***必修 | ||
|
|
步骤:
(1)运行注册表(regedit),运行"C:\WINDOWS\regedit.EXE"或在开始菜单,运行中添入:regedit,打开注册表.
(2)找到充当间谍的注册表项,如:aureate项,可用注册表的搜索查找.
(3)找到后,记下默认的广告(间谍)主机服务器的主机地址.
(4)在防火墙中进行地址拦截,如zonealarm,在主界面的security(安全)选项下的configure(配置)中的restricted zone中用add(加入)地址.
简便的方法:就是把spyblocker软件中所要拦截的主机服务器都加进去.
(D)使用间谍防火墙----SPYBLOCKER,拦截所有间谍程序.
(四)网路爬虫(web bugs),这是更加难缠的角色.也叫网路臭虫,是跟踪网上冲浪和浏览习惯的更加隐蔽的方法.网路爬虫是很小很小一个图片,也可能是一个小点,它被植入网页或html编写的网页中.是非常隐蔽的小程序,很难发现.
当用户浏览含有网路爬虫的网页时,网路爬虫会自动给您的系统做一个独一无二的ID标识,有的在您的计算机中放置COOKIE,然后源源不断的把你的有关信息传递给远端服务器,比如浏览了哪条新闻等,远端服务器就可对你的资料进行处理,统计.网路爬虫更恶劣的是不能被COOKIE过滤软件过滤,因此网路爬虫的危害超出COOKIE.
解决方法:
(1)Dcide公司的IDcide Privacy Companion,其它同上.
(2)使用间谍防火墙----SPYBLOCKER,拦截所有web bugs.
(五)四处游荡的代码:有很多网站内含有非常不友好的代码,这些代码通常是JavaScipt或VBScript语言编写而成.这些小段代码能将一些小文件下载到你自己的机器上.这些文件可能为病毒,***或一个脚本,它能搜集您的信息,返回给需要的人.
大家清楚,最近网路上的恶性代码异常嚣张,能对注册表等等进行操作.我测试过一段代码,居然我的诺敦防火墙没有和最好的***防火墙都没有反应.这不是说这些防火墙不好,这些防火墙不是用防这些代码的.像诺敦也能防恶性代码,可是我测试的代码可就不简单了.
防范方法:
(1)将浏览器的安全设置为最高,这样ACTIVEX和JAVASCIPT就禁止运行,文件下载也为禁止.
(2)删除WSH(Windows Scripting Host),像欢乐时光就是一个典型
.免疫步骤是:单击"开始"->"设置"->"控制面板"->"添加/删除程序"->"Windows安装程序"--"附件",将"组件"中的"Windows scripting host""选择划勾"去掉,然后"确定"即可.
(3)注册表加锁:禁止修改注册表.
加锁方法如下:
(a)运行注册表编辑器regedit.EXE;
(b)展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为"1",即可禁止使用注册表编辑器regedit.EXE.
解锁方法如下:
用记事本编辑一个unlock.reg文件,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
存盘.你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可.
注意:,在"REGEDIT4"后面一定要空一行,并且"REGEDIT4"中的"4"和"T"之间一定不能有空格,否则将前功尽弃!
(4)下载Microsoft Windows Script 5.6,是个浏览器脚本补丁.
包括VBScript,JScript,Windows Script Components,Windows Script Host , Windows Script Runtime ,Windows Script Host 等等一些改进.
能解决脚本的一些问题,这个代码的解决方案没有进行过测试,琢磨使用.
(六)各种软件留下的痕迹:
(1)像浏览器留下的缓存,历史等的记录.用Window Washer 4.1(目前最高版本)清理系统,是个付费的东东.新版本增加了对密码,浏览后的颜色等等清除.强烈建议使用,能彻底粉碎记录.地址: http://www.webroot.com,不要忘了付费.
|
|
作者: gyf
2004-8-25 20:59 回复此发言
|
|
|
5 | ***必修 | |
|