中关村在线

软件

恶意代码攻击机制解析

恶意代码常通过嵌入网页的方式,篡改用户注册表和浏览器设置,破坏目标主机系统安全,导致信息泄露或系统失控。

1、 关闭注册功能

2、 这是由于注册表中 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies 下的 DWORD 值 disableRegistryTools 被更改为 1 所致。只需将该值重新设置为 0,即可恢复正常访问和使用注册表编辑工具,解除相关限制,使系统功能恢复至原有状态。操作完成后建议重启计算机以确保更改生效。

3、 更改IE浏览器首页

4、 当某些IE浏览器的起始页被篡改后,即便选择使用默认页选项也无法恢复正常,原因在于其默认起始页本身已被恶意更改。该问题通常源于注册表中一项关键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMaindefault_page_URL。其中名为Default_Page_URL的子项值被非法修改,导致浏览器无法读取正确的默认首页地址,从而无法恢复初始设置,必须手动修复注册表内容才能解决。

5、 更改IE浏览器标题栏

6、 默认情况下,程序自身负责提供标题栏信息,但系统也允许用户通过注册表自行修改。正因如此,一些恶意网站会篡改注册表中Windows Title的值,将其替换为网站名称或广告内容,从而强制更改用户IE浏览器标题栏的显示内容,达到推广或误导的目的。

7、 系统启动时出现提示框

8、 注册表项已更新,修改路径为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWordpad。

9、 源文件菜单查看功能已禁用

10、 在IE浏览器中点击查看菜单下的源文件选项时,发现该功能已被禁用。通过修改注册表路径HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerRecoveryActive中的两个SWORD值,将其均设置为1,可恢复该功能的正常使用,解决无法查看网页源代码的问题。

11、 将注册表中 HKEY_USERSDEFAULTSoftwarePoliciesMicrosoftInternet Explorer 下的两个子项值均修改为1,以实现特定配置的启用或策略的强制实施。

12、 通过修改上述参数,可在IE中禁用鼠标右键及查看菜单下的源文件选项,从而实现功能限制。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具