代码驿站移动版
频道导航
HTML/Xhtml
CSS
JavaScript
HTML5
PHP教程
ASP.NET
正则表达式
AJAX
ThinkPHP
Yii
MySQL
MariaDB
Oracle
MongoDB
Redis
DedeCMS
PHPCMS
帝国CMS
WordPress
Discuz
其它CMS
Zend Studio
Sublime
Notepad
Dreamweaver
Windows
Linux
Nginx
Apache
IIS
CentOS
Ubuntu
Debian
网站优化
工具资源
PHP源码
ASP.NET源码
其它源码
图标素材
按钮素材
字体素材
DedeCMS模板
帝国CMS模板
PHPCMS模板
WordPress模板
Discuz!模板
单页模板
开发软件下载
服务器软件下载
广告投放
联系我们
版权申明
软件编程
网页前端
移动开发
数据库
服务器
脚本语言
PHP代码
JAVA代码
Python代码
Android代码
当前位置:
主页
>
服务器
>
Windows
>
恶意网页之注册表后门―注册表使用全攻略之十九
时间:2021-02-07 14:50:03 | 栏目:
Windows
| 点击:次
恶意网页之注册表后门―注册表使用全攻略之十九
浏览器顽固不改, 修改注册表成功,重新启动后又恢复到被修改的状态
主要是修改注册表后留后门,目的让你修改注册表好像成功,重新启动后又恢复到被修改的状态。 这主要是在启动项里留了后门,大家可以打开注册表到
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersionRun-
将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe
2、以下为重要提示:看看有没有其他可疑的启动项目,这一点最多朋友忽略,哪些启动可疑呢?
启动项里键值有出现.hml和.htm后缀的,最好都去掉,还有有.vbs后缀的
还有一个很重要的,如果有这一个启动项,出现有类似键值的,比如:
system 键值是regedit -s c:\windows……请注意,这个regedit -s 是注册表的一个后门参
数,是用来导 入注册表的,这样的选项一定要去掉
还有一类修改会在c:\windows\产生.vbs后缀的文件,或是.dll文件,你要看看
c:\windows\win.ini文件,看看load=,run=,这两个选项后面应该是空的,如果有其他程
序 修改load=,run=,将=后面程序删除,删除前看看路径和文件名,删除后在到
system下删除对应的文件
还有一种方法,大家如果屡次修改重启又恢复回去,可以搜索C盘下所有的.vbs文件,可能
有隐藏的,用记 事本打开,看到里面有关于修改注册表的都把它删除或保险起见把后缀改
掉,你可以按中恶意网页的病毒的 时间来搜索文件,
下面的这个漏洞大家非常值得注意,在启动IE时IE主界面的工具的菜单里的广告,一定要
去 掉,因为这些会在你启动IE时启动,所以你修改完其他的先别着急打开IE窗
口,否则白费力气,方法:打开 注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions看到广告就删,别留情
一个很重要的问题,在中了恶意网页的陷阱后一定要先清空IE所有临时文件,切记
(出处:热点网络)
您可能感兴趣的文章:
win2003 service pack2 IIS 无法复制CONVLOG.EXE CONVLOG.EX_问题处理
Windows Server 2008 R2 DNS 服务器迁移方法
win2008 IP安全策略关闭端口、禁止ping、修改远程连接3389端口、开放指定端口
man -f/-k [keyword]在fedora 29 中报错nothing appropriate
IP策略实现服务器禁止Ping
相关文章
10-12
win2003开机自动登录后锁定
10-13
本地策略提示不能确定应用到此机器的组策略安全性设置的解决方法
11-27
限制Win9X/NT系统功能二十六招
01-04
windows10彻底关闭自动更新【绝对可行】
11-05
win2003 3389手工修改方法
JQuery
VUE
AngularJS
MSSql
MySQL
MongoDB
Redis
Linux
Tomcat
Nginx
网站首页
广告投放
联系我们
版权申明
联系站长