设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 墨客频道 >> 网络应用 >> 正文
最新信息
·MSSQL db_owner注入获得系…
·MSSQL db_owner注入获得系…
·黑客基础内容 DOS常见命令…
·决不做“肉鸡” 从零开始自…
·哪里跌倒哪里爬!防病毒再…
·上网电脑防范黑客的基本安…
·防患于未然,教你如何远离…
·SQL注入法攻击一日通(V3.0)
·解剖恶意网站代码:开机后…
·路由器安全设置九部曲
资料搜索
热点信息
·黑客基础内容 DOS常见命令…
·MSSQL db_owner注入获得系…
·决不做“肉鸡” 从零开始自…
·SQL注入法攻击一日通(V3.0)
·哪里跌倒哪里爬!防病毒再…
·MSSQL db_owner注入获得系…
·防患于未然,教你如何远离…
·上网电脑防范黑客的基本安…
·解剖恶意网站代码:开机后…
·路由器安全设置九部曲
推荐信息


Google
 
解剖恶意网站代码:开机后弹出IE页面
〖作者:黑剑 | 编辑:Krlovely | 浏览:人次〗

  《为什么IE默认标题被修改了?》一文剖析了偷偷篡改IE标题栏的网页代码,然而许多网友纷纷指出有的网站更是不择手段,当用户访问过它们的网页后,不仅IE默认首页被篡改了,而且每次开机后IE都会自动弹出访问该网站。我们通过对下面这段JavaScript程序的解剖,希望读者能明白其究竟,并掌握修复的方法。网站应该用丰富精彩的栏目来吸引访问者,希望通过对用户注册表的恶意篡改来达到提高访问量的目的不仅会事得其反,更是一种不道德的行为。本代码由子昂轩编辑制作,仅供学习研究之用。

<!-- Begin set start page brought to u by free.jutwell.com-->
<SCRIPT language=JavaScript></SCRIPT>
<!--End set start page -->
首先,我们来分析一下这句代码,程序中使用:

Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "http://JavaHouse.126.com/");//修改用户InternetExplorer浏览器的默认主页

其实就是修改用户注册表中

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main\文件夹下Start Page的键值,

这里面的值就是存放的IE浏览器的默认主页,如果你想改回来,把上面的相应代码改为:

Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "about:blank");

就可以实现打开IE是空白页了;当然你也不用动注册表,直接打开IE修改Internet选项中的主页更方便些。

再来看看上述程序最卑鄙的一句代码:

Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\", "http://JavaHouse.126.com/");//建立默认启动页面程序,保证用户每次启动计算机首先打开该页面

通过在注册表中

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\

  文件夹下建立Windows默认启动程序,当Windows启动后,我们会发现这个网页会自动打开,但是在“开始”-“程序”-“启动”中却找不到,这是为什么呢?哦,原来都放到Run这个文件夹下面了。怎么来修改呢?两种方法,一是查找源头,进入注册表,删除Run下面的相应项就可以了;二是在“开始”-“运行”处输入"msconfig",把启动下面相应的那个网站前面的"√"去掉,重新启动计算机就可以了。

  避免此类恶意修改注册表的再次发生,你可以在IE的安全属性设置中禁掉ActiveX,当然在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。还有一种办法就是对于Windows98打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把ActiveXComponent.class删掉;对于WindowsMe打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把ActiveXComponent.class删掉。放心,删除这个组件不会影响你正常浏览网页的。

  最后说说在首页使用这类代码的网站的目的,像在启动计算机直接打开网页的做法我认为主要是针对宽带和专线上网的用户,这样只要你不修改注册表禁掉它,你的IE主页每次进入系统都会自动被修改成那个网站;对于拨号上网的用户每次进入系统都开一个找不到的主页,也无所谓,至少你不改注册表,直接修改IE主页属性后可以避免被那种网站再次修改(前提是不再进那个网站),可是每次开机后都弹出个网页也真是让人讨厌。 以上代码适用于Windows9x/Me,InternetExplorer5.X浏览器,据说对IE6.0无效(因为它里面没有ActiveXComponent.class这个组件),但作者没有测试过。


录入时间:2006-05-06 11:09:20 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号