VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

网络应用

网站服务
邮件服务
网络应用
软件使用

本类阅读TOP10

·QQ骂人宝典(1)
·盗QQ密码高手FalseQQ
·邮箱及浏览器安全设置指南
·QQ骂人宝典(9)
·QQ骂人宝典(4)
·QQ骂人宝典(2)
·QQ骂人宝典(8)
·QQ骂人宝典(3)
·QQ骂人宝典(5)
·QQ骂人宝典(7)

精品推荐
恶意网站攻击手法升级 使用IE自动反修改!

作者:佚名 来源:月光软件站 加入时间:2005-3-1 月光软件站


最近不少朋友反映IE被修改后用修复器修复,重新启动后系统居然又自动打开了恶意网站,看来恶意网站的攻击手法又升级了。
  
  在"运行“中输入”MSCONFIG“。打开系统配置实用程序,在”启动“项中发现了可疑的启动项目,内容为”regedit -sc\windows\win.dll。试着用记事本打开这个“win.dll",发现内容居然是修改IE设置的注册表项。
  
  原来系统自动被恶意网站修改就是它在起作用。给注册表编辑器改名为”myregedit.exe"(这样无法导入恶意脚本文件)或者在msconfig中删除这个启动项并删除"win.dll"文件,再用IE修复工具修复一次,问题解决。但突然想到何不利用一下这个文件来修复IE?将这个该文件修改如下:(下面内容只是恢复默认主页为空页面的内容,有兴趣的朋友可以根据资料将恢复注册表编辑器使用,恢复“运行”栏等相关内容写入,和编辑.reg文件导入系统的方法是一样的,越全面则你的系统被保护的越好。
  
  REGEDIT4 (注意,下面必须接一个硬回车空行)
  
  HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run
  @=" "
  HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run
  "win"=-
  HKEY_CURRENT_USER\software\microsoft\Internet Explorer\Main
  "Start Page"=" "
  "First Home Page'=" "
  HKEY_LOCAL_MACHINE\software\microsoft\Internet Explorer\Main
  "Start Page"=" "
  "First Home Page'=" "
  rcx
  
  保存修改后的“win.dll"文件有,再次将它加入启动组。只要重新启动机器,你会发现所有的恶意修改一下一阵子子全部被恢复了。



相关文章
  • 【恶意代码系列一】何谓恶意代码
  • 【恶意代码系列二】清除准备工作
  • 【恶意代码系列三】恶意代码迹象
  • 网虫注意! 恶意网页查杀防全攻略
  • 恶意代码与网络安全(1)
  • 恶意代码与网络安全(2)
  • 恶意修改IE的简单处理办法<一>
  • 恶意修改IE的简单处理办法<二>
  • 恶意代码与网络安全(2)
  • 备忘录:实战恶意网站
  • 恶意站点:杀伤力最大的25个中文网站
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有