有些時候,我們在瀏覽了某個網頁之后,會發現桌面上出現了問候語,大家可能覺得很奇怪,這是怎么回事呢?其實,這是個人主頁的制作者為了提高自己網站的瀏覽率想到的辦法,至于結果怎樣,那只有他自己知道了,反正我不喜歡。(為了安全起見,此處不會刊登代碼)
作為網頁制作者當然喜歡上面這招,但對于瀏覽者來說就未必了,如果你討厭這種事情在你身上發生,可以采用以下防范方法:
1.如果你的IE安全級別設定得夠高的話,會出現如圖1所示對話框,選擇對話框中的“否”就不會在你的桌面上出現這樣的文件。由此可知,
將IE的安全級別設定為高即可避免這種現象;蛘咴贗E中禁止腳本的運行也可避免此類事情發生。
2.上面的程序是用VBScript腳本語言編寫的,而VBScript代碼是通過WSH(Windows Script Host)采解釋執行的,因此將WSH刪除,就再也不用
擔心這些用VBS和JS編寫的腳本的騷擾了!Windows 9x系統把WSH設為默認的安裝項。據微軟中文官方網站介紹:WS H支持的ActiveX腳本體系結
構“可讓用戶使用強大的諸如Visual Basic Script和javascript之類的腳本語言,同時也支持MS—DOS命令腳本”,并且“能使腳本直接在
Windows桌面或命令控制臺上執行”。由此可知,利用WSH結合腳本程序可以寫出極具殺傷力的腳本病毒或惡意代碼來。從另一個角度來說,
Windows Script Host本來是被系統管理員用于配置桌面環境和系統服務,實現最小化管理的一個手段,但對于大部分一般用戶而言,WSH并沒
有多大用處,所以我們可以禁止它。卸載Windows Scripting Host的方法為:在Windows98中(NT4.0以上同理),打開“控制面板”,打開“添
加/刪除程序”;點選“Windows安裝程序”,再鼠標雙擊其中的“附件”一項;再在打開的窗口中將“Windows Scripting Host”一項的“√
”去掉,然后點“確定”,再點“確定”,這樣就可以將Windows Scripting Host卸載。
3.上述功能的實現離不開“File System Object”對象,因此禁止了“FileSystemObject”就可以有效防范此類事情的發生。具體操作方法:
在MS—DOS狀態下面鍵人Regsvr32/u c:\windows\system\scrrun.dll。注意:在實際操作的時候要更改成你本地的實際路徑,這就可以
禁止文件系統對象,由此可以避免瀏覽網頁時被人在桌面上寫代碼。
如果你按照上面的步驟做了,還有一個意想不到的好處:可以防范絕大多數腳本病毒的攻擊。這是不是一個意外的收獲呢?