科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道巧妙设置让IE自动反修改

巧妙设置让IE自动反修改

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在“运行”中输入“msconfig”,打开系统配置实用程序,在“启动”项中发现了可疑的启动项目,内容为“regedit -s c\windows\win.dll”。试着用记事本打开这个“win.dll”文件,发现内容居然是修改IE设置的注册表项。

作者:zdnet安全频道 来源:论坛整理 2008年7月17日

关键字: ie浏览器 浏览器 ie

  • 评论
  • 分享微博
  • 分享邮件
 最近不少朋友反映IE被恶意修改以后用修复器修复,重新启动后系统居然又自动打开了恶意网站,看来恶意网站的攻击手法又升级了!
  在“运行”中输入“msconfig”,打开系统配置实用程序,在“启动”项中发现了可疑的启动项目,内容为“regedit -s c\windows\win.dll”。试着用记事本打开这个“win.dll”文件,发现内容居然是修改IE设置的注册表项。

  原来系统总是自动被恶意修改就是它在起作用。给注册表编辑器改名字为“myregedit.exe”(这样无法导入恶意脚本文件)或者在msconfig中删除这个启动项并删除“win.dll”文件,再用IE修复工具修复一次,问题解决。但突然想到何不利用一下这个文件来修复IE?将该文件修改如下(下面内容只是恢复默认主页为空页面的内容,有兴趣的朋友可以根据资料将恢复注册表编辑器使用、恢复“运行”栏等相关内容写入,和编辑.reg文件导入系统的方法是一样的,越全面则你的系统被保护得越好!):
 
  REGEDIT4//注意,下面必须接一个硬回车空行

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
@=""
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
 "win"=-
  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
 "Start Page"=""
"First Home Page"=""
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
"Start Page"=""
"First Home Page"=""
rcx

  保存修改后的“win.dll”文件,再次将它加入启动组。只要重新启动机器,你会发现所有的恶意修改一下子全部被恢复了!(重庆 郎学义)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章