教你如何巧妙的对付网页病毒

单位的一台公用电脑接入了Internet互联网,没多久,就被一个恶意网页病毒感染了,出现如下症状:打开IE浏览器,会自动进入一个名为“久好网址之家”的网址大全类的网站,打开“Internet选项”,发现主页被设置为“www.ok9.net”(如图1),当使用“搜索”功能时,发现搜索也被修改指向“www.ok9.net”,真是令人厌烦。

  图1恶意网页修改了主页地址

  于是我运行注册表编辑器,利用“查找”功能,以“www.ok9.net”为关键词找出所有被恶意网页修改的内容,并全部更改回原来的值。谁知重新启动系统后,打开IE浏览器,发现又自动打开了那个恶意网站,而且其他地方也被修改了,看来事情并不是想像的那么简单,这个恶意网站一定还在系统启动时做了什么手脚!

  图2被修改的键值

  于是在“运行”中输入“msconfig”,打开系统配置实用程序,逐项查找System.ini、Win.ini以及“启动”项中的所有自启 动项目,终于在“启动”项中发现了两个极为可疑的键值。虽然一个是默认键值,一个键值名称为“win”,但两者的键值数据都是“regedit -s c:\windows\win.dll” (如图2)。通过查找Regedit的相关命令得知,这个命令的功能是导入一个注册表脚本文件,“-s”参数则是让它后台自动导入,不过这后面导入的是 “Win.dll”文件,怎么会是一个动态链接库文件呢?难道这只是一个表面现象,于是用记事本打开这个“Win.dll”文件,发现原来这是一个文本格 式的文件(如图3),只不过被修改了扩展名而已。

  图3神秘的文件

  我分析了一下这个“Win.dll”文件,原来系统总是自动被恶意修改就是它在起作用。找到了症结,当然解决方法就是删除这个键值,并删除 “Win.dll”文件,不过我忽然想到既然恶意网站可以利用这个文件来添加键值数据,为什么我不再利用一下这个文件,以牙还牙,让它还自动还原被恶意修 改的键值呢?于是我将该文件修改如下:

  REGEDIT4

  [空一行]

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

  @=""

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  "win"=-

  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

  "Start Page"=""

  "First Home Page"=""

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]

  "Start Page"=""

  "First Home Page"=""

  rcx

  保存修改后的“Win.dll”文件,然后运行一下命令“regedit -s c:\windows\win.dll”,重新启动一下系统,你会发现所有的恶意修改一下子就全部被恢复了,你还可以保存着这个文件,如果再遇到这个恶意 网页的话,只需要用这个文件恢复一下就可以了,非常方便。详情请联系小梅QQ:2881064157

时间: 2024-07-29 22:00:33

教你如何巧妙的对付网页病毒的相关文章

你会查杀病毒吗?反病毒技巧! 比较长。

现在拥有电脑的朋友们,很多没有经历过DOS时代(绝非以老卖老),仅仅是在图形桌面和鼠标点击下成长的,所以对于引导区.病毒的传染.复制方面不是很了解,有的甚至跟本就不了解.甚至是谈"毒"色变,把机器一切不正常现象都归于-"是有病毒了吧?"非也,告诉大家病毒很简单,人做的程序而已,别怕.其实病毒机理无非就是"感染->优先运行->自我复制->隐藏.破坏->传播"几个步骤.熟悉了这些,我们就可以知道,杀毒到底要从什么方面入手.先就

转: 网页设计中的一些色彩搭配技巧

在网页设计中色彩搭配是一件很重要的事情,要是色彩搭配好了,能让整个网站看起来清新悦目,眼前一 亮的感觉.要是色彩搭配混乱,会让人看着很吃力或者整个网站没有亮点.不吸引人.下面我说说自己在 网页设计中积累的一些经验,希望对大家有用. 一.色彩搭配原则 在选择网页色彩时,除了考虑网站本身的特点外还要遵循一定的艺术规律,从而设计出精美的网页. 1.色彩的鲜明性: 如果一个网站的色彩鲜明,很容易引人注意,会给浏览者耳目一新的感觉. 2.色彩的独特性: 要有与众不同色彩,网页的用色必须要有自己独特的风格,

高招 Windows 7下不让病毒执行的方法

常听到一些"比较专业"的IT人员说,"使用者装了防毒软件也就算了,但是一点防毒的概念都没有,以为这样就不会中毒吗?" 要想不中毒,更重要的是,要更进一步了解病毒的运作原理,以及防毒软件的保全之道.在这里,希望对于一般企业的计算机使用者,能提供一些够用的"防毒概念".也许不能"保证"什么,但至少你对于计算机发生的事情能够有个梗概性的认识吧! 精巧脆弱的开机程序 用计算机都得先开机,从打开电源一直到操作系统加载完成,这就是俗称的&

病毒诊断技术原理

比较法诊断原理: 比较法是用原始的或正常的文件与被检测的文件进行比较. 包括长度.内容.内存.中断等比较法. 校验和法诊断原理: 将正常文件的内容,计算其检验和,将该校验和写入文件中或写入别的文件中保存.在 文件使用过程中,定期的或每次使用文件前,检查文件现在内容算出的校验和与原来保 存的检验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它即可发现 已知病毒又可发现未知病毒. 扫描法: 扫描法是用每一种病毒体含有的特定字符串对被检测的对象进行扫描.如果在被检测对 象内部发现了某一种特

芒果xo是否带有病毒?

现在网民浏览一个网站最重要的就是体验,除了网站架构外,就是网站是否带有病毒了. 那么芒果xo[www.mangoxo.com]是否带有病毒? 病毒大致可分为五类,当然后续可能会出现更多种类,那就不是我们现在关心的问题了,先来看看是哪五大类! 1:mu马病毒 2:蠕虫病毒 3:hei客程序 4:捆绑器病毒 5:网页病毒 在以上几种病毒中常见的就是mu马病毒和网页病毒了,尤其是在这个网站发挥越来越重要的互联网时代,网站受到病毒侵害是时常发生的事情,因此维护网站的安全性是一个网站最重要的. 作为一个悠

网站推广方法

1.SNS网店软文推广法:现在SNS类型的网店非常流行,去SNS网店主要是去几个有人气的SNS网店有针对性的加几百上千个用户.然后选择合适的软文并合理的附带上网店链接,发表到自己的日志里.再让自己的一些好友分享,这样就让很多人都关注到你的文章,关注到了你的网店.2.SNS网店API合作推广法:如果你自己或下面的员工有一定的技术实力,可以开发一些和自己网店产品相关的小插件,插到校内上,插到海内上.只要有开放API的SNS网店都去插下.现在很多网店都有在这么搞,去校内看看哪些开放的应用程序,很多都是

关于c语言学习 谭浩强的书

2007-11-16 13:22:58|  分类: PROGRAMME |  标签: |举报 |字号大中小 订阅 广大有志于从事IT行业的同志们,在你们进入这一行之前千万请看这篇文章!太经典了!对你绝对有启发! 千万别买谭浩强和等级考试的书!!!!!! 整理别人的言论,请大家踊跃讨论!!!!!!!!!!!! 1:书皮上面有那么多的牛人题词,估计也许是自己的水平太低. 2:ANSI只给了两种方式:int main(void) {/*...*/}和 int main(int argc, char *

千万别看谭浩强的书!!!!

广大有志于从事IT行业的同志们,在你们进入这一行之前千万请看这篇文章!太经典了!对你绝对有启发! 千万别买谭浩强和等级考试的书!!!!!! 整理别人的言论,请大家踊跃讨论!!!!!!!!!!!! 1:书皮上面有那么多的牛人题词,估计也许是自己的水平太低. 2:ANSI只给了两种方式:int main(void) {/*...*/}和 int main(int argc, char *argv[]){/*...*/}其它的形式都是不标准的,属未定义行为,老潭就好这个. 3: 如果你有兴趣,不妨查查

关于宏病毒的原理及其防范技术

1. 宏病毒的基本概念 如果某个文档中包含了宏病毒,我们称此文档感染了宏病毒,如果woro系统中的模板包含了宏病毒,我们称word系统感染了宏病毒. 2. 宏病毒来源 虽然OFFICE97/Word97无法扫描软盘.硬盘或网络驱动器上的宏病毒.但当打开一个含有可能携带病毒的宏的文档时,它能够显示宏警告信息,并且在2013年后的杀毒软件己支持宏病毒扫描. 这样就可选择打开文档时是否要包含宏,如果希望文档包含要用到的宏(例如,单位所用的定货窗体),打开文档时就包含宏 如果您并不希望在文档中包含宏,或