[分享]三招两式让Windows不受恶意代码攻击

sana 发布于2004-12-14 02:46 822 次浏览 6 位用户参与讨论   [复制分享主题]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?註冊

x
<b>[分享]三招两式让Windows不受恶意代码攻击
* r  F. r, c1 n0 B6 O9 [, t! x</b># [& V+ {$ x* ]" }& |" ?; w6 s/ K
<P>        我们可以从卸载WSH、阻止恶意代码运行、实时保护等方面来保护Windows 系统不被恶意代码篡改……</P>3 [6 @! G: Z. }# k
; k; G5 i1 q$ T& u8 g
<P>所谓恶意代码,是指网页中使用了利用WSH漏洞来修改系统的一段代码(但是由于它并不具备传染性和自我复制这两个病毒的基本特征,因此不能称作病毒)。WSH是“Windows Scripting Host”的缩写,是微软提供的一种脚本解释机制,它使得脚本文件(扩展名为.js、.vbs等)能够直接在Windows桌面或命令提示符下运行(您可以搜索一下您windows安装目录下的 *.js或者*.vbs文件,然后双击运行看看效果)。</P>
9 R/ c7 S0 C2 }* q, F* l
' y# [7 ~& l  F1 S& K8 ]8 p<P>  也就是说,我们可以从卸载WSH、阻止恶意代码运行、实时保护的任意一个方面入手,均可以达到保护windows 系统不被恶意代码篡改的目的。</P>) ~! K2 B# g9 I, g: a
- l& R4 U; Q. n, k  O3 C6 u4 G
<P>  一、卸载WSH</P>7 O3 ~9 \' y7 ~* [

# @# T0 }& {. b5 z0 }1 r: M1 P; D<P>  微软提供WSH的初衷是为了让管理员通过脚本程序更方便地管理系统,实现批处理或者自动化功能。但是这个美好的愿望被恶意代码利用而使得WSH成为系统中非常薄弱的环节。其实,绝大多数普通用户并不需要WSH,因此我们完全可以把它卸载掉。具体方法如下:</P>
7 J1 L" g( ?' F* @' Z7 `+ r
; R( D' s; z/ G& m: V1 e<P>  1、在Windows 98中删除WSH,打开“添加/删除”程序,选择“Windows
+ c5 Y6 Y: u) U0 `6 x设置/附件”,并单击“详细资料”,取消“Windows Scripting Host”选项,完成后单击[确定]按钮即可。 </P>, Z. i3 g2 E7 ~0 z1 ~
; s: l( @' o4 u) U( z5 P* g' B
<P>  2、在Windows 2000中删除WSH的方法是,双击“我的电脑”图标,然后执行“工具/文件夹选项”命令,选择“文件类型”选项卡,找到“VBS VBScript Script File”选项,并单击[删除]按钮,最后单击[确定]即可。
7 e% z6 l$ I4 v6 e如果您不愿意删除WSH组件,可以考虑用如下方法禁止脚本的运行:</P>
$ H# X; Y0 `' ^/ d" B; {: G" T- s. T7 H4 f. H# B# v# |! u
<P>  1、打开资源管理器,点击“工具—&gt;文件夹选项—&gt;文件类型”,在文件类型中将后缀名为“VBS、VBE、JS、JSE、WSH、WSF”项全部删除,这样这些文件就不会被执行了(双击在前面您搜索到的*.js、*.vbs文件试试)。</P>
( g! q, E4 [1 `/ t- ], y% g! X4 Z
6 M2 o9 w) Z# \/ Q' H" ~: J4 [" a<P>  2、打开IE,点击“工具—&gt;Internet选项—&gt;安全—&gt;自定义级别”,在“安全设置”对话框中,将其中所有的ActiveX插件和控件以及与Java相关的组件全部禁止即可。不过这样做以后的一个不便之处就是如果网页中使用了js 或者 vbs 脚本,则该网也将不能正常显示。</P>
  d- Z0 C) `/ i& ]  w# v& z% p) Y' u& R- J/ O3 B5 A' N! _' z& }
<P>  三、实时保护IE</P>
* T1 T+ C7 B+ g6 E2 t/ E7 O2 Y1 |$ B- b5 W) T" c/ o
<P>  也许您觉得上面的两种方法都太绝对,并不能满足自己灵活的需要,那么可以考虑安装上网助手(在地址栏中输入“上网助手”或者“zs.3721.com”进入网站,在弹出的安装提示对话框中点击“是”)。安装之后,上网助手会在屏幕右下角的系统托盘处出现蓝色图标,点击它,可以看到其“保护IE”项被选中,表示实时保护IE的功能正在生效。</P>
: n1 Q) Z7 S+ ~% E3 `
+ S8 L( w* T: x: V  ]: l<P>  当然,除了以上方法以外,及时给系统和IE打上最新的补丁、给防病毒软件及时升级病毒数据库、不要轻易地去浏览一些来历不明的网站等等,都是很好的习惯,能最大限度的把恶意代码拒之门外。</P>

已有(6)人评论

zhou7250i 发表于 2004-12-14 02:52:52 | 显示全部楼层
<P>真的行吗,我试试。</P>
豬豬 发表于 2004-12-14 05:40:26 | 显示全部楼层
3721先係最惡嘅代碼,不請自來,要送就送唔走
ekj 发表于 2004-12-14 07:02:38 | 显示全部楼层
同意楼上..我是绝对不会让 3721 在我的电脑上运行~~~~~~~~..
乱童童 发表于 2004-12-14 11:22:03 | 显示全部楼层
<P>超级同意楼上两位</P><P>3721先系最恶既东东,所以我肯定吾会装距</P><P>我会选择用MAXTHON,甚至用TT</P>
ekj 发表于 2004-12-14 11:25:34 | 显示全部楼层
<P>系啊系啊....3721超讨厌~~~</P><P>浏览器吗?? 我一般用 opera</P>
rubylin 发表于 2004-12-17 05:54:58 | 显示全部楼层
<P>我用MYIE嘅新版嘅</P>
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部