当心!浏览网页硬盘被共享

原创 2001年08月03日 10:42:00
现在上网真是不安全,前一阵子闹得最凶的是“万花谷”,如果进入该网页浏览者注册表会被修改,好多系统功能因此受到限制。最近又听说有网友在浏览网页时硬盘被共享,危害似乎更大,看来真是“山雨欲来风满楼”啊!
其实,所谓的浏览网页硬盘被共享,和“万花谷”一样,受害者都是在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页原代码中的关键部分:
注意:以“Shl.RegWrite”开头的这几句代码的作用是写入浏览者的注册表,在HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Network/LanMan下面添加键值“RWC$” ,在RWC$”下又分别建立键值“Flags”、“Type”“Path”,这样就把c盘设为共享了,共享名为RWC$。而且你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402就可看到硬盘被共享。看来这个害人的家伙很聪明,想到了Flags值改成302后就可以秘密共享……^-^
由于只要浏览这类网页硬盘即被共享,因此其危害较之木马更大(个人观点)。如果不小心中招,那么给你下套的人完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……如果这样还不能令他满意,他完全可以给你再下个木马(哦,错了!不是一个、是一群木马),那样你就生不如死了,什么秘密都没有了:上网账号、QQ密码、给MM的信件……如果他高兴还可以格式化你的硬盘,或者是在你的电脑中运行“江民炸弹”之类的软件破坏你的硬盘。总之,你的一切都在他的掌握之下了,想想够可怕了吧?!
解决办法:把HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Network/LanMan下面的“RWC$”删掉。狠一点的,也可以把windows/system/下面的Vserver.vxd(Microsoft 网络上的文件与打印机共享,虚拟设备驱动程序)删掉,再把HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/VxD/下的Vserver键值删掉,永绝这类“木马”的后路吧。
防御防范:
1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。
2、运行IE,点击“工具→Internet选项→安全→Internet区域的安全级别,把安全极别由“中”改为“高”
3、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,您还是自己看着办吧。
4、对于Windows98用户,请打开C:/WINDOWS/JAVA/Packages/CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开C:/WINDOWS/JAVA/Packages/5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。
5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!
加锁方法如下:
(1)运行注册表编辑器regedit.exe;
(2)展开注册表到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。
解锁方法如下:
用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]
"DisableRegistryTools"=dword:00000000
存盘。你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。要注意的是,在“REGEDIT4”后面一定要空一行,并且“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!
6、安装网络防火墙,特别是安装了Norton2001后,进入该类网页就会报警提示有脚本写注册表,国产反病毒软件KVW3000也有此类功效,建议您也安装一个这样的软件。
7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:
打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,如输入:http://www.sohu8.com,按“从不”按钮,再点击“确定”即大功告成!
结束语:通过媒体的介绍我们知道,在浏览一些网页过程中,有浏览网页被格式化的(WSH在其中发挥了重要作用),有浏览网页系统功能受限制的(“万花谷”即是典型),有浏览网页中木马的(利用了错误的MIME头),也有本文中所说硬盘被无故共享的,其实万变不离其宗,它们都直接或间接利用了ActiveX和JavaScript技术,如果你能按照本文所说的预防方法去做,任他在怎么网页中折腾,我自巍然不惧!

如何避免浏览网页时硬盘被共享

 现在上网真是不安全,前一阵子闹得最凶的是“万花谷”,如果进入该网页浏览者注册表会被修改,好多系统功能因此受到限制。最近又听说有网友在浏览网页时硬盘被共享,危害似乎更大!   其实,所谓的浏览网页硬盘...
  • armium
  • armium
  • 2005年02月11日 20:55
  • 633

巧用网页显示硬盘内容

       您听说过网页也能用来显示硬盘内容吗?您肯定不信,因为大多数情况下,我们都是通过“我的电脑”和“资源管理器”来浏览硬盘数据。现在就让我们来看看如何用下面一小段“神奇”的网页代码实现硬盘E盘...
  • Imain
  • Imain
  • 2006年10月30日 16:08
  • 978

当心!浏览网页也会中木马

当心!浏览网页也会中木马2001-08-23 10:17:35· ·小蓉··yesky1 2 3 4 5  下一页  如果我对你说浏览网页也会感染木马,你相信吗?  其实,这已经不是相信不相信的问题了...
  • 8080
  • 8080
  • 2001年08月24日 08:54
  • 1486

当心格式化硬盘的网页病毒

一日,忽然听朋友说,他在上网的时候,不知点击了什么东西,他的硬盘就全部给格式化了。我就这个问题到国内的一些网站去找类似的主题文章。皇天不负苦心人,终于找到了几个可以格式化硬盘的HTML文件。网站上的版...
  • wx2001
  • wx2001
  • 2004年09月21日 13:30
  • 1480

被诱使浏览某恶意网页硬盘被非法共享了 怎么办?

被诱使浏览某恶意网页硬盘被非法共享了 怎么办? 文章一   问:听说浏览某些恶意网页的时候,硬盘可能会被共享,请问这是不是真的啊?如何才能避免?  答:所谓的浏览网页硬盘被共享,是受害者在浏览了含有有...
  • WYZSC
  • WYZSC
  • 2009年02月02日 10:16
  • 1360

使用samba共享树莓派挂载的硬盘

参考: http://www.cnblogs.com/xiaowuyi/p/4051238.html安装sambasudo apt-get update sudo apt-get install s...
  • lovelovelovelovelo
  • lovelovelovelovelo
  • 2016年12月25日 10:39
  • 2105

ECS Centos7 磁盘挂载与NFS共享

一、磁盘挂载在阿里云购买centos系统盘时,可以再购买磁盘。那么这时候,就需要挂载购买的磁盘。#查看磁盘(发现新购买的/dev/vdb磁盘) ls /dev#磁盘格式化(G回车 N回车:G是建立GP...
  • aoshilang2249
  • aoshilang2249
  • 2017年11月13日 13:15
  • 229

共享自己电脑硬盘空间还能赚钱?

硅谷Live / 实地探访 / 热点探秘 / 深度探讨 今天要介绍的这家公司,有个很妙的想法... 聪哥每次...
  • kXYOnA63Ag9zqtXx0
  • kXYOnA63Ag9zqtXx0
  • 2017年11月19日 00:00
  • 624

如何关闭系统磁盘默认共享?

Windows 2000/XP/2003版本的操作系统提供了默认共享功能,这些默认的共享都有“$”标志,意为隐 含的,包括所有的逻辑盘(C$,D$,E$……)和系统目录Winnt或Windows...
  • u010736419
  • u010736419
  • 2014年04月13日 10:00
  • 1816

磁盘的共享查看、设置、删除

原创地址:http://blog.csdn.net/u012830807
  • u012830807
  • u012830807
  • 2013年12月13日 12:09
  • 3556
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:当心!浏览网页硬盘被共享
举报原因:
原因补充:

(最多只允许输入30个字)