现在让广大网友非常头疼的,恐怕就是在浏览网页的时候,IE浏览器频频遭到恶意
脚
本的修改了。有时候刚刚上了一会儿网,浏览器标题栏就变成了别的,更有甚者,上了
某
个网站之后,Windows的注册表都被锁定。下面我就来告诉对注册表不甚了解的朋友五种
防
范措施。
设定安全级别
由于IE遭到修改往往是因为浏览了含有恶意脚本的网页,因此在IE里设置相应的安
全
级别即可避免IE再次遭到修改。设置方法:在IE的选单栏中选择“工具”→“Internet
选
项”,在弹出的对话框中切换到“安全”标签,选择“Internet”后点击“自定义级别
”
按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本”中的相关选项全
部
选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的
网
站可能无法完全显示。所以建议大家不要因 废食,?是选择“提示”吧。
屏蔽特定网页
如果你使用诸如NetCaptor、MyIE等外挂浏览器,就可以把含有恶意脚本的网页(当
然
,前提是您已经确认)屏蔽掉,以免今后再次受害。以NetCaptor浏览器为例,在想要屏
蔽
的网页标签上单击鼠标右键,在弹出的选单中选择“Add To” →“Add to PopupCaptor
”
,然后在弹出的确定框点击“OK”即可。
如果您常用的是IE浏览器,选择选单栏里的“工具”→“Internet选项”→“内容
”
→“分级审查”,点击“启用”按钮,在弹出的“分级审查”对话框中切换到“许可站
点
”标签,输入您想屏蔽的网站网址,随后点击“从不”按钮,再点“确定”即可。
卸载或升级WSH
WSH是Windows Scripting Host Object Reference的缩写,Windows 9x系统把它设
为
默认的安装项。据微软中文官方网站介绍:WSH支持的ActiveX脚本体系结构“可让用户
能
使用强大的诸如Visual Basic Script和JavaScript之类的脚本语言,同时也支持MS-DOS
命
令脚本”,并且“能使脚本直接在Windows桌面或命令控制台上执行”。由此可知,利用
W
SH结合脚本程序可以写出极具杀伤力的病毒来。因此建议经常上网的普通计算机用户可
以
考虑卸载WSH。卸载方法:进入“控制面板”,选择“添加/删除程序”,切换到“Windo
w
s安装程序”,选择“附件”,再选择“详细资料”中的Windows Scripting Host,最后
点
击“确定”即可卸载。此外,您还有一个更好的选择,升级到WSH 5.6。IE浏览器可以被
恶
意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用JavaScript中的Geto
b
ject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft
Window
s Script 5.6已经修正了这个问题。
WSH 5.6 For Win9x/NT官方下载: http://www.microsoft.com/devonly/prodinfo/s
c
ripting/downloads/v56b/scr56en.exe
WSH 5.6 For Win2000官方下载:[url= http://www.microsoft.com/devonly/prodin
f
o/scripting/downloads/v56b/scripten.exe] http://www.microsoft.com/devonly/prod
i
nfo/scripting/downloads/v56b/scripten.exe[url]
使用新版本操作系统
如果您使用的是Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶
意
脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote
Reg
istry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将
“
Startup type”设为“Disabled”。这样也可以拦截部分恶意脚本程序。
使用防火墙及杀毒软件
这可能是遇到这类问题后大家首先想到的。但根据我的一点实际经验,这并不是很
管
用。防火墙我从来不用,杀毒软件只用诺顿,每次遇到含此类恶意脚本的网页,诺顿尽
管
会弹出一个个的警告框,可IE还是被照改不误。也许是现在的杀毒软件对这类脚本恶作
剧
还不太感冒吧。如果您正在使用的杀毒软件或防火墙可以有效遏制这类脚本,不妨写信
告
诉我,让我和其他朋友一同分享吧!
脚
本的修改了。有时候刚刚上了一会儿网,浏览器标题栏就变成了别的,更有甚者,上了
某
个网站之后,Windows的注册表都被锁定。下面我就来告诉对注册表不甚了解的朋友五种
防
范措施。
设定安全级别
由于IE遭到修改往往是因为浏览了含有恶意脚本的网页,因此在IE里设置相应的安
全
级别即可避免IE再次遭到修改。设置方法:在IE的选单栏中选择“工具”→“Internet
选
项”,在弹出的对话框中切换到“安全”标签,选择“Internet”后点击“自定义级别
”
按钮,在“安全设置”对话框中,把“ActiveX控件和插件”、“脚本”中的相关选项全
部
选择“禁用”或“提示”即可。但如果选择了“禁用”,一些正常使用ActiveX和脚本的
网
站可能无法完全显示。所以建议大家不要因 废食,?是选择“提示”吧。
屏蔽特定网页
如果你使用诸如NetCaptor、MyIE等外挂浏览器,就可以把含有恶意脚本的网页(当
然
,前提是您已经确认)屏蔽掉,以免今后再次受害。以NetCaptor浏览器为例,在想要屏
蔽
的网页标签上单击鼠标右键,在弹出的选单中选择“Add To” →“Add to PopupCaptor
”
,然后在弹出的确定框点击“OK”即可。
如果您常用的是IE浏览器,选择选单栏里的“工具”→“Internet选项”→“内容
”
→“分级审查”,点击“启用”按钮,在弹出的“分级审查”对话框中切换到“许可站
点
”标签,输入您想屏蔽的网站网址,随后点击“从不”按钮,再点“确定”即可。
卸载或升级WSH
WSH是Windows Scripting Host Object Reference的缩写,Windows 9x系统把它设
为
默认的安装项。据微软中文官方网站介绍:WSH支持的ActiveX脚本体系结构“可让用户
能
使用强大的诸如Visual Basic Script和JavaScript之类的脚本语言,同时也支持MS-DOS
命
令脚本”,并且“能使脚本直接在Windows桌面或命令控制台上执行”。由此可知,利用
W
SH结合脚本程序可以写出极具杀伤力的病毒来。因此建议经常上网的普通计算机用户可
以
考虑卸载WSH。卸载方法:进入“控制面板”,选择“添加/删除程序”,切换到“Windo
w
s安装程序”,选择“附件”,再选择“详细资料”中的Windows Scripting Host,最后
点
击“确定”即可卸载。此外,您还有一个更好的选择,升级到WSH 5.6。IE浏览器可以被
恶
意脚本修改,原因就是IE 5.5以及以前版本中的WSH允许攻击者利用JavaScript中的Geto
b
ject函数以及htmlfilr Activex对象读取浏览者的注册表。微软最新的Microsoft
Window
s Script 5.6已经修正了这个问题。
WSH 5.6 For Win9x/NT官方下载: http://www.microsoft.com/devonly/prodinfo/s
c
ripting/downloads/v56b/scr56en.exe
WSH 5.6 For Win2000官方下载:[url= http://www.microsoft.com/devonly/prodin
f
o/scripting/downloads/v56b/scripten.exe] http://www.microsoft.com/devonly/prod
i
nfo/scripting/downloads/v56b/scripten.exe[url]
使用新版本操作系统
如果您使用的是Windows 2000/XP,可以通过禁用“远程注册表服务”来阻挡部分恶
意
脚本。具体方法是:在“控制面板”→“管理工具”→“服务”中右键单击“Remote
Reg
istry Service”,在弹出选单中选择“属性”,打开属性对话框,在“General”内将
“
Startup type”设为“Disabled”。这样也可以拦截部分恶意脚本程序。
使用防火墙及杀毒软件
这可能是遇到这类问题后大家首先想到的。但根据我的一点实际经验,这并不是很
管
用。防火墙我从来不用,杀毒软件只用诺顿,每次遇到含此类恶意脚本的网页,诺顿尽
管
会弹出一个个的警告框,可IE还是被照改不误。也许是现在的杀毒软件对这类脚本恶作
剧
还不太感冒吧。如果您正在使用的杀毒软件或防火墙可以有效遏制这类脚本,不妨写信
告
诉我,让我和其他朋友一同分享吧!