热点:

    恶意代码攻击机制解析

      [   原创  ]   作者:
    收藏文章 暂无评论

    恶意代码常通过嵌入网页的方式,篡改用户注册表和浏览器设置,破坏目标主机系统安全,导致信息泄露或系统失控。

    1、 关闭注册功能

    2、 这是由于注册表中 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies 下的 DWORD 值 disableRegistryTools 被更改为 1 所致。只需将该值重新设置为 0,即可恢复正常访问和使用注册表编辑工具,解除相关限制,使系统功能恢复至原有状态。操作完成后建议重启计算机以确保更改生效。

    3、 更改IE浏览器首页

    4、 当某些IE浏览器的起始页被篡改后,即便选择使用默认页选项也无法恢复正常,原因在于其默认起始页本身已被恶意更改。该问题通常源于注册表中一项关键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMaindefault_page_URL。其中名为Default_Page_URL的子项值被非法修改,导致浏览器无法读取正确的默认首页地址,从而无法恢复初始设置,必须手动修复注册表内容才能解决。

    5、 更改IE浏览器标题栏

    6、 默认情况下,程序自身负责提供标题栏信息,但系统也允许用户通过注册表自行修改。正因如此,一些恶意网站会篡改注册表中Windows Title的值,将其替换为网站名称或广告内容,从而强制更改用户IE浏览器标题栏的显示内容,达到推广或误导的目的。

    7、 系统启动时出现提示框

    8、 注册表项已更新,修改路径为:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWordpad。

    9、 源文件菜单查看功能已禁用

    10、 在IE浏览器中点击查看菜单下的源文件选项时,发现该功能已被禁用。通过修改注册表路径HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerRecoveryActive中的两个SWORD值,将其均设置为1,可恢复该功能的正常使用,解决无法查看网页源代码的问题。

    11、 将注册表中 HKEY_USERSDEFAULTSoftwarePoliciesMicrosoftInternet Explorer 下的两个子项值均修改为1,以实现特定配置的启用或策略的强制实施。

    12、 通过修改上述参数,可在IE中禁用鼠标右键及查看菜单下的源文件选项,从而实现功能限制。

    soft.zol.com.cn true https://soft.zol.com.cn/1214/12141101.html report 1659 恶意代码常通过嵌入网页的方式,篡改用户注册表和浏览器设置,破坏目标主机系统安全,导致信息泄露或系统失控。 1、 关闭注册功能 2、 这是由于注册表中 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies 下的 DWORD 值 disableRegistryTools 被更改为...
    不喜欢(0) 点个赞(0)
    随时随地资讯查报价 就上ZOL手机客户端,点击或扫描二维码下载
    立即下载

    网页恶意代码扫描系统

    更新时间:2009年11月12日

    用户评分:0 | 0人点评

    软件类型:免费软件

    软件语言:简体中文

    网页恶意代码扫描系统
    • 更新时间:2009年11月12日
    • 软件大小:2.9MB
    • 软件分类:木马查杀
    • 语言种类:简体中文
    • 软件评级:0 人点评