解除爱虫病毒的武装

Windows Scripting Host (以下简称为WSH)是为32位微软Windows操作系统平台设计的独立于程序语言的脚本主机,能在Win95、Win98、Win Me、WIN NT和Win 2000中运行。许多流行的编程语言,如Visual Basic、Scripting Edition开发系统和JavaScript等都支持WSH。它能通过基于Windows的WSCRIPT.EXE程序,或基于命令行模式的CSCRIPT.EXE运行。WSH能为32位Windows平台提供简单、灵活、强大的脚本功能。在WSH产生之前,Windows自带(支持)的脚本语言是MSDOS操作系统命令语言(如批处理文件中的命令)。虽然MSDOS命令语言快速、小巧,但在功能上远不如Visual Basic脚本编辑器或JAVA脚本强大。运用WSH,你可以让操作系统自动完成一系列任务(如Windows中的计划任务),创建功能强大的宏以及方便快捷的登录脚本等。显而易见,WSH让用户们的工作减轻了不少。

  但是,一些别有用心、心怀歹意的人将耻辱与罪恶强加在了WSH头上!2000年横扫互联网的“爱虫”病毒,以极大的破坏性和隐秘性,闹得大家惶惶不可终日。“爱虫”是一种通过电子邮件传播的病毒,一旦收件人打开了“我爱你”为主题的邮件,它就会向计算机邮件列表中的每一人转发垃圾邮件,造成邮件服务器瘫痪。而所有版本的爱虫病毒和新爱虫病毒都是借助Visual Basic Scripting(在电子邮件中带.VBS后缀的附件)大发毒威的!而这就需要WSH的支持才能达到目的。

  有一个简单的办法可以还WSH以清白:将WSH从系统中删去,VBS文件无法执行,新老爱虫们就只好“一江爱水向东流”,再也干不了她们那些肮脏勾当了。在Win 98中删除WSH的方法:打开控制面板,双击“添加/删除程序”在“添加/删除程序”对话框中选中“Windows安装程序”选项卡,双击项目列表中的“附件”,打开“附件”对话框,项目列表中第一排就是“Windows Scripting Host”,将项目前字选框中的勾去掉,单击“确定”。

  在Win 2000中删除WSH的方法:打开“我的电脑”,选中“工具/文件夹选项”,选中“文件类型”选项卡,找到VBScript脚本文件并删除。

  但是,删掉WSH也有一些弊端。虽然删除WSH并不会对Microsoft Office(常用的办公程序,如Word)和Internet Explorer(Internet浏览器)及其它大多数程序正常使用产生影响,但是也有极少数程序要使用WSH。当它找不到WSH时,就会显示出错信息,遗憾的是,大多数情况下我们并不能判断错误是否由于删除WSH所致;并且,事先也没有简单的方法判断一个程序是否需要WSH。同时,删除WSH只能对付爱虫病毒,还有许许多多病毒不需要借助WSH。


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
有关病毒方面课程的实验内容 实验一 PE结构分析及DOS病毒感染与清除 一、实验目的 1.熟悉PE文件结构 2.掌握DOS系统下.EXE文件病毒感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)手工或编程从user32.dll中获得MessageBoxA的函数地址; 2)查阅资料,结合第2章内容,根据PE结构编写一个小的工具软件,或者用PE Explorer、PEditor、Stud_PE等工具软件查看、分析PE文件格式。针对PE文件格式,请思考:Win32病毒感染PE文件,须对该文件作哪些修改; 3)示例病毒exe_v感染原理及其清除 实验二 Windows病毒分析与防治 一、实验目的 掌握Windows病毒感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)编程实现Immunity病毒; 2)修复被Immunity感染的host_pe.exe 3)编程实现脚本病毒或宏病毒,参考相关章节爱虫/梅丽莎病毒;修复被上述病毒感染的系统 实验三 蠕虫/木马的分析与防治 一、实验目的 掌握蠕虫/木马感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)实现“冲击着清除者”病毒; 2)实现远程线程动态嵌入技术的木马并验证; 3)实现木马远程监视/控制; 4)修复被上述病毒感染的系统

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

OUYAN

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值