/XP NTFS的磁盘格式的话那就更好,可以用“安全设置”设置为读取)。这样木马没了,以后也不会再感染了。这个办法本人测试过对很多木马,都很有效果。

经过这样的修改后,我现在专门找别人发的木马网址去测试。实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映。而我的机器没有添加出来新的EXE文件,也没有新的进程出现。只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理临时文件夹和IE。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001



频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2007-8-6 11:42:33
信息来源:不详 投稿信箱:itqoo@126.com
文章录入:itqoo    责任编辑:itqoo 
  • 上一个文章:

  • 下一个文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持