亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

刪除惡意網(wǎng)頁對系統(tǒng)修改的幾個技巧

發(fā)布時間:  2012/7/4 11:21:03
1.啟動時彈出對話框

  現(xiàn)象描述:

  (1).系統(tǒng)啟動時彈出對話框,通常是一些廣告信息,例如歡迎訪問某某網(wǎng)站等等。

  (2).開機彈出網(wǎng)頁,通常會彈出很多窗口,讓你措手不及,惡毒一點的,可以重復彈出窗口直到死機。

  解決辦法:

  (1).彈出對話框。打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon主鍵,然后在右邊窗口中找到"LegalNoticeCaption"和"LegalNoticeText"這兩個字符串,刪除這兩個字符串就可以解決在啟動時出現(xiàn)提示框的現(xiàn)象了。

  (2).彈出網(wǎng)頁。點擊"開始-運行-輸入msconfig",選擇"啟動",把里面后綴為url、html、htm的網(wǎng)址文件都勾掉。

  2.IE窗口定時彈出

  現(xiàn)象描述:中招者的機器每隔一段時間就彈出IE窗口,地址指向網(wǎng)絡(luò)注氓的個人主頁。不曉得是不是網(wǎng)絡(luò)流氓以為這樣你就會經(jīng)常光顧?

  解決辦法:點擊"開始-運行-輸入msconfig",選擇"啟動",把里面后綴為hta的都勾掉,重啟。

  3.篡改IE標題欄

  現(xiàn)象描述:在系統(tǒng)默認狀態(tài)下,由應(yīng)用程序本身來提供標題欄的信息。但是,有些網(wǎng)絡(luò)流氓為了達到廣告宣傳的目的,將串值"Windows Title"下的鍵值改為其網(wǎng)站名或更多的廣告信息,從而達到改變IE標題欄的目的。非要別人看他的東西,而且是通過非法的修改手段,除了"無恥"兩個字,再沒有其它形容詞了。

  解決辦法:展開注冊表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\下,在右半部分窗口找到串值"Windows Title",將該串值刪除。重新啟動計算機。

  4.篡改默認搜索引擎

  現(xiàn)象描述:在IE瀏覽器的工具欄中有一個搜索引擎的工具按鈕,可以實現(xiàn)網(wǎng)絡(luò)搜索,被篡改后只要點擊那個搜索工具按鈕就會鏈接到網(wǎng)絡(luò)注氓想要你去的網(wǎng)站。

  解決辦法:運行注冊表編輯器,依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant,將CustomizeSearch及SearchAssistant的鍵值改為某個搜索引擎的網(wǎng)址即可。

  5.IE右鍵修改

  現(xiàn)象描述:有的網(wǎng)絡(luò)流氓為了宣傳的目的,將你的右鍵彈出的功能菜單進行了修改,并且加入了一些亂七八糟的東西,甚至為了禁止你下載,將IE窗口中單擊右鍵的功能都屏蔽掉。

  解決辦法:

  (1).右鍵菜單被修改。打開 注冊表編輯器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,刪除相關(guān)的廣告條文。

  (2).右鍵功能失效。打開注冊表編輯器,展開到HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions,將其DWORD值"NoBrowserContextMenu"的值改為0。

  6.篡改地址欄文字

  現(xiàn)象描述:中招者的IE地址欄下方出現(xiàn)一些莫名其妙的文字和圖標,地址欄里的下拉框里也有大量的地址,并不是你以前訪問過的。

  解決辦法:

  (1).地址欄下的文字。在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ToolBar下找到鍵值LinksFolderName,將其中的內(nèi)容刪去即可。

  (2).地址欄中無用的地址。在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypeURLs中刪除無用的鍵值即可。

  7. 注冊表的鎖定

  現(xiàn)象描述:有時瀏覽了惡意網(wǎng)頁后系統(tǒng)被修改,想要用Regedit更改時,卻發(fā)現(xiàn)系統(tǒng)提示你沒有權(quán)限運行該程序,然后讓你聯(lián)系管理員。暈了!動了我的東西還不讓改,這是哪門子的道理!

  解決辦法:能夠修改注冊表的又不止Regedit一個,找一個注冊表編輯器,例如:Reghance。將注冊表中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"鍵值恢復為"0",即可恢復注冊表。

  8.默認主頁修改

  現(xiàn)象描述:一些網(wǎng)站為了提高自己的訪問量和做廣告宣傳,利用IE的漏洞,將訪問者的IE不由分說地進行修改。一般改掉你的起始頁和默認主頁,為了不讓你改回去,甚至將IE選項中的默認主頁按鈕變?yōu)槭У幕疑。不愧是網(wǎng)絡(luò)流氓的一慣做風。

  解決辦法:

  (1).起始頁的修改。展開注冊表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中將"Start Page"的鍵值改為"about:blank"即可。同理,展開注冊表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中將"Start Page"的鍵值改為"about:blank"即可。

  注意:有時進行了以上步驟后仍然沒有生效,估計是有程序加載到了啟動項的緣故,就算修改了,下次啟動時也會自動運行程序,將上述設(shè)置改回來,解決方法如下:

  運行注冊表編輯器Regedit.exe,然后依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,然后將下面的"registry.exe"子鍵(名字不固定)刪除,最后刪除硬盤里的同名可執(zhí)行程序。退出注冊編輯器,重新啟動計算機,問題就解決了。

  (2).默認主頁的修改。運行注冊表編輯器,展開HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\,將Default-Page-URL子鍵的鍵值中的那些惡意網(wǎng)站的網(wǎng)址改正,或者設(shè)置為IE的默認值。

  (3).IE選項按鈕失效。運行注冊表編輯器,將HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel中的DWORD值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改為"0",將HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值"homepage"的鍵值改為"0"。

  9.禁止使用電腦

  現(xiàn)象描述:盡管網(wǎng)絡(luò)流氓們用這一招的不多,但是一旦你中招了,后果真是不堪設(shè)想!瀏覽了含有這種惡意代碼的網(wǎng)頁其后果是:"關(guān)閉系統(tǒng)"、"運行"、"注銷"、注冊表編輯器、DOS程序、運行任何程序被禁止,系統(tǒng)無法進入"實模式"、驅(qū)動器被隱藏。

  解決辦法:一般來說上述八大現(xiàn)象你都遇上了的話,基本上系統(tǒng)就給"廢"了,建議重裝。

  10.格式化硬盤

  現(xiàn)象描述:這類惡意代碼的特征就是利用IE執(zhí)行ActiveX的功能,讓你無意中格式化自己的硬盤。只要你瀏覽了含有它的網(wǎng)頁,瀏覽器就會彈出一個警告說"當前的頁面含有不安全的ctiveX,可能會對你造成危害",問你是否執(zhí)行。如果你選擇"是"的話,硬盤就會被快速格式化,因為格式化時窗口是最小化的,你可能根本就沒注意,等發(fā)現(xiàn)時已悔之晚矣。

  解決辦法:除非你知道自己是在做什么,否則不要隨便回答"是"。該提示信息還可以被修改,如改成"Windows正在刪除本機的臨時文件,是否繼續(xù)",所以千萬要注意!此外,將計算機上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一個辦法。

  11.下載運行木馬程序

  現(xiàn)象描述:在網(wǎng)頁上瀏覽也會中木馬?當然,由于IE5.0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe文件的eml文件的漏洞,將木馬放在eml文件里,然后用一段惡意代碼指向它。上網(wǎng)者瀏覽到該惡意網(wǎng)頁,就會在不知不覺中下載了木馬并執(zhí)行,其間居然沒有任何提示和警告!

  解決辦法:第一個辦法是升級您的IE5.0,IE5.0以上版本沒這毛病;此外,安裝金山毒霸、Norton等 病毒防火墻,它會把網(wǎng)頁木馬當作病毒迅速查截殺。


本文出自:億恩科技【www.allwellnessguide.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線