标题: [已结]主页总是被修改,怎样设置好后锁定不让修改?
[打印本页]
作者: qwertl
时间: 2008-9-19 08:56
标题: [已结]主页总是被修改,怎样设置好后锁定不让修改?
主页总是被修改,怎样设置好后锁定不让修改?
[
Last edited by HAT on 2008-10-22 at 10:46 ]
作者: tireless
时间: 2008-9-19 09:04
禁止通过“Internet 属性”修改IE主页
reg add "HKEY_CURRENT_USER\Software\Policies\Microsoft\internet explorer\control panel" /v homepage /t reg_dword /d 1 /f
作者: HAT
时间: 2008-9-19 09:46
能锁定,就能解锁,除非你实时监控。
作者: wxcute
时间: 2008-9-19 13:27
为二楼的注册表项目设定只读权限会好点,至少一般的恶意网站改不了。
彻底一点换浏览器(但也不能绝对安全,因为只有相对的安全。)
作者: slore
时间: 2008-9-19 14:57
禁止通过“Internet 属性”修改IE主页
这个是限制人为设置的。
直接改注册表你自己还得解除在运行个设置空主页,把自己还麻烦了。改有的键你这里改主页也没有用。。。
可以在快速启动的IE快捷方式加参数,设置自己的主页,我是用
-nohome参数
作者: cad55
时间: 2008-9-19 15:05
中毒或恶意软件所为,
用BAT可以力量不够。
作者: tireless
时间: 2008-9-19 16:15
要不添加一个“还原 IE 首页”按钮吧

@echo off
If exist %windir%\startpage.reg (
echo 将删除“还原 IE 主页”按钮&echo.&pause
del %windir%\startpage.reg
del %windir%\RestoreStartPage.lnk
reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f
exit
)
>%windir%\startpage.reg echo Windows Registry Editor Version 5.00
>>%windir%\startpage.reg echo.
>>%windir%\startpage.reg echo [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
>>%windir%\startpage.reg echo "Start Page"="http://www.google.cn"
>%windir%\creatlink.vbs echo set WshShell = WScript.CreateObject("WScript.Shell")
>>%windir%\creatlink.vbs echo set oShellLink = WshShell.CreateShortcut("%windir%\RestoreStartPage.lnk")
>>%windir%\creatlink.vbs echo oShellLink.TargetPath = "regedit.exe"
>>%windir%\creatlink.vbs echo oShellLink.Arguments = "/s startpage.reg"
>>%windir%\creatlink.vbs echo oShellLink.Save
start creatlink.vbs
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "Icon" /t REG_SZ /d "shell32.dll,255"
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "HotIcon" /t REG_SZ /d "shell32.dll,255"
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "ButtonText" /t REG_SZ /d "还原 IE 主页"
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "Default Visible" /t REG_SZ /d "Yes"
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "Exec" /t REG_SZ /d "RestoreStartPage.lnk"
reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{8515FC11-B332-447E-8056-1197551CFDB4}" /f /v "CLSID" /t REG_SZ /d "{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}"
del %windir%\creatlink.vbs
点一下按钮就是修改"HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main"下的"Start Page"的值。
运行后,右击工具栏→自定义,找到那个按钮。
作者: For
时间: 2008-9-19 19:43
这个不错~~~
作者: qwertl
时间: 2008-9-20 03:20

作者: tireless
时间: 2008-9-20 08:35
标题: re 9 楼
看看有没有这项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEXPLORE.EXE
[
Last edited by tireless on 2009-1-20 at 18:52 ]
作者: tireless
时间: 2008-9-20 08:45
-
[
Last edited by tireless on 2009-1-20 at 18:51 ]
作者: qwertl
时间: 2008-9-20 10:59
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEXPLORE.EXE
有这条的话表示什么呢?
作者: HAT
时间: 2008-9-20 11:15
标题: Re 12楼
google搜索“映像劫持”
作者: qwertl
时间: 2008-10-22 10:21

这是什么进程??
作者: yishanju
时间: 2008-10-22 11:59
好多病毒、。
作者: qwertl
时间: 2008-10-22 13:13
这个要怎样清?这个程序名是随机变的.就是删了免疫下次又变了个程序名字.
作者: kookycy
时间: 2008-10-22 14:44
你360 安全卫士是假的?搞不定?
作者: qwertl
时间: 2008-10-22 15:34
360没有提示,无法识别
作者: skywalker
时间: 2010-5-26 17:27
二楼所提供的修改注册表在大多数情况下还是有效的
作者: a85103531
时间: 2010-6-1 13:35
从哪看到的毒?有吗?
