php网站恶意注册表,恶意网页之注册表后门—注册表使用全攻略之十九

恶意网页之注册表后门—注册表使用全攻略之十九

更新时间:2006年10月23日 00:00:00   作者:

恶意网页之注册表后门—注册表使用全攻略之十九

浏览器顽固不改, 修改注册表成功,重新启动后又恢复到被修改的状态

主要是修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 这主要是在启动项里留了后门,大家可以打开注册表到

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

HKCU\Software\Microsoft\Windows\CurrentVersionRun-

将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe

2、以下为重要提示:看看有没有其他可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?

启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的

还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:

system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参

数,是用来导 入注册表的,这样的选项一定要去掉

还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,你要看看

c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程

序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到

system下删除对应的文件

还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能

有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改

掉,你可以按中恶意网页的病毒的 时间来搜索文件,

下面的这个漏洞大家非常值得注意,在启动IE时IE主界面的工具的菜单里的广告,一定要

去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗

口,否则白费力气,方法:打开 注册表

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情

一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记

(出处:热点网络)

相关文章

1a1b05c64693fbf380aa1344a7812747.png

了解注册表 步进深入系统...2006-10-10

4f55910a645b073bc4fc65dc10dc14bd.png

利用注册表限制特定程序运行—注册表使用全攻略之十四...2006-10-10

0ea3c7666119d5615e582f823fb3fad6.png

网页恶意代码的预防...2006-10-10

4f96a78db829b1556ff16de21e013c7a.png

改注册表保证顺利关机—排除奇怪故障一例...2006-10-10

8cc1031babc6aff2319f1c6af8544aa0.png

安全小技巧:注册表的禁用及启用方法...2006-10-10

0c932a99bb7b6f23c937db507070cc7b.png

注册表基础—注册表使用全攻略之一...2006-10-10

cca732bf65a93ed2ec0ac80c638460fe.png

通过注册表删除远程桌面连接IP记录的方法,需要的朋友可以参考下。2011-11-11

2d9f31f2af7b675a3d153d2b7f1035a7.png

我教你学之注册表备份与恢复...2006-10-10

b452cee8ec5cd9e58ab98eba17281e59.png

[基础知识]注册表的出生历程...2006-10-10

f4838ec7e2d4da28e0b57d4e852dadd4.png

让多个系统共享IE浏览器资源...2006-10-10

最新评论

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值