it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>常用软件>IE>恶意网站攻击手法升级 使用IE自动反修改!
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·傲游:我们不怕IE7.0
·在XP中重新安装或修复IE
·巧用Hosts表解决IE中招
·灵活定制收藏夹站点两种
·解决新窗口中打不开IE及
·IE地址栏另类妙用十则
·IE浏览器遭遇关闭的三种
·IE屏蔽弹出插件安装窗口
·中文WinXP安装IE7 Beta1
·IE浏览器异常现象精解
推荐新闻
 
 

恶意网站攻击手法升级 使用IE自动反修改! 

作者:   来源:it167   点击:   日期:2007-01-27


    最近不少朋友反映IE被修改后用修复器修复,重新启动后系统居然又自动打开了恶意网站,看来恶意网站的攻击手法又升级了。

    在"运行“中输入”MSCONFIG“。打开系统配置实用程序,在”启动“项中发现了可疑的启动项目,内容为”regedit

    -sc\windows\win.dll.试着用记事本打开这个“win.dll",发现内容居然是修改IE设置的注册表项。

    原来系统自动被恶意网站修改就是它在起作用。给注册表编辑器改名为“myregedit.exe"(这样无法导入恶意脚本文件)或者在msconfig中删除这个启动项并删除"win.dll"文件,再用IE修复工具修复一次,问题解决。但突然想到何不利用一下这个文件来修复IE?将这个该文件修改如下:(下面内容只是恢复默认主页为空页面的内容,有兴趣的朋友可以根据资料将恢复注册表编辑器使用,恢复”运行“栏等相关内容写入,和编辑。reg文件导入系统的方法是一样的,越全面则你的系统被保护的越好。

    REGEDIT4 (注意,下面必须接一个硬回车空行)

    HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run

    @=" "

    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run

    "win"=-

    HKEY_CURRENT_USER\software\microsoft\Internet Explorer\Main

    "Start Page"=" "

    "First Home Page‘=" "

    HKEY_LOCAL_MACHINE\software\microsoft\Internet Explorer\Main

    "Start Page"=" "

    "First Home Page‘=" "

    rcx

    保存修改后的“win.dll"文件有,再次将它加入启动组。只要重新启动机器,你会发现所有的恶意修改一下一阵子子全部被恢复了。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·IE的默认首页灰色按扭不可选 ·IE提速篇
·Firefox与IE谁更强? 三回合安全评测报告 ·IE7扩大范围Win2000依然被排在外
·Internet Explorer完全设置 ·精彩:让你的IE浏览器会说话

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。