首页 理论教育 脚本病毒的运作原理和预防

脚本病毒的运作原理和预防

时间:2022-02-11 理论教育 版权反馈
【摘要】:于是,脚本病毒作者将恶意代码嵌入到网页脚本中,一旦用户浏览带病毒的网页,脚本病毒就会被触发,趁机植入到用户电脑中盗取用户资料,破坏电脑系统。但是值得注意的是,虽然从破坏手段上讲,脚本病毒和普通网页病毒、网页挂马分别不大,可是脚本病毒有一个强项——隐蔽性强。因为脚本病毒能伪装扩展名。

“网页”作为现代互联网生活的宠儿,一直受到电脑病毒作者的“青睐”,除了传统网页病毒和增强版的网页挂马之外,脚本病毒也是异军突起的一个多发性种类。

说起来就奇怪了,网页病毒和脚本病毒有什么关系呢?原来,网页最初的发明只是让人浏览文字而已,后来,为了让人们从网页上看到图片、视频,听到音乐,人们就发明了嵌入网页当中的脚本。

脚本,本身就是一个功能十分强大的程序,要数能力的话,它绝对算是程序中的“大腕儿”,因为只要在Windows系统中动用系统自带的代码,脚本就能直接对电脑系统和文件进行控制。

这不是很吸引人吗?这代表着只要病毒作者制造出一种能进入网页脚本的病毒,病毒就依附脚本的强大功能“狐假虎威”,还能就地取材,利用每一个Windows系统自带的“Windows Scripting Host”程序对用户电脑进行入侵。

这就是脚本病毒作者的聪明之处。于是,脚本病毒作者将恶意代码嵌入到网页脚本中,一旦用户浏览带病毒的网页,脚本病毒就会被触发,趁机植入到用户电脑中盗取用户资料,破坏电脑系统。

但是值得注意的是,虽然从破坏手段上讲,脚本病毒和普通网页病毒、网页挂马分别不大,可是脚本病毒有一个强项——隐蔽性强。

因为网页病毒和网页挂马大多数是依靠网页获得“立锥之地”的,用户只要不浏览含有网页病毒和木马病毒的网页,便“可保一时平安”。但是,脚本病毒底气足、后劲强,除了网页之外,它还能潜伏在电子邮件、邮件附件中,以虚假的名字欺骗大家。例如,用户浏览电子邮箱,收到含有扩展名为“.jpg”的图片附件,用户下载或预览该附件图片时很有可能感染脚本病毒。因为脚本病毒能伪装扩展名。虽然其真实扩展名为“.vbs”,但它可以将扩展名伪装为“.jpg”“.htm”,甚至“.doc”,从而使用户上当受骗。

你知道吗

“注册表”是Windows操作系统的一个重要数据库,用户主要存储系统和应用程序的设置信息。注册表能直接控制Windows系统的启动、硬件驱动及卸载,以及系统各部分设置的许可和关联,还影响着应用程序的运行,因此在计算机运行中起到核心作用。

智慧林

1 当我们打开网页浏览器进行网上冲浪时,突然浏览器出现不断打开莫名其妙的新窗口,直到系统死机的情况。造成这种情况的计算机病毒是什么类型的病毒?

2 当我们的计算机中了脚本病毒时,除了杀毒软件之外,我们还可以用卸载WScript.exe程序的方法来避免脚本病毒发动,因为任何脚本病毒的执行都离不开WScript.exe程序。大家知道WScript.exe程序位于计算机的什么位置吗?我们应该如何卸载该程序呢?

3 使用网页浏览器的时候,一不小心遇上恶意网页就很容易出现主页设置被恶意修改、主页设置被屏蔽等情况。这时候浏览器的主页设置上的许多选项都会变成灰色,按钮不可用。大家知道如果遇上这种情况,应该如何进行修复吗?

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈