网络安全 频道

化解恶意网页带来的烦恼

    7、定时弹出IE新窗口
    IE浏览器中每隔一段时间就会弹出新的窗口去访问别的网页,这种情况也是典型的恶意网页中毒症状。恶意网页是通过在Windows的“启动”组添加hta文件来达到目的的。同样,用户利用第6条中的方法,将启动组内包含hta文件的项目全部删除即可。

    8、禁止修改注册表
    这是恶意网页最无耻的行径了,恶意网页修改了用户的系统,当用户使用注册表编辑器Regedit.exe时去修复注册表时,系统提示“注册表编辑器被管理员所禁止”。恶意网页试图通过禁止Regedit.exe的使用,来阻止用户修复注册表,可谓用心险恶。

     但注册表编辑工具除了Regedit.exe外还有很多种,随便从网上下载一个注册表编辑器,展开[HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\System]主键,将键值名“DisableRegistryTools”的键值改为“0”,或将该键值名删除,这样便可使用Windows自带的注册表编辑器了。 

    9、格式化硬盘
    恶意网页能把硬盘格式化?没看错,这可是恶意网页最狠毒的一招了,后果不堪设想,简直太恐怖了。恶意网页是利用IE执行ActiveX功能,调用Windows下的Format.com程序对硬盘进行格式化,由于使用了一个微软未曾公开的运行参数,Format.com格式化硬盘时无需经过用户的确认而自动进行,同时窗口处于最小化状态,很可能用户还没反应过来,用户的系统就已经完蛋了。此招真是太卑鄙了。

     但险招有险象,当访问此类恶意网页时,由于要使用ActiveX功能,IE会提示当前页面含有不安全的ActivcX,可能会对系统造成危害,并询问是否执行,这时就要提高警惕了,千万不要随便选择“是”,而且这种提示信息还可能经过伪装,例如:“浏览器将使用防毒功能,避免用户受到恶意攻击,是否继续?”真是颠倒是非,雾里看花,得小心再小心,否则没有后悔药吃。 其实最安全的办法是,将电脑中的Format.com程序改名,使恶意网页调用程序无门、行恶不成。在Windows中还有一个危险命令Deltree.exe,它的作用是删除整个目录,也可带参数自动运行,为了不让恶意网页有机可乘,用户不妨也把它改名大吉。

    以上揭露的只是恶意网页最普遍的九种罪行,除此之外,还有一些五花八门的小伎俩,也给用户上网带来不少麻烦。另外,以上提出的解决办法,都是在受到恶意网页危害后的解救措施,并不保证以后就太平无事了。若要避免或减轻危害,还得从预防做起。

0
相关文章