您的位置:软件 > 网络安全 > 病毒剖析 > 防毒指南 > 正文
常见危险文件病毒的防范方法
[文章信息]
作者:
时间:2004-01-02
出处:瑞星
责任编辑:
[文章导读]
我们可以用记事本编辑添加一些命令,运行它以后系统就会自动逐条执行命令……
advertisement
热点推荐
· 11.10软件精选 FW实用设计
· IE最新安全漏洞补救几大措施
· M牛的网络生活之下载篇
· Norton Ghost 9.0全新体验
· InstallShield简明使用教程之前言
[正文]

  大家知道.bat是DOS批处理命令文件,我们可以用记事本编辑添加一些命令,运行它以后系统就会自动逐条执行命令。所以一些危险的命令就会被某些有心人写进批处理文件中去,在网上四处传播搞破坏,例如在hello.bat中写进:

  deltree -y c:\*.*

  接下来的事情就是你赶紧拿条手巾擦眼泪吧。从这个意义上说它比病毒还要恶毒。

  另外,注册表文件.reg也可以被编写进类似的代码,例如我们编辑一个hello.reg:

  REGEDIT4

[HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\sell\open\command]@="command/c deltree"

  双击执行它导入注册表,我胆小没敢试,哪位胆子大请试试看,请告诉我答案,嘻嘻~~(注:千万不要去试,很危险的)。

  类似的,在.hlp(帮助文件)、.pif(指向DOS的快捷方式)、.lnk(WINDOWS快捷方式)这些文件中也可以写入危险的命令,如果不小心执行了那就危险了。防范以上调用DOS命令进行破坏的文件,被动的做法是通过将format、deltree这类命令改名换姓。

  HTML网页文件对大家来说再熟悉不过了,HTML本身没有危害的,但HTML有一个调用外部对象的脚本运行的功能,可以调用能够读写其它文件的外部对象,所以也就被居心不良者利用,把带有恶意有脚本嵌入HTML中,当你打开包含有这类脚本和ActiveX控件的网页时,HTML应用文件中的可执行程序就会自动运行,接下来就是……所以有时当IE提示“该页上某些软件可能不安全,建议不要运行”,最好不要点“确定”。

    但是像.VBS、.JS这类脚本文件病毒就更毒、更狠了,因为它们在破坏过程中几乎无声无息,运行它 们时没有任何提示。去年风光一时“爱虫”属于此类病毒,最近大名鼎鼎的“HAPPY TIME”甚至只要用鼠标移动到它的邮件名上,IE的预览功能就可激活此病毒,好利害!象这样的文件还有.wsc、.wsf、vbe、jse,它们有一个共同点就是用 Wscript.exe来执行,也就是WINDOWS的“批处理”——Windows scripting host。

  防范此类病毒的方法就是将Windows scripting host卸载掉,具体方法是:我的电脑→控制面板→添加/删除程序→安装WINDOWS→附件→详细资料→Windows scripting host→确定。其实还有一种方法更简单,依次键入下面两段命令:regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车,就可以把注册表中.wsh对象的注册值删掉。这样那些必须依靠对象运行的病毒就因为找不着对象而无法运行下去。

  另外,这些病毒基本都是利用Outlook来散播的,它们往往会自动往地址簿中的EMAIL地址发送以自已为附件的邮件。所以我们也可以把Outlook提供给外部脚本调用的接口对象给禁掉,具体作法是:regsvr32/u msoe.dll。如果要恢复使用,只要在以上的命令中去掉/u再运行一次即可。

  在此,建议您在浏览一些不熟悉的网站时最好把IE的安全级别设为高级,把ActiveX控件和插件关闭,将Active scripting屏蔽掉。方法是:运行IE→工具→Internet选项→安全→自定义级别,对所有ActiveX相关选项选“禁用”,对所有JS脚本也选择“禁用”选项。对于来历不明的邮件,特别是含有附件的邮件不要轻易打开,更不要执行附件里面的文件。

  安装网络防火墙也是非常必要的(特别是拔号上网用户),至少可以在你的电脑和网络之间筑起一道防线。再有,平时还要打开杀毒软件的实时监控以防止病毒感染和破坏;对于经常下载软件的下载狂(例如小弟我),每次下载完一定要用几种杀毒软件轮流查一遍,在确保无毒的情况,再用木马查杀软件如TheCleaner、木马克星等查上一遍,然后方可执行。最后,就是要及时更新这些软件的病毒库,否则,对新病毒、新木马的防御几乎等于零。

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 金山毒霸公布10大病毒排行
  • 综述:卡巴斯基公司2003年病毒回顾
  • 2003年病毒回顾及2004年安全展望
  • “MSN密码窃贼”病毒介绍及防范
  • “请客”病毒介绍及防范
  • 2003年病毒发展与反病毒状况
  • 高波变种病毒介绍及防范
  • 小邮差变种病毒介绍及防范
  • VIA驱动问题导致DVD刻录失败
  • [配置推荐]学生型闪龙配置
  • 11.10软件精选 FW实用设计
  • 精英主板全面迈进P5时代
  • 详解11月三大硬件杀手游戏及四大凶器
  • 选硬盘 用好希捷互动存储专家
  • NDS十大最受期待游戏
  • 中国星际个人联赛第6轮综述
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索