搜索
首页 电脑/网络 操作系统/系统故障

我的浏览器总是被篡改

主页总会变成: 是不是种了病毒,有什么办法吗?

全部回答

2006-02-14

0 0
    恶意网页症状及修复方法 (一)。默认主页被修改 1。破坏特性:默认主页被自动改为某网站的网址。 2。表现形式:浏览器的默认主页被自动设为如WWW。********。
  COM的网址。 3。清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\nternetExplorer\main分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。
    按F5键刷新生效。 4。危害程度:一般 (二)。默认首页被修改 1。破坏特性:默认首页被自动改为某网站的网址。 2。表现形式:浏览器的默认主页被自动设为如WWW。********。
  COM的网址。 3。清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\nternetExplorer\main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。
    按F5键刷新生效。 4。危害程度:一般 (三)。默认的微软主页被修改 1。破坏特性:默认微软主页被自动改为某网站的网址。 2。表现形式:默认微软主页被篡改 3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\main分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
     REGEDIT4 [HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\main] "default_page_url"="about:blank"; 4。
  危害程度:一般 (四)。主页设置被屏蔽锁定,且设置选项无效不可更改 1。  破坏特性:主页设置被禁用 2。表现形式:主页地址栏变灰色被屏蔽 3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\icrosoft\nternetExplorer\支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。
     (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
   REGEDIT4 [HKEY_CURRENT_USER\oftware\olicies\icrosoft\nternetExplorer\controlPanel] "HomePage"=dword:00000000 4。
    危害程度:轻度 (五)。默认的IE搜索引擎被修改 1。破坏特性:将IE的默认微软搜索引擎更改。 2。表现形式:搜索引擎被篡改。 3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\earch分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: {SUB_RFC1766}/srchasst/ m,然后再找到“CustomizeSearch”键值名,将其键值修改为: {SUB_RFC1766}/srchasst/ m,按F5键刷新生效。
     (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
   REGEDIT4 [HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\earch] "SearchAssistant"=" {SUB_RFC1766}/srchasst/ m" "CustomizeSearch"=" {SUB_RFC1766}/srchasst/ m" 4。
    危害程度:一般 (六)。IE标题栏被添加非法信息 1。破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。 2。表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网! ";尾巴。
   3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\icrosoft\nternetExplorer\main分支,找到“WindowTitle”键值名,输入键值为MicrosoftInternetExplorer,按F5刷新。
    第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\oftware\icrosoft\nternetExplorer\main分支,找到“WindowTitle”键值名,输入键值为MicrosoftInternetExplorer,按F5刷新生效。
     (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
   REGEDIT4 [HKEY_CURRENT_USER\oftware\icrosoft\nternetExplorer\main] "WindowTitle"="MicrosoftInternetExplorer" [HKEY_LOCAL_MACHINE\oftware\icrosoft\nternetExplorer\main] "WindowTitle"="MicrosoftInternetExplorer" 4。
    危害程度:一般 (七)。OE标题栏被添加非法信息破坏特性: 1。破坏特性:通过修改注册表,在微软的集成电子邮件程序MicrosoftOutlook顶端标题栏添加宣传网站的广告信息。
   2。表现形式:在顶端的OutlookExpress蓝色标题栏添加非法信息 3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\oftware\icrosoft\utlookExpress分支,找到WindowTitle以及StoreRoot键值名,将其键值均设为空。
    按F5键刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
   REGEDIT4 [HKEY_CURRENT_USER\oftware\icrosoft\utlookExpress] "WindowTitle"="" "StoreRoot"="" 4。  危害程度:一般 (八)。
  鼠标右键菜单被添加非法网站链接: 1。破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。 2。表现形式:添加“网址之家”等诸如此类的链接信息。 3。清除方法:手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\olicies\icrosoft\InternetExplorer\enuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。
     4。危害程度:一般 (九)。鼠标右键弹出菜单功能被禁用失常: 1。破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。 2。表现形式:在IE中点击右键毫无反应。
   3。清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\oftware\olicies\icrosoft\nternet Explorer\estrictions分支,找到“NoBrowserContextMenu”键值名,将其键 值设为“00000000”,按F5键刷新生效。
     (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
   REGEDIT4 [HKEY_CURRENT_USER\oftware\olicies\icrosoft\InternetExplorer\estrictions] "NoBrowserContextMenu"=dword:00000000 4。
    危害程度:轻度 (十)。IE收藏夹被强行添加非法网站的地址链接 1。破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息 2。表现形式:躲藏在收藏夹下 3。
  清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。   4。危害程度:一般 (十一)。在IE工具栏非法添加按钮 1。破坏特性:工具栏处添加非法按钮 2。
  表现形式:有按钮图标 3。清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。 4。危害程度:一般 (十二)。锁定地址栏的下拉菜单及其添加文字信息 1。破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
     2。表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。 3。清除方法:手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\olicies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键 值设为“链接”,多余的字符一律去掉,按F5键刷新生效。
     4。危害程度:轻度 (十三)。IE菜单“查看”下的“源文件”项被禁用 1。破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。 2。表现形式:“源文件”项不可用 3。
  清除方法: (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\software\olicies\microsoft\InternetExplorer\estrictions分支,找到"NoViewSource"键值名,将其键值设为 “00000000”,按F5键刷新生效。
     如下顺序依次打开:HKEY_LOCAL_MACHINE\software\olicies\microsoft\internetExplorer\estrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。
     (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
     REGEDIT4 [HKEY_CURRENT_USER\software\olicies\icrosoft\internetExplorer\estrictions] "NoViewSource"=dword:00000000 [HKEY_LOCAL_MACHINE\software\olicies\microsoft\internetExplorer\estrictions] "NoViewSource"=dword:00000000 流行的QQ尾巴手工查杀方法 。
  

2006-02-14

307 0
用卡卡助手

2006-02-14

338 0
      在系统盘下打开windows\system32\drivers\etc,用记事本打开该文件夹里的hosts,看看有什么异常。一般里面不应该有网址的解析,就是说如果正常,最后一行应该只是" localhost",如果之后还有表示域名解析的文字,应该是恶意网站搞的鬼了,把它们删了就行了,然后重起浏览器。
    (域名解析的格式这个文件里有,就是"FOR EXAMPLE" 后面那两行。如果文件尾有和这两行相似的文字就应该是问题所在了)。 或者就是你的系统中了3721,下面是解决方法 如何删除3721 3721安装后,写了几个dll在 Winnt\Download program files下。
    并且在windows下是看不见的(显示所有文件,不隐藏系统文件也看不见,连搜索文件也找不到)。然后在注册的Run键值下写入了CnsMin。dll,这样每次开机CnsMin。
  dll自动驻留在内存里,因此这个时候清注册表是没用的,它马上又会往注册表里写。所以只能先把CnsMin。  dll改名,然后重起,再清除注册表就没问题了。(象不象病毒?呵呵)。
   在MS-DOS方式下dir 一看。嘿嘿!那个Download program iles下面有n多3721的文件。 把CnsMin。dll改名(如果直接输入del *。* 结果是拒绝删除,不行!) 然后重起。
    系统会显示CnsMin。dll不存在(要的就是这个效果!)。 现在好了可以到注册表里把3721,CnsMin,网络实名搜索一遍,统统杀了,具体步骤如下。 单击 开始 -> 运行 regedit。
  exe 打开注册表,进入: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除键:CnsMin其键值为:Rundll32。
    exe C:\WINNT\DOWNLO~1\CnsMin。dll,Rundll32 (如果是win98,这里的 C:\WINNT\DOWNLO~1\ 为C:\WINDOWS\DOWNLO~1\) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\ 删除整个目录:!CNS 这个目录在 Internet 选项 -> 高级 中加入了3721网络实名的选项。
     HKEY_LOCAL_MACHINE\SOFTWARE\3721\ 以及 HKEY_CURRENT_USER\Software\3721\ 删除整个目录:3721 注:如果您安装了3721的其它软件,如“极品飞猫”等,则应删除 整个目录:HKEY_LOCAL_MACHINE\SOFTWARE\3721\CnsMin 以及HKEY_CURRENT_USER\Software\3721\CnsMin HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\ 删除键:CNSEnable 其键值为:a2c39d5f 删除键:CNSHint 其键值为:a2c39d5f 删除键:CNSList 其键值为:a2c39d5f   在删除完注册表中的项之后,还需要删除存储在硬盘中的3721 网络实名文件。
     再进 MSDOS。。。 del *。* 也可以把 WINNT/Download Program Files 下的东西全部咔咔~~ 删除如下文件: 2001-08-02 17:03 40,960 cnsio。
  dll 2001-08-08 14:14 102,400 CnsMin。  dll 2001-08-24 23:14 42 i 2001-08-09 10:18 13,848 b 2001-07-06 17:57 32,768 CnsMinEx。
  dll 2001-08-25 02:52 115 i 2001-08-25 02:51 17,945 b 2001-08-02 17:02 32,768 CnsMinIO。  dll 2001-08-24 23:15 40,793 b 现在,终于把3721全部手动清除了,然后打开IE浏览器,选择菜单: 工具-->Internet选项-->安全-->受限制的站点-->点击“站点” 按钮,然后把“ ”加入,这样以后拒绝访问 3721 的一切 网页,以免再被装上他们的网络实名!。
    。

2006-02-14

308 0
试试雅虎助手或者超级兔子的IE修复 同时推荐你使用遨游浏览器

2006-02-14

309 0
用“恶意软件清理工具”清理和修复ie吧

2006-02-14

306 0
常见的病毒! 赶紧杀杀吧!

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
操作系统/系统故障
硬件
电脑装机
程序设计
互联网
笔记本电脑
反病毒
百度
软件
操作系统/系统故障
操作系统/系统故障
举报
举报原因(必选):
取消确定举报