主题:  最近有个叫混客的病毒,希望大家注意安全

临时球迷

职务:普通成员
等级:3
金币:10.0
发贴:869
注册:2000/9/18 15:42:52
#12001/12/27 20:54:57
www.21bob.com/bbs/showthread.php?s=c5cf15f5e21076d26a840a39f18b7178&threadid=10924

一劳永逸的方法是反安装windows里的Windows Scripting Host



5D荣誉斑竹

职务:普通成员
等级:5
金币:10.0
发贴:3292
注册:2001/5/24 10:01:29
#22001/12/28 2:54:37
最近有一种病毒。。。不是一种,是一种以圣诞贺卡形式的病毒~~~~

收贺卡要注意一下~~~



Blackflash.Qi

职务:版主
等级:7
金币:17.0
发贴:6028
注册:2000/11/7 13:08:15
#32001/12/30 12:04:24
这个是我徒弟做的



IBM里的拖鞋

职务:普通成员
等级:4
金币:10.0
发贴:2033
注册:2004/10/23 0:09:05
#42002/1/1 17:20:50
开玩笑的吧?齐毅!!!!!!!!!


QQ:16408396

bgxboy

职务:普通成员
等级:1
金币:0.0
发贴:145
注册:2001/5/25 10:51:27
#52002/1/1 23:50:45
你们发现好慢呀!告诉你们瑞星的主页已经有治理页了,自己去瑞星看看吧(中毒的),我建议你们去这个论坛看看!这里是全国网吧吧主的家园,电脑很多东东我们都是第一时间发现的。同样也欢迎网友来这里



散步的虫子

职务:普通成员
等级:1
金币:0.0
发贴:82
注册:2001/11/26 10:12:24
#62002/1/6 2:36:55
我不敢收贺卡



我就是我

职务:版主
等级:6
金币:14.0
发贴:5466
注册:2004/1/13 17:02:03
#72002/1/12 22:31:35
本人证明确实是老齐的徒弟做的(他老是在我边上说)



xmax

职务:普通成员
等级:1
金币:0.0
发贴:274
注册:2001/6/5 8:19:48
#82002/1/15 21:13:43
你老是帮齐齐,真不好玩啊,飞,我又回来了啊!!:::)

引用:


本人证明确实是老齐的徒弟做的(他老是在我边上说)



hacker hacking

职务:普通成员
等级:4
金币:10.0
发贴:1629
注册:2001/9/30 15:55:46
#92002/1/18 21:00:40
他是谁呀?



临时球迷

职务:普通成员
等级:3
金币:10.0
发贴:869
注册:2000/9/18 15:42:52
#102002/1/21 10:40:55


防范恶意修改IE浏览器的五个小技巧


现在让广大网友非常头疼的,恐怕就是在浏览网页的时候,IE浏览器频频遭到恶意脚本的修改了。有时候刚刚上了一会儿网,浏览器标题栏就变成了别的,更有甚者,上了某个网站之后,Windows的注册表都被锁定。下面我就来告诉对注册表不甚了解的朋友五种防范措施。

  设定安全级别

  由于IE遭到修改往往是因为浏览了含有恶意脚本的网页,因此在IE里设置相应的安全级别即可避免IE再次遭到修改。设置方法:在IE的选单栏中选择“工具”→“Internet选项”,在弹出的对话框中切换到“安全”标签,选择“Internet”后点击“自定义级别”按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本”中的相关选项全部选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的网站可能无法完全显示。所以建议大家不要因噎废食,还是选择“提示”吧。

  屏蔽特定网页

  如果你使用诸如NetCaptor、MyIE等外挂浏览器,就可以把含有恶意脚本的网页(当然,前提是您已经确认)屏蔽掉,以免今后再次受害。以NetCaptor浏览器为例,在想要屏蔽的网页标签上单击鼠标右键,在弹出的选单中选择“Add To” →“Add to PopupCaptor”,然后在弹出的确定框点击“OK”即可。

  如果您常用的是IE浏览器,选择选单栏里的“工具”→“Internet选项”→“内容”→“分级审查”,点击“启用”按钮,在弹出的“分级审查”对话框中切换到“许可站点”标签,输入您想屏蔽的网站网址,随后点击“从不”按钮,再点“确定”即可。

  卸载或升级WSH

  WSH是Windows Scripting Host Object Reference的缩写,Windows 9x系统把它设为默认的安装项。据微软中文官方网站介绍:WSH支持的ActiveX脚本体系结构“可让用户能使用强大的诸如Visual Basic Script和javascript之类的脚本语言,同时也支持MS-DOS命令脚本”,并且“能使脚本直接在Windows桌面或命令控制台上执行”。由此可知,利用WSH结合脚本程序可以写出极具杀伤力的病毒来。因此建议经常上网的普通计算机用户可以考虑卸载WSH。卸载方法:进入“控制面板”,选择“添加/删除程序”,切换到“Windows安装程序”,选择“附件”,再选择“详细资料”中的Windows Scripting Host,最后点击“确定”即可卸载。此外,您还有一个更好的选择,升级到WSH 5.6。IE浏览器可以被恶意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用javascript中的Getobject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft Windows Script 5.6已经修正了这个问题。

  WSH 5.6 For Win9x/NT官方下载:http://www.microsoft.com/devonly/prodinfo/scripting/downloads/v56b/scr56en.exe

  WSH 5.6 For Win2000官方下载:[url=http://www.microsoft.com/devonly/prodinfo/scripting/downloads/v56b/scripten.exe]http://www.microsoft.com/devonly/prodinfo/scripting/downloads/v56b/scripten.exe[url]

  使用新版本操作系统

  如果您使用的是Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶意脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote Registry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将“Startup type”设为“Disabled”。这样也可以拦截部分恶意脚本程序。

  使用防火墙及杀毒软件

  这可能是遇到这类问题后大家首先想到的。但根据我的一点实际经验,这并不是很管用。防火墙我从来不用,杀毒软件只用诺顿,每次遇到含此类恶意脚本的网页,诺顿尽管会弹出一个个的警告框,可IE还是被照改不误。也许是现在的杀毒软件对这类脚本恶作剧还不太感冒吧。如果您正在使用的杀毒软件或防火墙可以有效遏制这类脚本,不妨写信告诉我,让我和其他朋友一同分享吧!



现在设计

职务:普通成员
等级:2
金币:10.0
发贴:538
注册:2001/8/3 8:32:32

阿紫

职务:普通成员
等级:3
金币:10.0
发贴:1399
注册:2001/12/3 16:55:25
#122002/2/2 13:33:33
号称第一种REALPLAY病毒已经诞生,恐怕以后会麻烦多了



阿紫

职务:普通成员
等级:3
金币:10.0
发贴:1399
注册:2001/12/3 16:55:25
#132002/2/2 13:36:32
不好意思,是FLASH病毒,特此更正



|危险|

职务:普通成员
等级:1
金币:11.0
发贴:248
注册:2004/10/12 18:02:52
#142002/2/4 1:30:58
扮紫在上个帖子中说
引用:
不好意思,是FLASH病毒,特此更正


这个你放心,Flash病毒不会在IE中运行~!



绿茶

职务:普通成员
等级:8
金币:10.0
发贴:19267
注册:2000/12/28 12:10:01
#152002/2/6 16:07:07
那个混客网站的主人是一个17岁的少年,现已经被刑事拘留