资源描述:
《网页木马深度分析及手工请清除(可编辑)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网页木马深度分析及手工请清除
2、
3、
4、
5、昆明理工大学期末大作业昆明理工大学期末大作业昆昆明明理理工工大大学学期期末末大大作作业业
6、
7、网页木马深度剖析及手工清除网页木马深度剖析及手工清除网网页页木木马马深深度度剖剖析析及及手手工工清清除除
8、
9、第一恶意网页的基本常识第一恶意网页的基本常识第第一一恶恶意意网网页页的的基基本本常常识识
10、
11、
12、
13、什么是网页病毒?什么是网页病毒?什什么么是是网网页页病病毒毒??
14、
15、
16、
17、网页病毒是利用网页来进行破坏的病毒,他存在于网页网页病毒是利用网页来进行破坏的病毒,他存在于网页网网页
18、页病病毒毒是是利利用用网网页页来来进进行行破破坏坏的的病病毒毒,,他他存存在在于于网网页页
19、之中,其实是使用一些script语言编写的一些恶意代码利用之中,其实是使用一些script语言编写的一些恶意代码利用装之之中中,,其其实实是是使使用用一一些些ssccrriipptt语语言言编编写写的的一一些些恶恶意意代代码码利利用用IE的漏洞来实现病毒植入。当用户登录某些含有网页病毒的IE的漏洞来实现病毒植入。当用户登录某些含有网页病毒的IIEE的的漏漏洞洞来来实实现现病病毒毒植植入入。。当当用用户户登登录录
20、某某些些含含有有网网页页病病毒毒的的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,能利网站时,网页病毒便被悄悄激活,这些病毒一旦激活,能利订网网站站时时,,网网页页病病毒毒便便被被悄悄悄悄激激活活,,这这些些病病毒毒一一旦旦激激活活,,能能利利用系统的一些资源进行破坏。轻则修改用户的注册表,使用用系统的一些资源进行破坏。轻则修改用户的注册表,使用用用系系统统的的一一些些资资源源进进行行破破坏坏。。轻轻则则修修改改用用户户的的注注册册表表,,使使用用户的首页、浏览器标题改动,重则能关闭系统的非常多功能
21、,户的首页、浏览器标题改动,重则能关闭系统的非常多功能,线户户的的首首页页、、浏浏览览器器标标题题改改动动,,重重则则能能关关闭闭系系统统的的非非常常多多功功能能,,
22、装上木马,染上病毒,使用户无法正常使用计算机系统,严装上木马,染上病毒,使用户无法正常使用计算机系统,严装装上上木木马马,,染染上上病病毒毒,,使使用用户户无无法法正正常常使使用用计计算算机机系系统统,,严严
23、
24、重者则能将用户的系统进行格式化。而这种网页病毒容易编重者则能将用户的系统进行格式化。而这种网页病毒容易编重重者者则则能能将将用
25、用户户的的系系统统进进行行格格式式化化。。而而这这种种网网页页病病毒毒容容易易编编
26、
27、写和修改,使用户防不胜防。写和修改,使用户防不胜防。写写和和修修改改,,使使用用户户防防不不胜胜防防。。
28、
29、目前的网页病毒都是利用JS.ActiveX、WSH一起合作来实目前的网页病毒都是利用JS.ActiveX、WSH一起合作来实目目前前的的网网页页病病毒毒都都是是利利用用JJSS..AAccttiivveeXX、、WWSSHH一一起起合合作作来来实实
30、
31、现对客户端计算机,进行本地的写操作,如现对客户端计算机,进行
32、本地的写操作,如现现对对客客户户端端计计算算机机,,进进行行本本地地的的写写操操作作,,如如
33、
34、改写你的注册表,在你的本地计算机硬盘上添加、删除、更改写你的注册表,在你的本地计算机硬盘上添加、删除、更改改写写你你的的注注册册表表,,在在你你的的本本地地计计算算机机硬硬盘盘上上添添加加、、删删除除、、更更
35、
36、改目录或文件等操作。而这一功能却恰恰使网改目录或文件等操作。而这一功能却恰恰使网改改目目录录或或文文件件等等操操作作。。而而这这一一功功能能却却恰恰恰恰使使网网
37、
38、页病毒、网页木马有了可乘之机。而在
39、分析网页病毒前,先页病毒、网页木马有了可乘之机。而在分析网页病毒前,先页页病病毒毒、、网网页页木木马马有有了了可可乘乘之之机机。。而而在在分分析析网网页页病病毒毒前前,,先先
40、叫我们知道促使病毒形成的罪魁祸首:视窗系统脚本宿主和叫我们知道促使病毒形成的罪魁祸首:视窗系统脚本宿主和叫叫我我们们知知道道促促使使病病毒毒形形成成的的罪罪魁魁祸祸首首::视视窗窗系系统统脚脚本本宿宿主主和和MicrosoftInternetExplorer漏洞利用MicrosoftInternetExplorer漏洞利用MMi
41、iccrroossooffttIInntteerrnneettEExxpplloorreerr漏漏洞洞利利用用第二节视窗系统脚本宿主,InternetExplorer漏洞及相第二节视窗系统脚本宿主,InternetExplorer漏洞及相第第二二节节视视窗窗系系统统脚脚本本宿宿主主,,IInntteerrnneettEExxpplloorreerr漏漏洞洞及及相相关WSH,是“视窗系统scriptingHost”的缩略形式,其通关WSH,是“视窗系统sc