恶意代码常通过嵌入网页的方式,篡改用户注册表和浏览器设置,破坏目标主机系统安全,导致信息泄露或系统失控。
1、 关闭注册功能
2、 这是由于注册表中 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies 下的 DWORD 值 disableRegistryTools 被更改为 1 所致。只需将该值重新设置为 0,即可恢复正常访问和使用注册表编辑工具,解除相关限制,使系统功能恢复至原有状态。操作完成后建议重启计算机以确保更改生效。
3、 更改IE浏览器首页
4、 当某些IE浏览器的起始页被篡改后,即便选择使用默认页选项也无法恢复正常,原因在于其默认起始页本身已被恶意更改。该问题通常源于注册表中一项关键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMaindefault_page_URL。其中名为Default_Page_URL的子项值被非法修改,导致浏览器无法读取正确的默认首页地址,从而无法恢复初始设置,必须手动修复注册表内容才能解决。
5、 更改IE浏览器标题栏
6、 默认情况下,程序自身负责提供标题栏信息,但系统也允许用户通过注册表自行修改。正因如此,一些恶意网站会篡改注册表中Windows Title的值,将其替换为网站名称或广告内容,从而强制更改用户IE浏览器标题栏的显示内容,达到推广或误导的目的。
7、 系统启动时出现提示框
8、 注册表项已更新,修改路径为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWordpad。
9、 源文件菜单查看功能已禁用
10、 在IE浏览器中点击查看菜单下的源文件选项时,发现该功能已被禁用。通过修改注册表路径HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerRecoveryActive中的两个SWORD值,将其均设置为1,可恢复该功能的正常使用,解决无法查看网页源代码的问题。
11、 将注册表中 HKEY_USERSDEFAULTSoftwarePoliciesMicrosoftInternet Explorer 下的两个子项值均修改为1,以实现特定配置的启用或策略的强制实施。
12、 通过修改上述参数,可在IE中禁用鼠标右键及查看菜单下的源文件选项,从而实现功能限制。
评论
更多评论