长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 软件故障 >> 网络软件 >> 正文阅读

IE8主页不能修改的Case Study 案例研究


来源:长沙电脑维修 发布时间:2010-06-19 11:35:55 查看次数:

长沙监控安装

最近,根据技术论坛的反馈和我收到的求助邮件,有很多用户遇到了IE8主页被恶意篡改的问题,而且使用注册表、第三方安全工具均无法修复。

针对这一问题,笔者对其中一位邮件求助者进行了一个跟踪分析。从分析结果来看,很多用户都可能是安装了某个下载的游戏或者软件之后,IE主页不能修改,具体原因是HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下面的Start Page不能更改。因此,像***安全卫士一类的安全辅助工具只能检测到IE主页被篡改却不能修复。在本案例中,IE主页被篡改成www.qq5. com(为了您的安全,建议不要访问该网址)。 

笔者发现,只要是尝试修改Start Page键值就会遭遇报错,这说明很有可能是注册表项的权限被恶意更改了。我们用注册表编辑器查看Main键的权限,果然,只有一个Everyone组,而且只有读取的权限。而查看其他的前后键的权限,都是继承于Internet Explorer键的正常权限。如下图所示:



这很明显,说明了Main键的权限被下载的游戏或者软件安装包在安装过程中执行了系统regini.exe的8号命令——World Read Access,因此Main键值就只读了,任何用户都没有权利去修改。在这里需要说明一下,regini.exe是系统自带的用于指定注册表项目权限的实用工具,只提供命令行版本。在本案例中,它完全是被恶意软件或者广告软件利用了。通过它把Main项的权限指定为"World Read Access"无非就是想要达到不允许用户更改其下Start Page键值的目的。更多关于regini.exe的用法,请在命令提示符下键入"regini /?"查询。 

由于被指定了"World Read Access"权限,此时我们无法再从注册表编辑器直接添加权限了,也不能使用regini执行7号命令"World Full Access"了,为啥呢?因为Main键的所有者还是默认的SYSTEM,当只有一个Everyone权限而且还设为只读时,全世界就只剩下所有者一人可以执行其他的操作了,因为所有者是在此情形下唯一具有特权的用户。我们接下来需要将当前的所有者SYSTEM替换为Administrators或者当前的某个具体的管理员帐户,这样就可以利用所有者的特权了。(注意,如果能保持当前用户登录(这样HKCU才是你)并以SYSTEM身份执行regini的7号命令——World Full Access,也是可行的,但是这样做难度有些大,没有我们当前将要继续的这种方法简单) 

清楚了原理之后,接下来我们就可以修复该问题了: 

您需要以隶属于Administrators组的管理员帐户登录Windows,并以当前账户或者Administrators组取得Main键值的所有权。关于如何取得注册表的所有权,请参见technet.microsoft.com/zh-cn/cc786173(WS.10).aspx。在取得所有权之后,点击"应用"按钮即可,不必像操作普通文件系统ACE那样须要先退出权限设置。 

接下来直接转到"权限"选项卡,删除Everyone并选中"包括可从该对象的父项继承的权限"之后,确定即可。 

这样,Main的设置又还原成默认的了。如果您要和默认设置完全一模一样,那您还需将Main的所有者还原为SYSTEM(您需要在所有者选项卡中点击"其他用户或组"按钮,键入SYSTEM并确定才能将其添加进候选区域)。 

好了,现在Start Page便可以自由修改了,主页自然也就可以自定义了.

·上一条:Windows Internet Explorer 8 for Windows XP正式版下载
·下一条:QQ伴侣(牧场版) V1.00 beta1发布介绍
相关文章
·加快QQ登录速度的几个小方法 2010-09-29 21:39:54
·IP地址的三种基础知识 2010-09-28 20:02:16
·IE浏览器恶意修改解决方法 2010-03-15 01:33:28
·详述防止IE被恶意修改的小技巧 2010-03-15 01:15:23
·PPTV快进和后退就黑屏 2011-02-18 02:07:08
·除了用WEB信箱收信方法还有几种 2010-09-25 22:40:09
·谷歌打不开了,是怎么回事 2014-06-05 21:46:54
·QQ正常登陆后状态一直为离开 2014-05-08 21:43:46
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·谷歌打不开了,是怎么回事
·QQ正常登陆后状态一直为离开
·QQ浏览器打开QQ中的网址链接反应很慢
·电脑玩游戏出现蓝屏或自动退出
·如何找回百度影音中网络任务里的影片
·为什么用360杀毒后电脑开机蓝屏
·显卡驱动程序无法安装解决办法
·iPhone4安装QQ的方法
·换输入法就卡死 切换搜狗输入法卡怎么回事
·怎样让电脑只能登录指定QQ号码
·拼音输入法经常出的问题和解决方法
·IE打开不能自动最大化的解决方法
·IE8菜单栏黑色背景解决方法
·用鲁大师检测的电池损耗正常吗,准确度高不
·联想电脑天骄S2000X打开QQ视频无法显示图像
苹果双系统安装
  热门文章
·用鲁大师检测的电池损耗正常吗,准确度高不
·QQ浏览器打开QQ中的网址链接反应很慢
·植物大战僵尸2('Plants vs. Zombies 2)中
·iTunes 10.5安装失败,一直提示安装汇编时出
·如何保存已经下载在缓存中的网络视频
·itunes不能安装
·如何呼出冰点还原的安装界面
·迅雷提示“Init Task Manager failed”的解
·破解电信路由“网络尖兵” 实现多电脑共享上
·如何设置或取消网络自动拨号连接
·IE7下Https网站访问故障巧排除
·为什么用360杀毒后电脑开机蓝屏
·下载时不提示“您想运行或者保存此文件吗”
·IE8为什么安装不上
·电脑浏览器没有账号和邮箱登陆记忆功能
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.