作者TureCooler (因为爱..所以卸下面具)
看板AntiVirus
标题Re: [方案] 解决DSO Exploit的方法
时间Wed Nov 17 00:30:39 2004
如果你有用spybot去扫到DSO Exploit这个的话 像下面这样的东西时
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\S-1-5-21-1801674531-1993962763-1060284298-1003\Software\Microsoft
\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\S-1-5-21-796845957-2052111302-725345543-1003\Software\Microsoft
\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3)
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (登录档变更, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\Zones\0\1004!=W=3
就表示你的ie目前正在极为危险的情况下
因为你可能会下载未签署的ActiveX控制项
在每三行的最後中 都有一个1004!=W=3 1004是指资料栏中的1004那一栏
"!="是指"不等於" "W="是指"其值为" 因此整个说起来就是1004这一项的值不等於3
为啥要等於3勒 因为这一项等同是你打开
IE==>工具==>网际网路选项==>安全性==>
自定层级==>ActiveX控制项与插件==>下载未签署的ActiveX控制项这一栏
3的话是停用 指不要下载未签署的ActiveX控制项 这样也才能避免下载到某些不明程式
有扫到的人 请做下列动作
先下载 reglite.exe
http://www.resplendence.com/download/reglite.exe
安装reglite後 请执行桌面上的捷径"Registrar Lite"
等它载入 然後在上方的" address:"中 输入
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\
Internet Settings\Zones\0\1004
接着 对name中1004那一栏按下右键==>properties
在 type: 那边(不是type on:) 改成REG_DWORD
然後在decimal: 那边改成3
其他的5个也是一样的 只不过在address中输入上面绿色部份的机码
另外 可能根据你电脑的版本不同会有不同的机码 输入後找不到就跳下一个机码吧
(第2跟第3个会在不同的电脑版本中 请注意一下)
建议可以参考你扫出来的结果 然後再找机码修改就好了
感谢katrina0204与wayknife 两位的指正<(_ _)> 10/11
感谢vincealan 板友的指正<(_ _)> 11/17
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.216.139.79
1F:推 sire:抱歉!我没有decimal:这栏耶...只有size 221.169.3.10 11/17
2F:推 redbeanss:改成REG_DWORD 後才会出现decimal 61.229.31.73 11/17
3F:推 redbeanss:每台电脑扫出的结果都不一样的样子..看扫 61.229.31.73 11/17
4F:→ redbeanss:完的结果来更改机码就OK了 61.229.31.73 11/17
5F:推 csieneo:感谢, 终於解决了DSO Exploit的问题了 222.157.52.157 11/17
6F:推 wait:感谢呀~ 终於解决罗!! DSO Exploit问题罗! 59.104.167.129 11/17
7F:推 hydexhyde:感谢 163.23.225.206 12/22
8F:推 Vanie:感谢大大教学!! ^^ 218.175.81.188 08/21