|
发表于 2007-2-7 08:49:06
|
显示全部楼层
木马意图:主页挟持
主要行为:
修改注册表,使得桌面不显示IE,并使自定义桌面的Internet Explorer无法选中。
桌面点击右键 >> 属性 >> 桌面 >> 自定义桌面 >> Internet Explorer是灰色的,不能选中。
修复自定义桌面IE不能选中的注册表导入(XP SP2)
放出IE快捷方式到桌面,属性为"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.d766.com/veer.php?entry=993&mac=00142A9595FD。
(mac=00142A9595FD是网卡地址-_-!今天有人说才留意到……它加来是为了方便统计么-_,-|| 2007.01.29)
有趣的是,它连遨游的快捷方式也改了……
复制自身到每个分区根目录,文件名为pagefile.exe,建立autorun.inf指向pagefile.exe。
最终结果:很多IE修复软件的修复,对此木马无效。
看来写木马要达到一定目的,不一定要很高超的技术- -
解决方法:改回所有浏览器快捷方式……修复注册表(参考修复导入)……
列部分改动的注册表位置(具体见修复的导入- -):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CrashControl
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl
用附件注册看看
以上为转贴,我没中没实验,你中了你就试下吧 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|