设为首页 收藏本站
查看: 803|回复: 0

[转]win7 IE 篡改 注册表 拒绝访问

[复制链接]

尚未签到

发表于 2015-5-19 12:32:08 | 显示全部楼层 |阅读模式
  引文
自以为自己电脑技术还行就懒得装杀毒软件了...结果中招了,安了个游戏后,ie被改了...
根据大多网友提供的办法试了,都没用,包括360的顽固查杀,原因很简单,这次他们是在权限上做的手脚所以无论如何考软件是绝对没戏的
1,杀毒虽说软件无法更改主页了,但是先用360把木马全杀掉,这个很容易,并不是很顽固的木马
  
2,注册表修改这时你会发现,严重的问题来了,木马没了,但是仍然主页变不回来(我只是指的win7,其实这是一个权限的bug,在vista和xp下bug没有,所以360的顽固木马查杀就可解决问题),打开注册表你会惊奇的发现,在hkcm\software\microsoft\internet explorer\main 中的start page的键值是你要的主页,但是在hkcu("U")\software\microsoft\internet explorer\main中的startpage的键值确实被篡改了的
  现在你一定想赶紧改掉这个键值吧,不过你还是放弃吧,因为无论你删除或者改名,或者修改都会失败的,因为病毒悄悄的把权限改掉了,这时有点常识的朋友可能会去尝试修改main主键的权限,你会很惊奇的发现,里面只有一个everyone用户,权限却是只有读取,当你尝试将完全控制打钩确定时,依旧失败,即使你想添加用户依旧失败....
  这个问题就很严重了,不像winXP,我们可以用pe下的远程注册表或者softice,win7下太安全了,导致我们完全没有办法了,无论你进入安全模式与否,使用管理员身份运行与否,结果都是一样的
  3,解决方法
  这里说下如何解决吧,我研究一个晚上终于找到毛病在哪了,注意查看注册表中其他键值的权限,你会发现,是不存在everyone这个用户的,我尝试在这些键值中加入everyone用户,结果是可行的,然后我进入刚才那个加入了everyone的主键的子键,也加入everyone用户,并且把该子键的其他用户删掉,期间提醒了,"继承关系"..这下我就明白了原来是这样的,病毒先将everyone用户加入了main主键的上一级主键,也就是internet explorer主键,然后又将everyone用户加入了main主键,并且设定他只有读取权限,然后再把main主键中的其他用户删除,再把everyone用户设定继承关系,最后也就是产生bug的一步,它把internet explorer主键中的everyone 用户给删掉了...这样毛病就来了,main主键看似有一个everyone用户存在,但是实际上没有了继承关系,它已经废掉了,而且最早设置的权限只读....
  那么下面就阐述解决方法吧,其实很简单,我们逆向来做一下就行了,既然他删除了interner explorer的everyone用户导致了main主键的权限错误,那么我们就把它添加回去,在internet explorer主键的权限中重新手动加入everyone 用户,并且设置为完全控制,然后再次尝试修改main主键的权限,可以修改了。问题如果还没解决,请继续
  
4“无法保存main权限修改,拒绝访问”进入该菜单栏下高级选项下选择“所有者”选项卡,我将所有者更改为自己的用户(或管理员),再退回到MAIN的权限菜单栏下,终于解决了此问题。最后删除internet explorer主键everyone用户。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-68515-1-1.html 上篇帖子: Win7下Ctex 2.4.6不能编译 下篇帖子: win7系统下安装ubuntu12.04 从U盘安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表