网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> 网络应用 >> 网络安全 >> 正文
 

|
闂傚倸鍊搁崐鐑芥倿閿曗偓椤啴宕归鍛數闂侀€炲苯澧扮紒杈ㄥ浮楠炴捇骞掑┑鍫濇倯闁诲氦顫夊ú妯煎垝閹捐绠圭憸鐗堝俯閺佸啴鏌ㄥ┑鍡樺櫣濠碘剝濞婂缁樻媴閸涘﹥鍎撻梺鍝ュ櫏閸嬪﹤鐣烽幇顖樹汗闁圭儤鍨舵潏鍫ユ椤愩垺澶勯柟椋庢嚀閳藉濮€閳╁啯鐝抽梻浣虹《閸撴繈鎮烽妷鈺佺厱鐎光偓閸曨兘鎷洪梻鍌氱墛缁嬫帡鏁嶉弮鍫熺厵闁告垯鍊栫€氾拷
|
缂傚倸鍊搁崐鐑芥嚄閸洘鎯為幖娣妼閻骞栧ǎ顒€濡肩紒鈧崒娑氱闁瑰鍊戝璺哄嚑閹兼番鍔嶉悡蹇涚叓閸ヮ灒鍫ュ磻閹惧磭鏆﹂柛銉㈡櫇瀹撲線姊婚崒娆戭槮闁汇倕娲ら々濂稿Ω閳哄倸娈戦梺鍓插亝濞叉牠宕归崒鐐寸叆闁绘洖鍊圭€氾拷
|
婵犵數濮烽弫鎼佸磻濞戙垺鍋ら柕濞у懎鏆楅梺绋跨灱閸嬫稓绮堥崘顔界厓闁告繂瀚埀顒佹倐瀹曟粓顢楅崟顑芥嫼闁荤姴娲╃亸娆撳礄閸︻厾纾奸柤纰卞墰鐢稓绱掗弮鍌氭灈鐎规洖銈告俊鐑藉Ψ瑜忓畷鍫曟⒒娴h姤纭堕柛锝忕畵楠炲繘鏁撻敓锟�
|
闂傚倸鍊风粈渚€骞栭位鍥焼瀹ュ懐锛熼梺鍦濠㈡﹢宕归崒娑栦簻闁哄秲鍔岄悞褰掓煛鐎n亪鍙勯柡灞炬礉缁犳稒绻濋崘銊︾彴闂備胶枪椤戝棝骞愰幖浣哥叀濠㈣泛锕﹂弳锕傛煕閵夈垺娅嗘繛鍫熸そ濮婅櫣鎷犻幓鎺濆妷闂佺粯妫忛崜鐔肩嵁韫囨稒鏅搁柨鐕傛嫹
|
缂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸閻ゎ喗銇勯弽顐粶闁搞劌鍊块弻娑㈡晜鐠囨彃绠归梺鎼炲妽缁诲牓寮婚妶鍥╃煓閻犳亽鍔嬬划鐢告⒑缁嬫寧鎹i柛鐘崇墵瀵鏁撻悩鑼槰闂侀潧枪閸庮噣宕戦幘骞夸汗闁圭儤鍨舵潏鍫ユ⒑鐠恒劌娅愰柟鍑ゆ嫹
|
IT闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢敃鈧壕褰掓煟閹达絾顥夌痪顓涘亾闂備礁鎲¢崝鏇炍熸繝鍌樷偓鎺撶節濮橆厾鍙嗛梺缁樻礀閸婂湱鈧熬鎷�
|
闂傚倸鍊风粈浣革耿闁秴鍌ㄧ憸鏃堝箖濞差亜惟闁靛鍠楃紞搴㈢節閻㈤潧校闁煎綊绠栧鍛婄瑹閳ь剟寮婚弴銏犻唶婵犲灚鍔栫瑧缂傚倷鑳舵刊顓㈠闯閿濆钃熺€广儱鐗滃銊╂⒑閸涘﹥灏伴柣鐔叉櫊閵嗕礁鈻庨幒鏃傛澑濠电偞鍨堕悷锕€鈻嶉姀銈嗏拺閻犳亽鍔屽▍鎰版煙閸戙倖瀚�
|
闂傚倸鍊搁崐鐑芥倿閿曗偓椤啴宕归鍛數闂侀€炲苯澧扮紒杈ㄥ浮楠炴捇骞掑┑鍫濇倯闁诲氦顫夊ú妯煎垝瀹€鍕仼闁绘垼妫勯悙濠囨煃閸濆嫬鏋︾紒杈皺缁辨捇宕掑顑藉亾閹间焦鍋嬮煫鍥ㄦ⒐閸欏繘鏌i姀鈶跺綊鎯屽Δ鍛叆闁绘洖鍊圭€氾拷
|
闂傚倸鍊峰ù鍥х暦閻㈢ǹ绐楅柟鎵閸嬶繝鏌曟径鍫濆壔婵炴垶菤閺€浠嬫倵閿濆啫濡烽柛瀣崌瀹曟帡鎮欓弻銉ユ暪闂備礁鎼ú銊╁磻閻愮儤鍊垫い鎺嗗亾闁宠鍨块幃娆撳矗婢舵ɑ锛侀梻浣规偠閸斿酣宕伴弽褜鍤曞┑鐘崇閺呮悂鏌ㄩ悤鍌涘
|
   
专 题 栏 目
 濠电姷鏁告慨鐑藉极閹间礁纾绘繛鎴炵懃缁剁偤鏌涢妷顔煎缂佲偓閸喓绡€闂傚牊绋掗敍鏃堟煠閺夎法浠㈤棁澶愭煥濠靛棙鍣洪悹鎰ㄥ墲閵囧嫰鍩¢崘銊ュ箣闂佽鍠涢~澶愬箯閸涙潙浼犻柕澶樺灣缁€濠勭磽閸屾瑧顦︽い锔诲灦閹ê鈹戠€n亞鍙€婵犮垼鍩栭崝鏇犵不婵犳碍鍊垫繛鎴烆仾椤忓棗顥氶柛鎰▕濞撳鏌曢崼婵堢閻庝絻鍋愮槐鎺楊敊閻e本鍣у銈嗘穿缂嶄礁鐣烽幇鐗堝亜闁惧繗顫夊鎴︽⒒娴e憡鎯堟繛灞傚姂瀹曚即骞樼紒妯轰粧闂佽法鍣﹂幏锟�
相 关 文 章

三个小命令检查电脑是否
卡巴斯基将360安全卫士当
瑞星卡卡6.0 阻挡木马病
工作和学习时防止来自QQ
用木马取得远程电脑上QQ
QQ自动登录下防止隐私被
QQ聊天时如何避开木马攻
QQ聊天避开木马的小技巧
美眉防止电脑辐射搞笑10
一波三折搞定QQ木马病毒

 
防止木马入侵最有效果的办法           
防止木马入侵最有效果的办法
作者:陈鹏 文章来源:eNet 点击数:121 更新时间:2009-9-11 23:13:48
 




 

教大家防木马的办法,只针对网页木马,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至杀毒软件发现不了的木马都可以禁止执行。先说一下原理。

  现在网页木马无非有以下几种方式中到你的机器里

  1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%

  2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%

  3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上

  4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右

  5:其他方式未知。。。。。。。。。。。。。

  现在我们来说防范的方法。。。。。。。。。不要丢金砖

  那就是把 windows\system\mshta.exe文件改名,

  改成什么自己随便 (s个屁和瘟2000是在system32下) 

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。

  

  还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除) 

  一些最新流行的木马 最有效果的防御~~

  比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....

  假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下 创建一个 价的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了 这个办法本人测试过对很多木马

  都很有效果的  

  经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE

  
热门推荐 提防图片信息:网上购物骗术揭密 实战黑客网络攻击的预防措施

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客
    51La