个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 防护技巧 > 正文
如何应对“恶意修改”?
2002年01月25日09:51:00 计算机世界 
[an error occurred while processing this directive]
  经常有这样的情况发生:某次上网后,系统就被修改了。有的在“开始”菜单中没有了“关闭系统”;有的不允许修改注册表;更多时是修改了IE的起始页面,并且禁止对起始页面修改。如何解决此类问题呢?

  归根结底,上述种种现象是某些别有用心的人利用浏览器和系统的漏洞,通过编写含有恶意代码的脚本语言,侵入Windows系统,修改了注册表的相关表项。所以只要利用注册表编辑器Regedit打开注册表,找到被修改的键值,将其更正就行了。但是注册表作为Windows的核心,又岂是普通用户所能理解并擅自修改的?更有甚者,有些恶意代码甚至禁止了Regedit命令对注册表的调用,又该怎么办呢?

  在此介绍两种解决办法。

  方法一、从注册表备份文件中恢复正确的注册表

  从Win 98开始,可以自动对注册表进行备份,而且能自动保存5个开机天的注册表备份文件(.CAB文件)。恢复操作步骤如下:

  1.重新启动Windows并切换到MS-DOS方式;

  2.在DOS提示符后输入命令:

  scanreg/restore

  3.从注册表备份文件列表中,选择被恶意代码“袭击”以前的注册表备份文件(可以通过日期判断),再点击“restore”即可。

  但是如果在遭遇恶意代码后“一味迁就”,并“带病”工作了多天(超过5天),这种方法就不能把你从恶意代码的黑手中“解救出来”。那么,可以用方法二解决。

  方法二、利用.reg文件修改注册表

  当用Regedit命令打不开注册表时,我们可以采用建立 .reg文件的办法,直接向注册表中添加对应项的键值。下面是对付常见恶意代码的recover.reg文件内容:

  REGEDIT4

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciessystem]

  “DisableRegistryTools”=dword:0

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]

  “Norun”=dword:0

  “NoLogOff”=dword:0

  [HKEY_CURRENT_USERSSoftwarePoliciesMicrosoftInternet Explorercontrol panel]

  “Homepage”=dword:00000000

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorermain]

  “Windows Title”=“”

  [HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorermain]

  “Windows Title”=“”

  如果不知道如何将上述内容保存到一个后缀为reg的文件,可进行如下操作:

  1.打开“记事本”程序(依次点“开始程序记事本”)。

  2.输入上面recover.reg文件的内容。

  输入时,一定要注意格式:

  Win 98、Win ME系统,首行必须是“REGEDIT4”,且字母大写;

  Win 2000、Win XP系统,首行应为“Windows Registry Editor Version 5.00”。

  3.点击“文件另存为”,文件名可用“recover .reg”,注意将“保存类型”设为“所有文件(*.*)”,“保存在”一栏是保存文件recover.reg的目录,一定要记住以便调用。

  4.打开保存recover.reg的目录,找到该文件——它应该是带有一个堆砌蓝色小立方体的注册表类型的图标。双击该图标,在弹出的对话框中点击“是(Y)”,接下来的提示框会告诉你:recover.reg文件中的信息已成功输入注册表,点击“确定”就行了。如果提示框显示:“不能引入......”,说明你的recover.reg文件的格式不对。

  现在,“开始菜单”已经完全恢复,IE默认页面也允许手动修改。启动IE,点击“工具Internet选项”,在“主页”的“地址”栏中输入你希望的主页地址,点“确定”。

  如果Windows启动时,还会自动启动IE,要取消它。可以点“开始运行”,键入“msconfig”、点“确定”,在打开的“系统配置实用程序”窗口中,点开右边的“启动”页面,在启动项列表中,找出包含Internet 域名(形如xxxx.com或www.xxxx.net)的行,去掉前面的对号(鼠标单击即可),点“确定”。重新启动后,机器即告痊愈。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· IE标题栏被恶意修改的简单解决办法 2002-05-29 14:32
· 解决IE浏览器被有害代码恶意修改 2002-02-22 09:49
· 居心不良 恶意修改 常见网络陷阱大曝光 2002-01-18 10:22
· 防范恶意修改IE浏览器的五个小技巧 2002-01-18 10:18
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号