打印本文 关闭窗口 | |
当心!浏览网页硬盘被共享 | |
作者:不详 文章来源:瓷都热线http://cidu.net 点击数 更新时间:2001/10/22 文章录入:不详 责任编辑:不详 | |
|
|
现在上网真是不安全,前一阵子闹得最凶的是“万花谷”,如果进入该网页浏览者注册表会被修改,好多系统功能因此受到限制。最近又听说有网友在浏览网页时硬盘被共享,危害似乎更大! 其实,所谓的浏览网页硬盘被共享,和“万花谷”一样,受害者都是在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页原代码中的关键部分: script language=JavaScript document.write(""); a1=document.applets[0]; } init(); 注意:以“Shl.RegWrite”开头的这几句代码的作用是写入浏览者的注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanMan下面添加键值“RWC$” ,在RWC$”下又分别建立键值“Flags”、“Type”“Path”,这样就把c盘设为共享了,共享名为RWC$。而且你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402就可看到硬盘被共享。 由于只要浏览这类网页硬盘即被共享,因此其危害较之木马更大(个人观点)。如果不小心中招,那么给你下套的人完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……如果这样还不能令他满意,他完全可以给你再下个木马(哦,错了!不是一个、是一群木马),那样你就生不如死了,什么秘密都没有了:上网账号、QQ密码、给MM的信件……如果他高兴还可以格式化你的硬盘,或者是在你的电脑中运行“江民炸弹”之类的软件破坏你的硬盘。总之,你的一切都在他的掌握之下了,想想够可怕了吧? 解决办法:把HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanMan下面的“RWC$”删掉。狠一点的,也可以把windowssystem下面的Vserver.vxd(Microsoft 网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxD下的Vserver键值删掉,永绝这类“木马”的后路吧。 防御防范: 1、不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。 加锁方法如下: 解锁方法如下: REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] 存盘。你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。要注意的是,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃! 6、安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功效,建议你也安装一个这样的软件。 |
|
打印本文 关闭窗口 |