被恶意网站击中的解决办法——注册表使用全攻略之六

被恶意网站击中的解决办法——注册表使用全攻略之六

06-07 19:58:49  浏览次数:173次  栏目:注册表
标签:怎么打开注册表,注册表怎么打开, 被恶意网站击中的解决办法——注册表使用全攻略之六,http://www.nx899.com
"NoViewSource"=dword:00000000 
"NoBrowserContextMenu"=dword:00000000 
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions] 
"NoViewSource"=dword:00000000 
"NoBrowserContextMenu"=dword:00000000 
  要特别注意的是,在你编制的注册表文件unlock.reg中,"REGEDIT4"一定要大写,并且它的后面一定要空一行,还有,"REGEDIT4"中的"4"和"T"之间一定不能有空格,否则将前功尽弃!注意如果是Win2000或WinXP用户,请将"REGEDIT4"改为Windows Registry Editor Version 5.00。

二、预防办法 

  1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往.

  2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。
  具体方法是:在IE窗口中点击"工具→Internet选项,在弹出的对话框中选择"安全"标签,再点击"自定义级别"按钮,就会弹出"安全设置"对话框,把其中所有ActiveX插件和控件以及Java相关全部选择"禁用"即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。

  3、对于Windows98用户,打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的"ActiveXComponent.class"删掉;对于WindowsMe用户,打开C:\WINDOWS\JAVAPackages\5NZVFPF1.ZIP,把其中的"ActiveXComponent.class"删掉。请放心,删除这个组件不会影响到你正常浏览网页的。

  4、对于所有用户,都建议安装Norton AntiVirus 2002 v8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,将对此类恶作剧进行监控,并予以拦截。

  5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,可以达到预防的目的。
  加锁方法如下:
  (1)运行注册表编辑器regedit.exe;
  (2)展开注册表到   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为"1",即可禁止使用注册表编辑器regedit.exe。
  解锁方法如下:
  用记事本编辑一个任意名字的.reg文件,如unlock.reg,内容如下:
REGEDIT4 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] 

 [1] [2] [3] [4] [5]  

"DisableRegistryTools"=dword:00000000 
  存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。注意如果你是Win2000或WinXP用户,请将"REGEDIT4"写为Windows Registry Editor Version 5.00。

  6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务"Remote Registry Service"禁用,来对付该类网页。具体方法是:点击"管理工具→服务→Remote Registry Service(允许远程注册表操作)",将这一项禁用即可。

    7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。可以在IE中做设置以便永远不进该站点:
  打开IE,点击"工具"→"Internet选项"→"内容"→"分级审查",点"启用"按钮,会调出"分级审查"对话框,然后点击"许可站点"标签,输入网站网址。
  
    8、修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 
这主要是在启动项里留了后门,大家可以打开注册表到
HKCU\Software\Microsoft\Windows\CurrentVersion\Run 
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce 
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices 
HKCU\Software\Microsoft\Windows\CurrentVersionRun- 
看看有没有可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢? 
我这里给出几个大家需要注意的,启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 启动项也去掉,还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如: 
system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉 
还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件,此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件 
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件, 
下面的这个漏洞大家非常值得注意,在启动IE时还有一个陷阱,就是IE主界面的工具的菜单里的广告,一定要去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开 注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情 
一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记!

(出处:http://www.nx899.com)


 [1] [2] [3] [4] [5] 

system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉 
还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件,此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件 
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件, 

上一页  [1] [2] [3] [4]  下一页

,被恶意网站击中的解决办法——注册表使用全攻略之六

《被恶意网站击中的解决办法——注册表使用全攻略之六》相关文章

Copyright © 能学网 Corporation, All Rights Reserved
电脑维修教程_空调维修教程_知识分享_理财知识_开网店知识
1 2 3 4 5 6 7 8