廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 1714 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
leeboy 手機
個人文章 個人相簿 個人日記 個人地圖
社區建設獎
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x3 鮮花 x26
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[教學] 剖析惡意網頁修改註冊表的十二種現象
在瀏覽網頁時,造成註冊表被修改,使得IE默認連接首頁、 標題欄及IE右鍵菜單被改為瀏覽網頁時的地址
(多為廣告訊息),更有甚者使瀏覽者的電腦在啟動時出現一個提示窗口顯示自己的廣告,而且有愈演
愈烈之勢,遇到這種情況該怎樣辦呢?

一、註冊表被修改的原因及解決辦法

  其實,該惡意網頁是含有有害代碼的ActiveX網頁文件,這些廣告訊息的出現是因為瀏覽者的註冊表被惡意
更改的結果。

  1、IE默認連接首頁被修改

  IE瀏覽器上方的標題欄被改成“歡迎訪問……網站”的樣式,這是最常見的篡改手段,受害者眾多。

  受到更改的註冊表項目為﹕

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

  通過修改“Start Page”的鍵值,來達到修改瀏覽者IE默認連接首頁的目的,即便是出於給自己的主頁做廣
告的目的,也顯得太霸道了一些,這也是這類網頁惹人厭惡的原因。

  解決辦法﹕

  在Windows啟動後,點擊“開始”→“執行”菜單項,在“打開”欄中鍵入regedit,然後按“確定”鍵;

  展開註冊表到

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

  下,在右半部分窗口中找到串值“Start Page”雙擊 ,將Start Page的鍵值改為“about:blank”即可;

  同理,展開註冊表到

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

  在右半部分窗口中找到串值“Start Page”,然後按中所述方法處理。

  退出註冊表編輯器,重新啟動,一切OK了!

  特殊例子﹕當IE的起始頁變成了某些網址後,就算你通過選項設置修改好了,重啟以後又會變成他們的網址
啦,十分的難纏。其實他們是在你機器裡加了一個自執行程序,它會在系統啟動時將你的IE起始頁設成他們
的網站。

  解決辦法﹕執行註冊表編輯器regedit.exe,然後依次展開

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run

  主鍵,然後將其下的registry.exe子鍵刪除,然後刪除自執行程序c:\Program Files\registry.exe,最
後從IE選項中重新設置起始頁就好了。

2、篡改IE的默認頁

  有些IE被改了起始頁後,即使設置了“使用默認頁”仍然無效,這是因為IE起始頁的默認頁也被篡改啦。
具體說來就是以下註冊表項被修改﹕

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

  “Default_Page_URL”這個子鍵的鍵值即起始頁的默認頁。

  解決辦法﹕

  執行註冊表編輯器,然後展開上述子鍵,將“Default_Page_UR”子鍵的鍵值中的那些篡改網站的網址
改掉就好了,或者設置為IE的默認值。

  3、修改IE瀏覽器缺省主頁,並且鎖定設置項,禁止用戶更改回來。

  主要是修改了註冊表中IE設置的下面這些鍵值(DWORD值為1時為不可選)﹕


"Settings"=dword:1


"Links"=dword:1


"SecAddSites"=dword:1

  解決辦法﹕   將上面這些DWORD值改為“0”即可恢複功能。

  4、IE的默認首頁灰色按扭不可選

  這是由於註冊表

HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel

  下的DWORD值“homepage”的鍵值被修改的緣故。原來的鍵值為“0”,被修改為“1”
(即為灰色不可選狀態)。

  解決辦法﹕   將“homepage”的鍵值改為“0”即可。

5、IE標題欄被修改

  在系統默認狀態下,是由應用程序本身來提供標題欄的訊息,但也允許用戶自行在上述註冊表項目中填加訊
息,而一些惡意的網站正是利用了這一點來得逞的﹕它們將串值Window Title下的鍵值改為其網站名或更多
的廣告訊息,從而達到改變瀏覽者IE標題欄的目的。

  具體說來受到更改的註冊表項目為﹕

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title

  解決辦法﹕

  在Windows啟動後,點擊“開始”→“執行”菜單項,在“打開”欄中鍵入regedit,然後按“確定”鍵;

  展開註冊表到

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

  下,在右半部分窗口中找到串值“Window Title” ,將該串值刪除即可,或將Window Title的鍵值
改為“IE瀏覽器”等你喜歡的名字;

  同理,展開註冊表到

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

  然後按上頭所述方法處理。

  退出註冊表編輯器,重新啟動計 ..

訪客只能看到部份內容,免費 加入會員 或由臉書 Google 可以看到全部內容





恩.... 再靠近一點嘛 ^^~
獻花 x1 回到頂端 [樓 主] From:台灣中華電信 | Posted:2004-12-13 00:43 |
rvb 手機
數位造型
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x48
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

真的方便多了~~真的
在幫n位朋友重灌電腦後~
只要一有新病毒~幾乎就是全中
也就是我要去他們家裡~一個一個修理~"~
尤其是像這種網頁被鎖的~~幾乎是每次都遇到
沒想到大大做了如此詳細的整理~這樣以後要修理就方便多了。


MISS金要去的地方,朴先生當然也會去~~
獻花 x0 回到頂端 [1 樓] From:台灣中華電信 | Posted:2004-12-13 23:28 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.053119 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言