被恶意网站击中的解决办法——注册表使用全攻略之六
被恶意网站击中的解决办法——注册表使用全攻略之六
"NoViewSource"=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000
"NoBrowserContextMenu"=dword:00000000
要特别注意的是,在你编制的注册表文件unlock.reg中,"REGEDIT4"一定要大写,并且它的后面一定要空一行,还有,"REGEDIT4"中的"4"和"T"之间一定不能有空格,否则将前功尽弃!注意如果是Win2000或WinXP用户,请将"REGEDIT4"改为Windows Registry Editor Version 5.00。
二、预防办法
1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往.
2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。
具体方法是:在IE窗口中点击"工具→Internet选项,在弹出的对话框中选择"安全"标签,再点击"自定义级别"按钮,就会弹出"安全设置"对话框,把其中所有ActiveX插件和控件以及Java相关全部选择"禁用"即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。
3、对于Windows98用户,打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的"ActiveXComponent.class"删掉;对于WindowsMe用户,打开C:\WINDOWS\JAVAPackages\5NZVFPF1.ZIP,把其中的"ActiveXComponent.class"删掉。请放心,删除这个组件不会影响到你正常浏览网页的。
4、对于所有用户,都建议安装Norton AntiVirus 2002 v8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,将对此类恶作剧进行监控,并予以拦截。
5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,可以达到预防的目的。
加锁方法如下:
(1)运行注册表编辑器regedit.exe;
(2)展开注册表到 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为"1",即可禁止使用注册表编辑器regedit.exe。
解锁方法如下:
用记事本编辑一个任意名字的.reg文件,如unlock.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[1] [2] [3] [4] [5]
"DisableRegistryTools"=dword:00000000
存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。注意如果你是Win2000或WinXP用户,请将"REGEDIT4"写为Windows Registry Editor Version 5.00。
6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务"Remote Registry Service"禁用,来对付该类网页。具体方法是:点击"管理工具→服务→Remote Registry Service(允许远程注册表操作)",将这一项禁用即可。
7、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进入该站就又得麻烦一次。可以在IE中做设置以便永远不进该站点:
打开IE,点击"工具"→"Internet选项"→"内容"→"分级审查",点"启用"按钮,会调出"分级审查"对话框,然后点击"许可站点"标签,输入网站网址。
8、修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。
这主要是在启动项里留了后门,大家可以打开注册表到
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersionRun-
看看有没有可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?
我这里给出几个大家需要注意的,启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的 启动项也去掉,还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:
system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉
还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件,此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件,
下面的这个漏洞大家非常值得注意,在启动IE时还有一个陷阱,就是IE主界面的工具的菜单里的广告,一定要去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开 注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情
一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记!
(出处:http://www.nx899.com)
[1] [2] [3] [4] [5]
system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉
还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,其实.dll文件实际是.reg文件,此时你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件,
,被恶意网站击中的解决办法——注册表使用全攻略之六
《被恶意网站击中的解决办法——注册表使用全攻略之六》相关文章
- 被恶意网站击中的解决办法——注册表使用全攻略之六
- › 被恶意网站击中的解决办法——注册表使用全攻略之六
- 在百度中搜索相关文章:被恶意网站击中的解决办法——注册表使用全攻略之六
- 在谷歌中搜索相关文章:被恶意网站击中的解决办法——注册表使用全攻略之六
- 在soso中搜索相关文章:被恶意网站击中的解决办法——注册表使用全攻略之六
- 在搜狗中搜索相关文章:被恶意网站击中的解决办法——注册表使用全攻略之六
tag: 注册表,怎么打开注册表,注册表怎么打开,维修资料 - 电脑维修 - 注册表