网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 病毒门诊 >>注册表、恶意网页症状修复方法

注册表、恶意网页症状修复方法

发布日期: 2007-1-31 23:25:44 查看数:
www.PCHIHI.com


一).默认主页被修改
  1.破坏特性:默认主页被自动改为某网站的网址。
  2.表现形式:浏览器的默认主页被自动设为如WWW.********.COM的网址。
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\nternet Explorer\main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。
  危害程度:一般
  (二).默认首页被修改
  1.破坏特性:默认首页被自动改为某网站的网址.
  2.表现形式:浏览器的默认主页被自动设为如WWW.********.COM的网址。
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\nternet Explorer\main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。
  危害程度:一般
  (三).默认的微软主页被修改
  1.破坏特性:默认微软主页被自动改为某网站的网址.
  2.表现形式:默认微软主页被篡改
  3.清除方法:
  (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://www.microsoft.com/windows/ie...碏5键刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\oftware\icrosoft\nternet Explorer\main]
"default_page_url"="a boutblank";
  危害程度:一般
  (四).主页设置被屏蔽锁定,且设置选项无效不可更改
  1.破坏特性:主页设置被禁用
  2.表现形式:主页地址栏变灰色被屏蔽
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\icrosoft\nternetExplorer\支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\oftware\olicies\icrosoft\nternet Explorer\control Panel]
"HomePage"=dword:00000000
  危害程度:轻度
  (五).默认的IE搜索引擎被修改
  1.破坏特性:将IE的默认微软搜索引擎更改。
  2.表现形式:搜索引擎被篡改。
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\oftware\icrosoft\nternet Explorer\earch分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm,然后再找到“CustomizeSearch”键值名,将其键值修改为:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm,按F5键刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意


文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\earch]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
  危害程度:一般
  (六).IE标题栏被添加非法信息
  1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。
  2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!http://www.zhengdian.com";尾巴。
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。
  第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\oftware\icrosoft\nternetExplorer\main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\main]
"Window Title"="Microsoft Internet Explorer"
[HKEY_LOCAL_MACHINE\oftware\icrosoft\nternet Explorer\main]
"Window Title"="Microsoft Internet Explorer"
  危害程度:一般
  (七).OE标题栏被添加非法信息破坏特性:
  破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息。
  表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\utlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。
(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\oftware\icrosoft\utlook Express]
"WindowTitle"=""
"Store Root"=""
  危害程度:一般
  (八).鼠标右键菜单被添加非法网站链接:
  1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
  2.表现形式:添加“网址之家”等诸如此类的链接信息。
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\olicies\icrosoft\Internet Explorer\enuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
  4.危害程度:一般
  (九).鼠标右键弹出菜单功能被禁用失常:
  1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。
  2.表现形式:在IE中点击右键毫无反应。
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表

编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\olicies\icrosoft\nternet
Explorer\estrictions分支,找到“NoBrowserContextMenu”键值名,将其键
值设为“00000000”,按F5键刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\oftware\olicies\icrosoft\Internet Explorer\estrictions]
"NoBrowserContextMenu"=dword:00000000
  危害程度:轻度
  (十).IE收藏夹被强行添加非法网站的地址链接
  破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息
  表现形式:躲藏在收藏夹下
  清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
  危害程度:一般
  (十一).在IE工具栏非法添加按钮
  破坏特性:工具栏处添加非法按钮
  表现形式:有按钮图标
  清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
  危害程度:一般
  (十二).锁定地址栏的下拉菜单及其添加文字信息
  破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
  表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\olicies\Microsoft\Internet
Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键
值设为“链接”,多余的字符一律去掉,按F5键刷新生效。
  危害程度:轻度
  (十三).IE菜单“查看”下的“源文件”项被禁用;
  破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。
  表现形式:“源文件”项不可用
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\software\olicies\microsoft\Internet Explorer\estrictions分支,找到"NoViewSource"键值名,将其键值设为
“00000000”,按F5键刷新生效。
  按如下顺序依次打开:HKEY_LOCAL_MACHINE\software\olicies\microsoft\internet Explorer\estrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
REGEDIT4
[HKEY_CURRENT_USER\software\olicies\icrosoft\internet Explorer\estrictions]
"NoViewSource"=dword:00000000
[HKEY_LOCAL_MACHINE\software\olicies\microsoft\internet Explorer\estrictions]
"NoViewSource"=dword:00000000
//
IE与注册表
近来很多人问有关IE被恶意修改的问题,虽然通过兔子等软件可以修复,但其实质还是修改了注册表,想深入了解的往下看:
1、IE标题栏
由 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 中的字符串值 Window Title 而决定。
注意:根健是 HKEY_CURRENT_USER ,有些网站(比如瑞星网站上的介绍)说的是
HKEY_LOCAL_MACHINE ,这是错误的,只有修改 HKEY_CURRENT_USER 下面的才管用。
2、IE中鼠标右键
位置在 HKEY_CURRENT_USER
\Software\Microsoft\Internet Explorer\MenuExt ,把不想要的菜单删除即可。
3、开机时自动打开IE
在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面删除Iexplorer.exe的启动项,有些网站高明一点,不写在Run中,而是写在了RunServices里,还有一些更高明的写在了HKEY_CURRENT_USER根键下,总之这4处地方都查一遍就能找到了。在system.ini中添加内容也能使开机时自启动,但这常用于木马,网站中并不多见。
4、IE主页
如果IE属性中主页设置被禁用(变为灰色),可以更改 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 下的字符串值 Start Page 。解决被禁用的方法是把 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 下的双字节值 HomePgae 由1改为0。
注意:有些比较阴险的网站建立的HomePgae不是双字节,而是字符串!这样无论改成0还是1,主页设置都被禁用。如果是这样直接把HomePgae给删掉就行了,不要一看修改无效就误认为是自己找错了地方。
5、IE背景
这个不是恶意修改了,属于花絮节目。
在 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar 下面建立字符串值 BackBitmap ,输入Bmp图片的路径,IE的工具栏就会有背景了。
6、IE6的BUG
IE6中,按下Ctrl+回车本应该出现的.com却变成了.co.cn,这是动态链接库的一个BUG,下载底下的附件,覆盖browselc.dll 就可以了。ME系列的在Windows\system中,XP系列的在Windows\system32中。注意:要进DOS或另外一个系统才能替换原来的文件。

IE就说到这,下面谈谈注册表:
1、有些网站会让注册表被禁用
做一个.reg的文件导入就可以解决了,内容如下:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

注意回车空行,有效内容一共是5行(包括两个空行),否则虽然提示导入成功,实际上却什么也没干。
2、禁用.reg文件
我到没遇见过干这种事情的网站,不过也说一下预防万一。在 HKEY_CLASSES_ROOT\.reg 的默认值被改为TXTFILE以后,双击.reg文件就会用记事本打开,而不能导入。如果此时注册表又被禁用了,就编辑一个unlock.reg文件如下:
REGEDIT4

[HKEY_CLASSES_ROOT\.reg]
@="REGFILE"

然后在“运行”中输入regedit unlock.reg,就可以了。
当然也可以通过改变.reg文件的关联来解决。
建议事先做好以上两个文件,以备不时之需。

以上两个问题是在ME中的解决办法,在XP中注册表被禁用就不能再导入.reg文件了。可以通过兔子等软件解决。
XP的用户可以使用系统自带的regedt32来代替regedit,regedt32能够建立更多类型的数据,在主键上点击鼠标右键就能导出注册表,不像regedit那样还要在菜单里选择。
给喜欢玩注册表的人推荐两个第三方软件:Resplendent Registrar和RegEditer。前者可以像浏览器一样在地址栏输入路径就能找到键值,后者则能像编辑文件一样对注册表进行查找替换。最大的好处是第三方软件不会被禁用。兔子的功能虽然不少,但是和庞大的注册表比起来就相形见绌了,一些细致入微的工作还是要亲自操刀上手才能搞定。

还忘记了说一个永远不怕IE主页被修改的方法,在IE的快捷方式属性中“目标”内容的最后加上 -nohome(比如我的就是"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome),这样即使主页被修改也没有关系,打开IE就是一片空白,就连about :blank也不显示。而且这样能够加快启动速度,一点IE窗口马上就出蹦来了。

 

电脑维修知识网

上下页导航

上一页:HTTP错误403.9-禁止访问:连接的用户过多 下一页:打开我的电脑/文件夹/网页IE速度很慢的解决方法
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
彻底解决Trojan.PSW.QQPass病毒彻底解决Trojan.PSW.QQPass病毒
Trojan-psw.win32.onlineTrojan-psw.win32.online Games.es 病毒清除办法
auto.exe和autorun.inf查杀方法auto.exe和autorun.inf查杀方法
有争议的conime.exe有争议的conime.exe
sxs.dllsxs.dll sxs.exe病毒专杀工具及sxs.exe病毒手动删除方法
清除pctools.dll清除pctools.dll 新萌科技(上海)有限公司-垃圾广告
copy.exe病毒copy.exe病毒 硬盘双击打不开了
清除Svchost.exe清除Svchost.exe
手工删除update.exe病毒手工删除update.exe病毒
lsass.exe病毒的查杀方法,附专杀工具lsass.exe病毒的查杀方法,附专杀工具
ARP病毒临时解决方法ARP病毒临时解决方法
八步轻松清除desktop.ini病毒八步轻松清除desktop.ini病毒
~my1.tmp清除的最佳方法(cnwin和pctools)~my1.tmp清除的最佳方法(cnwin和pctools)
autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法
1.exe1.exe 2.exe 3.exe 4.exe 5.exe 6.exe 7.exe 8.exe病毒
解决EXE文件打不开的问题(4种方法)解决EXE文件打不开的问题(4种方法)
感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
SVCHOST.EXE应用程序错误解决方法SVCHOST.EXE应用程序错误解决方法
威金蠕虫:所有的exe图标都变色变模糊威金蠕虫:所有的exe图标都变色变模糊
最新主题
如何映像劫持杀毒软件如何映像劫持杀毒软件
关于病毒主动防御的新见解关于病毒主动防御的新见解
木马容易盯上的注册表位置木马容易盯上的注册表位置
彻底清除无法显示隐藏文件的病毒彻底清除无法显示隐藏文件的病毒
Flash特务(Orz病毒)分析报告Flash特务(Orz病毒)分析报告
利用FLASH漏洞传播的对抗型“特务病毒”出现利用FLASH漏洞传播的对抗型“特务病毒”出现
如何预防ARP病毒以及做好个人电脑病毒防护如何预防ARP病毒以及做好个人电脑病毒防护
用最简单的方法摆脱病毒的纠缠用最简单的方法摆脱病毒的纠缠
提升权限提升权限 把无法删除病毒扫地出门
Troj.6to4ex恶意软件的清除Troj.6to4ex恶意软件的清除
AdobeAdobe flash漏洞,请尽快将Flash Player升级到9.0.124
不同情况下病毒查杀技巧不同情况下病毒查杀技巧
在系统里对U盘写保护防毒在系统里对U盘写保护防毒
win32.virut病毒的清除方法win32.virut病毒的清除方法
当病毒囚禁了输入法当病毒囚禁了输入法
教你识别危险进程教你识别危险进程
完美解决双击无法打开C、D、E、F盘等Autorun病毒完美解决双击无法打开C、D、E、F盘等Autorun病毒
MIDI机器狗MIDI机器狗
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.