- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
还你一个干净的浏览器--IE反修改大揭密
现在广大网友最头疼的事,恐怕就是在浏览网页的同时,IE浏览器频频遭到恶意脚本的修改!有时候浏览器标题栏在上午还写着欢迎光临A网站,下午再上网就已经被改成了B网站欢迎您再次访问,真是让人苦笑不得。更有甚者,上了某个网站之后连Windows的注册表都被锁定,这可让人有些恼火了!本文就是结合我的实际经验,以目前较常见的十多种攻击方式为例,来教一些对注册表不甚了解的朋友如何防范以及反修改。
一、常规防范
1. 卸载或升级WSH
WSH是Windows Scripting Host Object Reference的简称,Windows 9x系统把它设为默认的安装项。许多普通用户对WSH认识不多,当然也不会想到将它卸载。我们从微软的中文官方网站上可以了解到:WSH 给 32 位 Windows 平台提供了使用简便、功能强大和变化灵活的脚本。,它支持的的ActiveX 脚本体系结构可让用户能使用强大的诸如 Visual Basic Script 和 Java Script 之类的脚本语言,同时也支持 MS-DOS 命令脚本。,并且能使脚本直接在 Windows 桌面或命令控制台上执行。由此可知,利用WSH结合脚本程序可以写出极剧杀伤力的病毒来。因此建议经常上网的普通计算机用户可以考虑卸载WSH。卸载方法:进入控制面板,选择添加/删除程序,切换到windows安装程序,选择附件,再选择详细资料中的Windows Scripting Host,最后点击确定即可卸载。此外,您还有一个更好的选择,升级到WSH 5.6。IE浏览器可以被恶意脚本改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用javascript中的Getobject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft Windows Script 5.6已经修正这个问题。安装WSH 5.6后可以完全消除浏览器中潜在的不安全因素,使您从浏览器屡遭恶意修改的恶梦中解脱出来!
附:WSH 5.6 For Win9X/NT及Win2000下载
/system/patch/11065.html#
2. 屏蔽已知的含有恶意脚本的网页
如果你使用诸如NetCaptor、MyIE等外挂浏览器,就可以把含有恶意脚本的网页(当然,前提是您已经确认)屏蔽掉,以免今后再次受害。以NetCaptor浏览器为例,在想要屏蔽的网页标签上单击鼠标右键,在弹出的菜单中选择Add To →Add to PopupCaptor,然后在弹出的确定框点击OK即可。如果您常用的是IE浏览器,选择菜单栏里的工具→Internet选项→内容→分级审查,点击启用按钮,在弹出的分级审查对话框中切换到许可站点标签,输入您想屏蔽的网站网址,随后点击从不按钮,再点确定即可。
3.设定IE浏览器的安全级别
由于IE遭到修改往往是因为浏览了含有恶意脚本的网页,因此在IE设置相应的安全级别即可避免IE再次遭到恶意修改。设置方法:在IE的菜单栏中选择工具→Internet选项,在弹出的对话框中切换到安全标签,选择Internet后点击自定义级别按钮,在安全设置对话框中,把ActiveX插件和控件、脚本中的相关选项全部选择禁用或提示即可。如果选择了禁用,一些正常使用ActiveX和脚本的网站可能无法完全显示,建议大家不要因噎废食,还是选择提示吧。
4. 使用更新版本的操作系统
如果您是使用Windows 2000/XP的朋友,可以通过禁用远程注册表服务来阻挡部分恶意脚本。具体方法是:在控制面板→管理工具→服务中右键单击Remote Registry Service,在弹出菜单中选择属性,打开属性对话框,在General内将Startup type设为Disabled。这样也可以拦截部分的恶意脚本程序。
5. 使用防火墙及杀毒软件
这可能是遇到这类问题后大家首先想到的。但根据我的一点实际经验,这并不是很管用。防火墙我从来不用,杀毒软件只用诺顿,每次遇到含此类恶意脚本的网页,诺顿尽管会弹出一个个的警告框,可IE还是被照改不误。也许是现在的杀毒软件对这类脚本恶作剧还不太感冒吧。如果您正在使用的杀毒软件或防火墙可以有效遏制这类脚本,不妨写信告诉我,和其他朋友一同分享吧吧:)
二、工具修改
1. 老牌系统修改工具Megic Set
Megic Set--超级兔子魔法设置系列软件可以说是国内最棒的共享软件之一,和经典的Tweak系列软件都有得一比。现在最新版本的超级兔子又新增了一个小工具超级兔子注册表保护器,它的作用就是保护您的注册表不被恶意修改,以及被修改后的及时恢复。保护器得使用方法很简单:先在左边的复选框内选中您想反修改的项目,然后点清除按钮,它便会弹出一
文档评论(0)