45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

恶意修改IE首页链接的新方法

电脑软硬件应用网 45IT.COM 时间:2009-08-31 21:11 作者:铁军
故障现象:桌面多了一个IE的图标,该图标无法删除,双击会自动打开yy2000.net

01.jpg

尝试多种方法均无法解决,已经将可能有害的程序删除,但故障仍无法解决。

远程连接用户桌面发现用户注册表被修改(尚不知道是什么程序改的)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
{24B27036-254D-B2BD-220D-55DB257302DD}
@="MSXML60"

解释下:

这里是通过[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop创建桌面图标NameSpace,注意注册键名为{24B27036-254D-B2BD-220D-55DB257302DD}

然后再创建一个clsid 关联到{24B27036-254D-B2BD-220D-55DB257302DD}


[HKEY_CLASSES_ROOT\CLSID\{24B27036-254D-B2BD-220D-55DB257302DD}\Shell\Open\Command]
@="C:   \\Program Files   \\Internet Explorer \\iexplore.exe %1 h%t%t%p%:%/%/%w%w%w%.%y%y%12%10%10%10%.

因为iexplore.exe后跟的并非明文网址,用户通过注册表搜索恶意网址相关域名不会有结果。

删除这两项修改,用户桌面多出来的IE图标被删除,此问题解决。

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识