聚缘通行证:
设为首页 | 加入收藏
公告
外交 投诉
人事会务 技术办公
游戏统战 论图坛文
会员聊天 九阴真经 网页游戏 心情文学 影音动漫
会员风采 大宋OL 周年活动 精美贴图 休闲游戏
社区银行帐号发放
公会微博公会YY
  • 2142阅读
  • 4回复

新出炉的。。解除恶意网站的方法

级别: 正式会员
发帖
600
缘宝
440
威望
190
聚缘值
13
聚缘金币
0
最期待游戏
正在玩的游戏
在“运行”中输入“msconfig”,打开系统配置实用程序,逐项查找System.ini、Win.ini以及“启动”项中的所有自启动项目,终于在“启动”项中发现了两个极为可疑的键值。虽然一个是默认键值,一个键值名称为“win”,但两者的键值数据都是“regedit -s c:\windows\win.dll”。通过查找Regedit的相关命令得知,这个命令的功能是导入一个注册表脚本文件,“-s”参数则是让它后台自动导入,不过这后面导入的是“Win.dll”文件,怎么会是一个动态链接库文件呢?难道这只是一个表面现象,于是用记事本打开这个“Win.dll”文件,发现原来这是一个文本格式的文件,只不过被修改了扩展名而已。
分析了一下这个“Win.dll”文件,原来系统总是自动被恶意修改就是它在起作用。找到了症结,当然解决方法就是删除这个键值,并删除“Win.dll”文件,想到既然恶意网站可以利用这个文件来添加键值数据,为什么我不再利用一下这个文件,以牙还牙,让它还自动还原被恶意修改的键值呢?于是我将该文件修改如下:
    REGEDIT4

  [空一行]

  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

  @=""

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  "win"=-

  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

  "Start Page"=""

  "First Home Page"=""

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]

  "Start Page"=""

  "First Home Page"=""

  rcx
保存修改后的“Win.dll”文件,然后运行一下命令“regedit -s c:\windows\win.dll”,重新启动一下系统,你会发现所有的恶意修改一下子就全部被恢复了,你还可以保存着这个文件,如果再遇到这个恶意网页的话,只需要用这个文件恢复一下就可以了,非常方便
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
级别: 预备会员
发帖
0
缘宝
311
威望
63
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 1 发表于: 2007-02-11
路过!顶下!!!!!!!
命中若有终需有,命中若无莫强求!
级别: 正式会员
发帖
293
缘宝
567
威望
215
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 2 发表于: 2007-02-11
我 也是 路过..
级别: 正式会员
发帖
559
缘宝
1093
威望
144
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 3 发表于: 2007-03-25
路过,看不大懂,汗啊。。。。。
级别: 新手上路
发帖
0
缘宝
166
威望
8
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 4 发表于: 2007-03-29
不晓得好不好使 
试下了``
顶你的.
快速回复
限100 字节
 
上一个 下一个


      Powered by 聚缘联盟公会 苏ICP备11088966号-1 Code © 2006-09 游戏公会