频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

注册表使用全攻略之恶意网页后门

来源: 作者: 出处:巧巧读书 2006-12-03 进入讨论组

  主要是修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 这主要是在启动项里留了后门,大家可以打开注册表到  

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

  HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

  HKCU\Software\Microsoft\Windows\CurrentVersionRun-   

  将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe  

  2、以下为重要提示:看看有没有其他可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?

  启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的   

  还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:   

  system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参数,是用来导 入注册表的,这样的选项一定要去掉还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,你要看看c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到system下删除对应的文件还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改掉,你可以按中恶意网页的病毒的 时间来搜索文件,下面的这个漏洞大家非常值得注意,在启动IE时IE主界面的工具的菜单里的广告,一定要去掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗口,否则白费力气,方法:打开 注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情 一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记文字:http://www.qqread.com/registry/h285163.html 更多文章 更多内容请看注册表知识手册注册表操作专题网络游戏攻略专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章