网站首页
维修网点
QQ专家在线
电脑保修
工具软件
在线查毒
电脑问题搜索
官方论坛
站点地图
友情链接
XML
RSS 2.0
联盟点:
北京
上海
深圳
广州
南京
杭州
成都
西安
厦门
武汉
重庆
天津
更多城市
加入收藏夹
设为主页
认识电脑
电脑优化
电脑保养
故障症状
学习维修
维修资料
病毒门诊
数据恢复
使用技巧
电脑常识
笔记本
安全技术
系统漏洞
专题导读:
操作系统
Windows Vista系统故障
Windows Xp系统故障
Windows 2003系统故障
Windows 2000系统故障
Windows 98系统故障
软件使用
网络配置
网络攻击
病毒
木马
主板
CPU
内存
硬盘
键盘
显卡
声卡
鼠标
显示器
音箱
刻录机
光驱、光盘
电源、UPS
网络设备
扫描仪
打印机
其它硬件
服务器
游戏平台
手机/MP3
相机/摄像头
USB
无线应用教程
软件漏洞
硬件漏洞
您的位置:
网站首页
>>
安全技术
>>
浏览恶意网页硬盘被非法共享之解决方法
浏览恶意网页硬盘被非法共享之解决方法
发布日期: 2007-8-6 9:51:50 查看数:
www.pchihi.Com
所谓的浏览网页硬盘被共享,是受害者在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页源代码中的关键部分:在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面添加键值“RWC$”,在RWC$“下又分别建立键值”Flags“、”Type“”Path“,这样就把c盘设为共享了,共享名为RWC$.而且,你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402,就可看到硬盘被共享。只要浏览这类网页硬盘被共享,其危害较之木马要更大。如果不小心中招,那么完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……什么秘密都没有了,甚至可以格式化你的硬盘,总之,你的一切都在他的掌握之下了,想想够可怕了吧?!
应该如何解决呢?
把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面的“RWC$”删掉。也可以把windows\system\下面的Vserver.vxd(Microsoft 网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\下的Vserver键值删掉,永绝这类“木马”的后路吧!
防御防范:
1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址,更不要贸然前往,否则吃亏的往往是你。
2、运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全级别由”中“改为”高“。
3、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止,就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择”安全“标签,再点击”自定义级别“按钮,就会弹出”安全设置“对话框,把其中所有ActiveX插件和控件以及Java相关全部选择”禁用“即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,您还是自己看着办吧。
4、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。
5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,如果自己要使用注册表编辑器regedit.exe时,该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!
加锁方法如下:
(1)运行注册表编辑器regedit.exe;
(2)展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe.
解锁方法如下:
用记事本编辑一个任意名字的。reg文件,比如unlock.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000
存盘。你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。要注意的是,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!
6、安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功能,建议您也安装一个这样的软件。
7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站,就又得麻烦一次。其实,你可以在IE中做一些设置,以便永远不进该站点:
打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://www.sohu8.com,按“从不”按钮,再点击“确定”,即大功告成!
电脑维修知识网
上下页导航
上一页:
如何清除每次开机时自动弹出的网页
下一页:
如何防范恶意网站
【打印】
字体
【大】
【中】
【小】
【关闭】
热点主题
让你的无线路由更加安全,设置登陆密码图解。[DLINK设置篇]
如何隐藏自己的ip地址
实战:ARP攻击原理及解决方法
远程终端安全及其安全防范技术研究
网吧频繁掉线(ARP)与解决方法
系统安全:将木马拒之门外 设置电脑防止黑客入侵
Windows中如何删除cmd.exe
什么是wmi
揭密黑客网络入侵的十四种实用方法
修改远程终端服务端口3389的方法
如何查看自己机器已经开放的端口
打造安全的Windows XP 操作系统
关于新一代的DDoS攻击方法
ADSL防御黑客进攻的方法
局域网攻击原理与防御
如何关闭端口防止病毒与黑客入侵
协议欺骗攻击技术常见种类简析及防范
黑客攻击行为特征分析 反攻击技术综合性分析报告
黑客常用攻击手段揭秘及其预防措施
液晶面板鉴别四个方面
最新主题
腾讯QQ密保卡的安全性分析
Ghost有漏洞 镜像恢复需小心陷阱
我的电脑是否被木马侵占为“肉鸡”
Windows系统用户摆脱黑客攻击方法介绍
Vista系统工作站安全防护有高招
分析入侵检测系统漏洞 认识黑客入侵手法
教你Firefox浏览器安全设置技巧
电脑安全防护7种武器
提高网银安全系数五招确保网银安全
保障用户无线网络连接安全
教你简单方法查找黑客老巢
完全解析Windows系统权限
被入侵系统的恢复指南
无线网络安全问题
一起由ARP攻击导致的网络故障
Windows安全配置的几条规则
卡巴斯基防火墙软件的设置技巧
从零开始为电脑系统做漏洞自检
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.