找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1253|回复: 3

如何避免宽带用户被攻击

[复制链接]
发表于 2008-12-6 21:50:05 | 显示全部楼层 |阅读模式
如何避免宽带用户被攻击
& r1 g, S5 l  h  A
) @) L* {& j, s4 a 一,要及时更新操作系统,打上“补丁”。目前使用微软windows操作系统的用户占了绝大多数,但微软操作系统的安全漏洞一再被发现。通过这些漏洞,远程黑客可以将宽带用户的电脑完全控制,就像操作自己的机器一样。 所以,要利用自动更新功能及时升级操作系统。& J! q+ _6 ?4 I0 R
& A  g9 A' l1 Z( a  R2 }; |8 A
  二,要安装防病毒软件并及时更新病毒代码。目前计算机病毒的传播手段越来越复杂多变,通过软盘、光盘、邮件、浏览网页都能传播,而且,即使你不做任何操作,只要接入宽带网,有的病毒就能摧毁你的计算机。前两年风靡一时的震荡波病毒就是典型的例子。
9 {$ i9 _0 `& B/ b7 U" O7 ^  i/ x: F' W. f; J- P- a0 T
  三,要保护好自己的个人信息。个人机密信息如股票帐号、手机密码等最好保存在单独的磁盘或计算机上,以防黑客盗取,进行在线交易和网上购物的人要按照有关要求进行安全防范。
: D: z  k( }4 B' X0 [" z( O2 q  P* W' Q  Y! |
  四,防止网上购物上当。随着宽带的普及,网上购物也流行起来,但一定要注意别上当受骗。小心知名商业网站的“克隆”站点,分清真假。注意网页中展示的商品在规格、质地、色泽等方面与实物是否相符。在网络交易的行为得到法律进一步规范以前,专家建议少些盲目,多个心眼。  A4 t8 B/ j% V4 h

+ u9 o+ _" p) V  五,宽带网上娱乐谨防过度。宽带的应用给许多诱人的网络游戏提供了很好的平台,多媒体的声光效果、互动的激情场面,往往充满诱惑,但不可随心所欲留恋其中,弄不好,身体“透支”不说,还往往引起家庭矛盾。
' K& P& r6 p. d" d2 n, l! `% K7 l: |1 e/ c! K; s
  六,网上交友谨防受骗。宽带的普及给多媒体聊天和交友提供了可能,但随之而来的安全问题也不容忽视。专家建议,与网友聊天不要随便透露自己的个人机密信息,见面约会更要采取切实保护措施。在“手机绑定”“一夜情”等颇具诱惑力的收费服务面前更应洁身自好。家长尤其应留心自己孩子的异常举动,以防一些不法分子的侵害。
7 r7 n2 n: J1 ]/ T4 u2 ?3 p. Y% d+ q7 L" K* F+ f7 G
  七,对网上内容要有取舍。宽带网络带来便利和大量有用信息的同时,有害的多媒体信息也处处可见。上网的人都要提高自身修养,学会甄别取舍,自动远离发布不良信息的网站
+ H) b* {- p$ L1 j& u; H; k) t4 f# k- G# p/ P! d

" I9 W" Y$ ^5 Z* F% C( [' ]+ K杜绝自动弹出的网页0 w& Z5 X9 G: z" Q' S
3 Y3 V9 }/ b1 F8 M, E
  目前绝大多数网民都采用随Windows捆绑的IE浏览器上网,用QQ聊天,因此国内出现了很多恶意网站和恶意程序,他们侵害的目标以IE浏览器和腾讯QQ为主。
3 j& m! R( A+ }: `- [. E/ w% R6 _$ J; F# N6 t
  一, 对于新手,不具备相关专业知识,因此我们推荐使用常见的IE修复软件进行修复
* ?) g0 @! w$ I, G0 d, \6 F9 x- t' @6 m! p
  一般情况下,恶意网站都是通过网页上面隐藏的恶意代码来实现远程安装程序,通过这个程序强行控制用户的电脑,实现以下几种效果: 格式化硬盘,锁定复注册表,篡改IE的默认页 ,IE的默认首页灰色按扭不可选 等等。
5 F# y- G/ t% E1 R& o  面对这些常见恶意程序的危害,需要一定的电脑专业知识才可能手工修复;有时候甚至需要用到调试工具才可能进行修复。恶意程序造成破坏的表现虽然不同,但是绝大多数仅仅起到修改的作用,修复相对较为容易,对工具软件的需求也不是很强烈,而有些破坏的修复是单机操作而无法实现的,对于新手,不具备相关专业知识,因此我们推荐使用常见的IE修复软件进行修复。 0 J0 B$ b3 M& w- Y" R4 V: u3 m
  代表性的软件有:上网助手 IE修复专家2005、超级兔子IE管理专家、IE浏览器修复工具、黄山IE修复专家、HijackThis。以下软件各大软件站均有下载!
! \- D/ @" X, ?" n/ j) Z  u8 O7 J2 B: O
  上网助手 IE修复专家2005
2 _0 ]  {; |& I/ K6 m0 u9 B  上网助手 IE修复专家2005由雅虎中国在前不久刚刚推出,这是一个完全免费的在线服务工具,不需下载安装,只要登陆zs.3721.com,选择 “IE修复专家”即可完成。上网助手 IE修复专家2005采用“傻瓜”式设计,只要进入了IE修复专家的界面,便可自行完成修复工作。地址 http://assistant.3721.com/start.htm?fb=client
/ l' P+ K2 N4 Y- s7 ~$ X6 D- k
3 @7 u: ~& M; b/ C- Q- g7 ^  超级兔子IE管理专家
/ y' B) G7 q; R1 p) w4 c2 w! L1 `8 |  超级兔子IE管理专家原是“超级兔子魔法设置”的一个附加功能,后来渐渐独立出来,目前个人版的最高版本是6.15,在修复功能之外还提供了实时防护功能,直接避免IE破坏的状况产生。 # X# F1 I: A: z5 _; w8 c9 q

" [, P4 ]3 P& g' e& g3 @  IE浏览器修复工具 ' t0 d% c, m" u+ L
  IE浏览器修复工具是一款由个人编写的IE修复工具软件,目前最高版本为3.011,功能设计比较全面,在操作界面上选择自己所遇到的IE故障进行修复,作用直接明显。
0 }$ L0 N! W+ I3 O/ f! `( J* A5 Q: R* T$ s7 i
  黄山IE修复专家
! V/ W& Z) @7 J$ E  黄山IE修复专家也是一款来自个人编写的软件,目前的最高版本是7.59,“傻瓜”式设计免去了操作上的麻烦,不过界面比较粗糙。
  t: h$ q" I; m8 R( |% G/ Z8 S4 }. j+ S( ?, t9 G$ b& v  D
  HijackThis
7 S8 v5 h  O& ~3 i3 U" |7 a  HijackThis式这次测试中我们选择的唯一一款国外软件,目前最高版本是1.99,其1.98版的汉化程序已经可以在网上找到,它的功能主要集中在对于注册表恶意修改的弥补。 $ Q( m0 o2 T( M% A$ D  v% h" M

2 b0 c  b) x- s% V; l# R
3 f1 r" w5 m& U- D- f  二,如果想学习注册表,也可以手动来修复: 8 i' _7 `, T- F
: f, N: a# a! d, N0 Z
  (一)如何在注册表被锁定的情况下修复注册表
4 ^' C7 ], D  m1 ^) Q/ @& i    注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层。症状是在开始菜单中点击“运行”,在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员。
, i& X5 Z  a$ m. x2 B: |  这是由于注册表编辑器:
$ E  }% h! t" n) k% J' ^  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
7 X# A6 C- }; ?/ A$ R; c3 i  解决办法:
4 c, x* H: {7 e" r(1)可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:
2 o9 Z/ u$ K7 J! U3 F  REGEDIT4 * i5 Y6 P, c/ B  H) N- \/ `
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
/ o$ J8 J/ R0 b4 E0 J" M/ [- {; i+ {"DisableRegistryTools"=dword:00000000
( Q% ^4 y1 F# V% U+ r' H9 o* g要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。 9 f% K* ]% Z2 e3 i( r
  (2)也可以直接下载下面这个解锁工具,下载完成运行后可直接解锁注册表编辑器:   9 s, M" _. f' L; |2 C
http://it.rising.com.cn/antivirus/net_virus/spiteful/enable.reg % A+ Z/ A, h1 P+ S+ j3 Y

  b( C0 v% r( |& h, H* b8 R3 ?(二)篡改IE的默认页   3 g9 z' I6 e7 A! [
  有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:
& S2 M# I2 S8 Z  HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL & K* o( ^' q: C1 c
 “Default_Page_URL”这个子键的键值即起始页的默认页。 ( \1 W: _4 Q/ `+ l7 l' z
  解决办法:
1 t8 p% M/ Z5 f. e4 l& B# z; a" g) J  运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。 ' y8 H9 F3 T: Y

- o" u( S! e: I! a- a% S(三)修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改   - ?9 ^9 I6 q2 x2 x; N$ G
  主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选): ! A! t1 B% g% Y$ y5 i
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel   t0 _6 {. }& B/ u( u2 S% S1 h
  "Settings"=dword:1 ! [8 p8 R/ G4 I2 z6 h0 q
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel / Y: x2 s  H4 d9 h  r! |/ J
  "Links"=dword:1 6 v: l# [0 q# C2 C
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 1 y5 i: N9 ~# H& b( w, \0 {
  "SecAddSites"=dword:1
5 i) E4 D7 q  M  解决办法:
( R3 x# n8 _' `0 T  [6 ?$ D  将上面这些DWORD值改为“0”即可恢复功能。
1 ?& K& Q0 X, c4 }, U7 L& `& C6 i7 A* Y6 [% N! I$ k
(四)IE的默认首页灰色按扭不可选  
- p' W" P7 f2 D+ |( G  这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel
( ?  S/ a% S6 K; C4 e$ A  下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改后为“1”(即为灰色不可选状态)。
, J( N* F! _5 v0 t3 b 解决办法: & u$ r% }$ ?) j: h" h$ F
  将“homepage”的键值改为“0”即可。
4 L& C/ t% d4 S
7 w/ J1 v$ v+ p2 F) J* `(五)IE标题栏被修改 8 s4 |) F7 A2 q; `
  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。 0 P/ V4 Z; @  M8 k0 ]4 M
  具体说来受到更改的注册表项目为:
' Q" Z% N6 w1 F1 z$ w3 v% v' D  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title
2 B% ~, m. a9 F# ?  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title : ~) m2 c' N+ ]
  解决办法:
8 p. Y6 x: ?. V: s( v" m! a4 S( \  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键; 4 X+ g* t6 z6 f  u
  ②展开注册表到 2 \( ~& Q' _' ~2 D: _+ @
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;     I* Y* u$ ]4 J: z5 L9 l
  ③同理,展开注册表到
  Z. e: B, v/ j  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 1 T% _$ ]9 m+ y7 Y) l" c$ g+ S
 然后按②中所述方法处理。 5 Z# o7 x' M/ k5 y
  ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了! # l6 T2 ^4 }) I- W+ k
- a, f: L: T% `% k' L/ S
(六)IE右键菜单被修改
# {/ T# Q: v3 n) N受到修改的注册表项目为:  
: ]. h: D. i  t- K, b6 d  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
1 y: g# q6 j/ z' w# O, x* n  下被新建了网页的广告信息,并由此在IE右键菜单中出现!
( Z8 y2 X" b# }  解决办法:
" r( X$ r& {- o" f4 M9 m) @% G! y  打开注册标编辑器,找到
" ]& M& V6 x: A$ x) U0 Z; l  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt 5 e  _6 k& H: S$ ]6 x' p) P3 s
  删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。
* W8 b2 A$ T7 |* ^1 b  V2 {3 i, L; L7 a4 l) ~/ R+ l
(七)IE默认搜索引擎被修改   5 ^+ A$ z5 h1 B# G& ?
  在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
. \) c  Z$ B8 U5 T  \" o  HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch 6 {5 A# c8 ^" a4 Y1 X
  HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant . f% Q7 m" t# K/ y$ h- J8 t
  解决办法: : I2 e* ^; O5 b4 p
  运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。
 楼主| 发表于 2008-12-6 21:50:23 | 显示全部楼层
(八)系统启动时弹出对话框 8 F6 d* F% C3 j& Y$ u5 F
  受到更改的注册表项目为:
: m  B2 M  y$ k* j8 ^$ N    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
# ^/ S8 ~. i! x) q+ a  在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息! / ]' n3 p1 [: u4 l0 \2 b" S5 _
  解决办法:
& Q- O' K) j3 T  `: s' W  打开注册表编辑器,找到
7 V$ M; X2 ~; {* j* e  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon 7 ~4 \3 X8 b. C" ]! h* b, Y
  这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。 1 ^& V  ]+ Y! R0 T
$ x' V, f" n# h6 d2 Q7 X
(九)IE默认连接首页被修改
  ^3 h7 F7 S% R: _* U) E0 R. M5 c4 d  IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。  
/ b/ W% O. p# b+ ~ 受到更改的注册表项目为:
9 b. L& L6 m, E  D' p* QHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page & h( U- ?) ]9 [5 a6 k# \& A
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page - `& Y( c" F4 I+ r! x
  通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。 / T) T& y: x! K8 l* K
  解决办法:
. O; Q, V1 q% Z& E  ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;   / m% z; J% g) c- ~: s" y" a6 g: {
  ②展开注册表到
( c2 N3 |2 i8 Q) \1 `$ b2 q+ N# J3 _  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;   
3 E6 V- S2 L6 d& B3 N  ③同理,展开注册表到 ; }. f' P% V! O2 T6 ~. S2 Y: a
  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 7 W. S/ z( _% j. N: J
  在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。 . H1 `$ X6 ]1 O! Z& e! Y
  ④退出注册表编辑器,重新启动计算机,一切OK了!
( \* B1 h+ Q, n% B: P+ W& @  特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
+ l) p. I; @0 C4 m5 t  解决办法:运行注册表编辑器regedit.exe,然后依次展开
. q9 P6 e- i* _# ]$ \) M* X: j  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run % P8 f$ p" b, N* X6 u1 L* Y
  主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页。   
& K2 S/ X" j* _) n' ]3 {. r. `5 t3 r/ t  }
(十)IE中鼠标右键失效 3 J: ~8 H7 X  e3 s7 l5 |
    浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!   / A! y; b7 H6 o7 M. J
  有的网络流氓为了达到其恶意宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
) F' L6 e; w, H1 k??解决办法:
2 c4 O4 _8 H5 V+ O  j  1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文。 . d- m0 }1 ^) x+ w
??2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。
! y6 Q& Y3 _* M) ]2 H, I
* z: L) }1 K* |(十一)查看“源文件”菜单被禁用
' g( t* Q3 m; x* E: d    在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。 
3 _& h) H! x, {" U5 c2 u" j  恶意网页修改了注册表,具体的位置为: * j$ @3 d% B/ m
  在注册表 & p' T; \+ v! R+ U/ b' H
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
0 x! a8 P! K% u# r  E0 o  下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值: - g& ]+ B- d( J
“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
' t5 {0 m7 j. Q% p* {7 L  在注册表
0 @0 u/ p7 K3 E# k3 e  HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions 3 H8 ]" a" V# R5 B7 `. [2 O
 下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。
% Y. I4 t& L: {2 s9 D! I: K  通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。
5 a( k: M3 K4 n, F, W9 l3 g  解决办法: 9 A0 ]0 x  k9 P+ w4 ]/ e; C
  将以下内容另存为后缀名为.reg的注册表文件,比如说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。   
- l0 H: [( F3 Z; `0 |4 C, ~  REGEDIT4   0 O% s4 i% c7 Y
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions & z. M0 |/ s9 O+ l2 x
  “NoViewSource”=dword:00000000   
) ~9 B3 D3 K, x0 m# m- {" ?  "NoBrowserContextMenu"=dword:00000000 6 I7 a) T% u. e2 a
  HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions
0 g- E! d" L4 V9 x: Y- R- |  “NoViewSource”=dword:00000000   1 ~! i$ E; F- h9 P1 |
  “NoBrowserContextMenu”=dword:00000000
回复

使用道具 举报

发表于 2008-12-7 13:54:43 | 显示全部楼层
好详细的,我复制下来了,多谢了~~
回复

使用道具 举报

发表于 2008-12-7 21:00:24 | 显示全部楼层
学习下。。。。:390:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-7-20 21:30 , Processed in 0.054274 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表