·我国信息化的五个薄弱点
·企业IT能力评估的三大误区
·中小型组织如何选数据库
·SOA与新一代数据集成
·处于十字路口的存储开销
·管理+IT的缝衣针
·流程的三次优化
·知识管理之高产能
 
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
让人忘记IT的存在
·IT部门要学会“隐身”:一是要摆正心态、明确定位,二是保证业务部门所需的IT设施正常运行 ...
IBM明晰医疗行业路径
·中国医疗行业正处在改革的敏感时期,高度复杂性和不确定性都使得对这一行业信息化方向走向在操作层面变得难以驾驭 ...
·SMB安全“四问四答”
·浪潮四核创世界纪录
·IBM推英特尔四核System x服务器
·文件关联型木马的特殊化查杀
·大型企业反病毒的跨地域控制
·彩色商务 亮出你的精彩
·经验谈:仓库改组败于争执
·经验谈:七招解决采购失控
·OA选型失败原由之权力之争
·SAP TechEd今年即将登陆中国
·流程重组常见错误攻略
·差旅服务走向智能化
·全球化带来的ERP烦恼
·ITIL促IT与业务融合
·10款免费虚拟化工具推荐
·微软发布RDC for Mac 2.0
·ERP如何实现物料一一搭配
·靖达利18天ERP上线补上企业"短板"
·Epson STYLUS PRO 3800C评测
·佳能LBP5100彩色激光打印机
·2007年度投影机评测
·投影机10大产品热点评析
·10款经济型投影机大比拼
·佳能A3幅面打印机采用10色打印

恶意网页非法共享硬盘的解决方法


 SMB.PCWorld.COM.CN | 2007-08-06 09:48:32

引:所谓的浏览网页硬盘被共享,是受害者在浏览了含有有害代码的ActiveX网页文件后中招的


  所谓的浏览网页硬盘被共享,是受害者在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页源代码中的关键部分:在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面添加键值“RWC$”,在RWC$“下又分别建立键值”Flags“、”Type“”Path“,这样就把c盘设为共享了,共享名为RWC$.而且,你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402,就可看到硬盘被共享。只要浏览这类网页硬盘被共享,其危害较之木马要更大。如果不小心中招,那么完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……什么秘密都没有了,甚至可以格式化你的硬盘,总之,你的一切都在他的掌握之下了,想想够可怕了吧?!

  应该如何解决呢?

  把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面的“RWC$”删掉。也可以把windows\system\下面的Vserver.vxd(Microsoft 网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\下的Vserver键值删掉,永绝这类“木马”的后路吧!

  防御防范:

  1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址,更不要贸然前往,否则吃亏的往往是你。

  2、运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全级别由”中“改为”高“。

  3、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止,就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择”安全“标签,再点击”自定义级别“按钮,就会弹出”安全设置“对话框,把其中所有ActiveX插件和控件以及Java相关全部选择”禁用“即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,您还是自己看着办吧。

  4、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。 

  5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,如果自己要使用注册表编辑器regedit.exe时,该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!

  加锁方法如下:

  (1)运行注册表编辑器regedit.exe;

  (2)展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe.

  解锁方法如下:

  用记事本编辑一个任意名字的。reg文件,比如unlock.reg,内容如下:

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000

  存盘。你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。要注意的是,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!

  6、安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功能,建议您也安装一个这样的软件。

  7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站,就又得麻烦一次。其实,你可以在IE中做一些设置,以便永远不进该站点:

  打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:www.sohu8.com,按“从不”按钮,再点击“确定”,即大功告成!

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号