乌鲁木齐水上乐园电话:IE主页被改

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 02:23:52
IE主页被改为www.haohao1.com,不管怎么设置,重启后又被修改为改网址.

运行msconfig无发现异常加载项,进程也看不出什么问题来?

谁知道怎么清除它?它的实现原理是什么?

PS:不要说用XX修复专家之类的软件,没有用!
不想起动时另外加载某某程序去监控IE,

我要的答案是这网站具体是如何达到这样的目的,修改了系统哪些地方

朋友,别着急!
IE被改,用黄山IE修复专家,我今天第一次用,绝对超级棒!!! 下载:http://www.znmq.com/
绝对管用!亲身经历!!!绝对方便简单
黄山IE修复专家:反浏览器劫持病毒,超越IE修复极限,立足永久修复的治本之点。同时具备IE修复、杀QQ
病毒杀各种以服务方式运行的病毒、杀各类木马(无进程木马、插入线程木马)、清除各种间谍
广告程序、各种流行病毒及系统救援与日志上报于一身,一套等于多套。修复易死灰复燃顽固
性、古怪性恶意网页所破坏的不能完全彻底修复的IE,专门清除间隔一段时间自动弹出恶意网
页、多开几次IE及重起系统后又会被反复篡改的不能从注册表、进程、服务、启动项等清除的
挥之不去、除之不尽的奇怪恶意代码;一次性根除在用户在打开文本文件、可执行文件、浏览
器、我的电脑、驱动器等又会死灰复燃的关联性病毒。在修复时自动为系统建立备份快照,自
动创建浏览器劫持日志供用户查看、分析。特点:集预防、修复、免疫、救援四大功能于一身
无需实时监控,也可实现恶意网站预防及免疫,从而减少系统开销,已免疫过的恶意站点以后
将不会被感染。可以清除用其他杀毒软件在正常模式与安全模式下也无法删除、清除失败的病
毒文件。
既然你选择了这个工具、既然她是一个工具,那么就不应该占用您太多的时间来分析与交
互,也不应是太多的高深莫测与难以驾驭,一切以人为本,寄予求新求变。您休息,她工作;您
悠然享受,我欣然服务;一切让她来做。

我们的新观念: 把复杂的事情变简单,而不象日志式的修复软件把很简单的事情搞复杂
---如此反反复复地分析折腾,这无疑不是一个优秀软件的所具有的品质和我们所愿看到的;我
们可以做的就是----简单而有效。

用优化大师修复IE主页

系统性能优化-网络系统优化-IE及其它-IE浏览器里面可以设置IE属性,并且可以禁止更改IE属性的默认主页,即锁定主页,一劳永逸

IE主页地址栏被禁用的解决办法,很多设置按钮变灰
现在有些网站,不但改标题,改主页地址,还竟然修改注册表,让IE的许多设置选项禁用(变灰),下面是修改注册表开锁的的方法:
[HKEY_CURRENT_USER Software\Policies\[M$]\Internet Explorer\Control Panel]
"HomePage"=dword:00000000
既将HomePage的键值改为“0”(“1”为禁用)。
实际上在[HKEY_CURRENT_USERSoftwarePolicies[M$]中,缺省只有主键“SystemCertificates”,而“Internet Explorer”是没有的,只有想控制某些功能时才加上的。
如IE还有别的设置被禁用,很多本来可以改的都变成“灰色”,不如直接将主键“Internet Explorer”一删了之。

木马加载方法多了
不光是启动项
1.dll插入
2.服务
3.修改文件关联
4.捆绑
5.注册表
等等都能实现.

解决方法
1.工具软件
兔子,优师,3721
2.手工
比较麻烦.
a.先看看ie的"工具-管理加载项".剔出一些可疑的
b.用杀软检查木马和可以模块(dll)
c.查看注册表启动键及是否有可疑服务

说实话,手工真不好找.推荐:
1.多试几个工具软件
2.请高手手工查杀
3.系统还原
4.重装系统 +_+!!

你是中拉流氓软件拉,IE主页被该,手工删除流氓软件的方法。

推荐辅助软件:icesword

开始假设电脑上已经有了流氓软件,根据我的经验,流氓软件都会想利用IE进行捆绑,所以

第一步:我们可以通过IE中插件管理来定位流氓软件的位置。

打开"IE"->工具->internet选项->程序->管理加载项

然后会列出很多IE插件,我们要做的只是观察插件的发行者,如果看到发行者前面有个“未验证”的话,我推荐别管它起什么作用,禁用,然后把不是 microsoft 的都禁用了,不用担心会关闭某些有用的插件,比方说播放网页中flash的插件,就算我们关闭了,以后IE会提示你。在状态栏上有个齿轮的符号,双击打开,然后它会提示你需要哪个插件,你到时候再恢复也不迟。

第二步:记录下刚才被基本怀疑为流氓软件的插件(Dll文件)的名字,然后到搜索中对系统进行搜索,一般来说,大部分流氓软件都会安装到x:\Program Files\下面,找到流氓软件安装的文件夹,先尝试删除,应该是没办法删除的,系统会跳出个窗口——“某文件正在被使用”,那么说明你刚才光在IE里清除是不够的,因为流氓软件已经将其自己加载到rundll32.exe进程中了。

第三步:我们要使用icesword进行操作了。打开 icesword,然后选进程,找到rundll32.exe(有时候可能会有几个,如果有多个的话,一个一个操作),点右键选择“模块信息”,在模块里找到你刚才没办法删除的dll文件,现在强行结束这个rundll32.exe进程,然后回到Program Files下,先别急着删除。现在打开regedit.exe开始搜索dll插件(就是你刚才在rundll32模块里找到的那个流氓软件的插件),找到一处就点右键删除注册键值,然后按F3继续搜索,直到跳出个窗口说搜索完毕了,那就说明你已经很干净地清除了流氓软件,删除刚才找到的文件夹,重新启动电脑吧,怎么样,世界干净了!

注册表的操作有几个注意点:

1、不要乱删键值,如果不小心删除了某个重要的数据,电脑可能会发生问题的。

2、regedit.exe里搜索时候,先点最顶端的我的电脑(注意:是注册表编辑器里的“我的电脑”),这样注册表搜索能搜索得最彻底。

注意:流氓软件有时候会同时用两个或以上的dll文件对IE进行捆绑,所以要把刚才的步骤做几次,一个一个的解除dll文件对IE的捆绑。

你用雅虎助手就可以了,实质上它是修改注册表来实现主页禁止修改,所以肯定好用哦。
这是下载地址:http://cn.zs.yahoo.com/start.htm?source=Cns
你用用试试,我想应该没问题,如果还不行请单独给我发消息,我具体了解下情况帮你解决。
祝你好运。

所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。
下面我们就来了解一些对付浏览器劫持的方法:
1.编辑hosts文件
HOSTS文件存在于Windows目录下的System32\Drivers\Etc目录中。如果恶意网页将正常的域名映射到恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。
当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。
具体方法到这个上去看看
http://tech.163.com/05/0516/13/1JSKHGTB00091589.html

2.修改注册表项目
IE浏览器的主页地址、浏览器标题、默认搜索页地址等信息都是记录在系统注册表当中的,恶意程序通过对注册表的修改就可以控制这些项目的内容。
我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。

3.通过浏览器加载项方式及木马进行劫持:
一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。
对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea
使用方法:http://news.onlinedown.net/info/9986-1.htm
下载:http://download.enet.com.cn/html/013612004112401.html

4.对于单一的弹出网站(网页),你可以试试下面的方法:
找到(复制)它的地址。
然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。