个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 防护技巧 > 正文
拒绝恶意修改 还电脑以本来面目!
2002年06月27日16:08:58 赛迪网-中国计算机报 
[an error occurred while processing this directive]
  上网时,如果你无意之中浏览了含有恶意脚本的网页,系统往往会被改得面目全非。尤其是现在有些恶意脚本变本加厉,几段脚本程序混合使用,很多系统设置甚至被锁死,让你不知所措。没关系,我们还有注册表这个强力武器。通过它,我们就能很快——还电脑以本来面目

  开始选单的运行项消失

  在“运行”栏中输入regedit是我们常用的打开注册表编辑器的方式。然而有些含恶意代码的网页甚至连这里都不放过,难道它们认为凭这就可以阻止我们对注册表的反修改吗?没问题,用两个简单的方法就可以把“运行”恢复。

  其一,进入C:\WINNT(Win9x的用户为C:\WINDOWS),找到“regedit.exe”,双击它就可以打开注册表编辑器,接着请定位到:

  HKEY_CURRENT_USER\

  Software\Microsoft\Windows\

  CurrentVersion\Policies\Explorer,找到“NoRun”值项,右键单击它,选择“修改”,把它的值改为0,或者直接删除,重新启动电脑即可;

  其二,新建一个文本文件,输入以下内容(注意保持文本格式):

  REGEDIT4

  [HKEY_CURRENT_USER\

  Software\Microsoft\Windows\

  CurrentVersion\Policies\Explorer]

  “NoRun”=dword:00000000

  将该文件保存为run.reg文件,双击该文件,重启电脑后,再打开“开始”选单看看,“运行”选项是不是已经恢复了呢?

  OE标题栏被修改

  这个情况比较少见,至少我没有遇到过,只是有网友写信来询问,我才知道有些人居然无聊到这种地步。不过没关系,它的反修改同样很简单,打开注册表编辑器,定位到:

  


  
图1


  HKEY_CURRENT_USER\

  Software\Microsoft\Outlook Express子项下,找到值项“Window Title”,和反修改IE浏览器的方法一样来修改“Window Title”值。最后关闭注册表编辑器并重启Outlook Express即可看到效果(图1)。

  每次开机时自动弹出一个网页

  如果您每次开机后都会弹出一个IE浏览器,那就请您记住地址栏里的网址,然后打开注册表编辑器,分别定位到:

  HKEY_CURRENT_USER\

  Software\Microsoft\Windows\

  CurrentVersion\Run和

  HKEY_CURRENT_USER\

  Software\Microsoft\Windows\

  CurrentVersion\Runonce看看在该子项下是否有一个以这个网址为值的值项,如果有,删除它,下次开机时就不会再有浏览器弹出了。不过道高一尺,魔高一丈,有时候这样也未必能解决问题。遇到这种情况,您可以在注册表编辑器的选单里选择“编辑”→“查找…”,在“查找”对话框内输入开机时自动打开的网址,然后点击“查找下一个”,将查找到的值项删除。另外,如果您是使用Windows 98的用户,可在“开始”选单中的“运行”对话框内输入“msconfig”,点击确定,打开“系统配置实用程序”并点击“启动”选项卡(图2),检查其中是否有可疑的启动项,有的话请将其禁用(去掉程序前的勾),然后重启系统查看效果。
[未结束][iduba_page]
图2


  如果您是Windows 2000的用户,可以把Windows 98或Windows XP下的“系统配置实用程序”复制过来并运行进行查找。如果需要此程序,可以在我的主页blue-online.net/ 下载。

  每次开机弹出一个确定框

  这是Windows登录后的一个提示框,Windows 98的用户可以在组策略中自由定义提示框的内容,也可在注册表里编辑它。打开注册表编辑器,定位到:

  HKEY_LOCAL_MACHINE\

  Software\Microsoft\Windows\

  CurrentVersion\Winlogon,该主键下分别有“LegalNoticeCaption”和“LegalNoticeText”两个值项。它们分别定义了该提示框的标题和正文内容。将这两个值项删除即可。

  桌面上的图标全部消失

  如果当您打开电脑,发现自己的桌面上居然空空如也,一个图标都不见了,您会作何感想?不用说,这十有八九又是“上网惹的祸”。如果您想恢复,请把注册表定位到:

  HKEY_CURRENT_USER\

  Software\Microsoft\Windows\

  CurrentVersion\Policies\Explorer,找到“NoDesktop”值项,右键单击它,选择“修改”(或者干脆删除也可以),把它的值改为0,然后重新启动电脑。您熟悉的桌面又恢复回来了。

  右键选单内被添加网站链接

  很多朋友会在无意间突然发现,自己的右键选单里不知道什么时候多出了一个“欢迎光临XXX网站”的选项,点击之后便会打开浏览器进入这个网站(图3)。

  


  
图3


  其实这往往是通过脚本程序在注册表里做了手脚。我最早遇到这种情况是在五、六年前,解决的方法也很简单,定位到:

  HKEY_CURRENT_USER\

  Software\Microsoft\Internet Explorer\MenuExt,仔细查看其下的子项,删除你不要的即可。当然您也可以照此格式添加自己的快捷方式,比如常去的网站等等。不过要是您对注册表不太熟悉的话,建议您先做好备份再修改。

  注册表被禁用

  对注册表的编辑是解决本文所涉及问题的关键所在,而许多朋友在打开注册表编辑器时,却发现居然连注册表都被“管理员禁用”了!其实这也是含有恶意代码的网页文件捣的鬼。如果您的注册表也被禁用了,可以按下面的方法来解锁:

  1.新建一个文本文件,输入以下内容(注意保持文本格式):

  REGEDIT4

  [HKEY_CURRENT_USER\

  Software\Microsoft\Windows\[未结束][iduba_page]

  CurrentVersion\Policies\System]

  “DisableRegistryTools”=dword:00000000

  完成之后保存为recover.reg。

  2.双击recover.reg文件,系统弹出“确实要把C:\WINDOWS\

  DESKTOP\RECOVER.REG内的信息添加进注册表吗?”的确认框(图4),点击“是”,随后系统提示“C:\

  


  
图4


  WINDOWS\DESKTOP\RECOVER.REG中的信息已成功输入注册表”,再点击“确定”即可将注册表解锁。

  注册表小常识

  Windows的注册表(Registry)实际上是一个庞大的数据库,它存储着计算机的硬件配置、系统设置和应用程序等信息。Windows提供了一个注册表编辑器(Regedit.exe)用来查看和维护注册表。

  注册表编辑器与资源管理器的界面相似。在左边的窗格中,以“我的电脑”开始,有以HKEY开头的六个分支,称为主键(KEY),展开后主键还包含次级主键(SubKEY),右边窗格中显示的是键值(Value)。键值由键值名称(Value Name)和数据(Value Data)组成。键值数据可以分为字符串值、二进制值、DWORD值三种类型。注册表中的信息是按照多级的层次结构组织的。

  注册表十分脆弱,如果出现错误,就会导致严重的后果,甚至系统彻底崩溃。所以对注册表的修改要十分小心,一定要事先做好备份,这样才能在注册表出错时及时恢复数据。
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软推AMD64硬件安全技术 免遭恶意代码入侵 2003-11-04 15:51
· 软件缺陷和恶意代码的猛增 网络安全受威胁 2003-10-03 22:21
· 微软IE又暴露缺陷 5行代码就能使浏览器崩溃 2003-04-18 12:41
· 微软PPTP服务器缓冲溢出漏洞可运行恶意代码 2002-09-28 14:45
· 安全专家预言计算机网络恶意代码的发展趋势 2002-07-18 11:35
· 如何防治破坏Windows系统的网页“黑手” 2002-06-28 10:21
· 网页“黑手”是如何攻击你的Windows系统的? 2002-06-28 10:14
· 警惕恶意网页修改IE的另外一招 2002-06-27 16:18
· 防范恶意代码修改您的IE浏览器五法 2002-06-27 16:03
· 注册表损坏之症状和修复 2002-06-27 16:01
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 恶意代码(网页病毒)专题 2002-06-26 14:50
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号