免疫Windows系统 不受恶意代码骚扰
上一篇 /
下一篇 2008-07-31 00:18:05
谓
恶意代码,是指网页中
使用了利用WSH漏洞来修改
系统的一段代码(但是由于它并不具备传染性和自我复制这两个病毒的基本特征,因此不能称作病毒)。WSH是“
WindowsScripting Host”的缩写,是微软提供的一种脚本解释机制,它使得脚本文件(扩展名为 .js、.vbs等)能够直接在
Windows桌面或命令提示符下运行。
?^@a c0IXPUB技术博客DZ0w V;B#o+N 也就是说,我们可以从卸载WSH、阻止恶意代码运行、实时保护的任意一个方面入手,均可以达到保护windows 系统不被恶意代码篡改的目的。
Z
\/]X%h2Lmy3o0~d7rxB0IXPUB技术博客2jJ])[1]` VZ a 一、卸载WSHIXPUB技术博客 TB _ JEX)o?P#r
dz#R d0 微软提供WSH的初衷是为了让
管理员通过脚本程序更方便地管理系统,实现批处理或者自动化功能。但是这个美好的愿望被恶意代码利用而使得WSH成为系统中非常薄弱的环节。其实,绝大多数普通用户并不需要WSH,因此我们完全可以把它卸载掉。具体
方法如下:
eD
jZ!w}%U07G8|DV(}j\0 在Windows 2000,XP中删除WSH的方法是,双击“我的电脑”图标,然后执行“工具/文件夹选项”命令,选择“文件类型”选项卡,找到“VBS VBScript. Script. File”选项,并单击“删除”按钮,最后单击“确定”即可。
IXPUB技术博客'\md7v;cjkIXPUB技术博客'qQ.c1D/w]
二、禁止脚本运行IXPUB技术博客fk$MYe
eH
O@W%cM5fkOorR0 如果您不愿意删除WSH组件,可以考虑用如下方法禁止脚本的运行:
IXPUB技术博客D:`z#h5M-t.tg#w'S%PO:i3B)`+|9]z/X9p0 1、打开资源管理器,点击“工具->文件夹选项->文件类型”,在文件类型中将后缀名为“VBS、VBE、JS、JSE、WSH、WSF”项全部删除,这样这些文件就不会被执行了(双击在前面您搜索到的*.js、*.vbs文件试试)。
yKUEw){C
[04wy d-j\`y(B0 2、打开IE,点击“工具->Internet选项->
安全->自定义级别”,在“
安全设置”对话框中,将其中所有的ActiveX插件和控件以及与
Java相关的组件全部禁止即可。不过这样做以后的一个不便之处就是如果网页中使用了 js 或者 vbs 脚本,则该网也将不能正常显示
IXPUB技术博客o*j%~t
K9AIXPUB技术博客mn5mD4b&b 三、实时保护IE,wcu"|R0A oP rQy2U0 也许您觉得上面的两种方法都太绝对,并不能满足自己灵活的需要,那么可以考虑安装上网助手(在地址栏中输入“上网助手”或者“zs.3721.com”进入网站,在弹出的安装提示对话框中点击“是”)。安装之后,上网助手会在屏幕右下角的系统托盘处出现蓝色图标,点击它,可以看到其“保护IE”项被选中,表示实时保护IE的功能正在生效。
{.p/V d+n,@0
Y+|0UY?3jX0 当然,除了以上方法以外,及时给系统和IE打上最新的补丁、给防病毒
软件及时升级病毒数据库、不要轻易地去浏览一些来历不明的网站等等,都是很好的习惯,能最大限度的把恶意代码拒之门外。
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
windows
Windows
代码
恶意
免疫
系统