泥客网 - 发布最实用的电脑技术,最新鲜的网文!
泥客注册 | 加入收藏 |
泥客广告牌
关键词:调侃 探索 电脑 网络 轻松 精彩 移动 高谈

文章中心

您的当前位置:泥客网 >> 科技 >> 电脑病毒 >> 浏览文章

手工清除恶意软件方法汇总(5)

2006-11-03 00:25:20 文章来源:泥客论坛 字体:

IE默认连接首页被修改

IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

受到更改的注册表项目为:

HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Internet Explorer \Main \Start Page

HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main \Start Page

通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。

解决办法:

1:在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

2:展开注册表到HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Internet Explorer \Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;

3:同理,展开注册表到HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main在右半部分窗口中找到串值“Start Page”,然后按2中所述方法处理。

4:退出注册表编辑器,重新启动计算机,一切OK了!

特殊例子:

当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

解决办法:

运行注册表编辑器regedit.exe,然后依次展开

HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Current Version \Run

主键,然后将其下的registry.exe子键删除,然后删除自运行程序c: \Program Files \registry.exe,最后从IE选项中重新设置起始页。

IE中鼠标右键失效

浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

有的网络流氓为了达到其恶意宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。

解决办法:

1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \MenuExt,删除相关的广告条文。

2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。

输入网站后突然跳转到恶意网站的解决方法

假设:打开IE。是空白页。。我输入了163.com,但是突然跳转到http://mypoisk.com/index.htm这个网站。。。那么按照以下方法解决:

1、首先用查找,输入Index.htm这个文件,就是你那个打开的网页,全部删除;

2、在运行里键入“regedit”打开后跟我做,一定要看清楚不然后果自负。

选择“HKEY_CURRENT_USER → Software → Micrsoft → Windows →CurrenVersion → Run”下删除右边有一项http://mypoisk.com/index.htm

HKEY_CURRENT_USER→Software→Micrsoft→Internet Explorer→Main下,Default_Page_URL下的数值数据清空,Default_Search_URL下的数值数据清空,以下都是这样做只要有显示你的网站http://mypoisk.com/index.htm项的数值数据都清空.

还有,选择“HKEY_LOCAL_MACHINE→Software→Micrsoft→Internet Explorer→Main”下,把有http://mypoisk.com/index.htm项的数值数据清空。

清楚了。以上一定要照着做,不然注册表可能会出问题。

网页恶意代码的预防

1、要避免被网页恶意代码感染,首先关键是不要轻易去一些自己并不十分知晓的站点,尤其是一些看上去非常美丽诱人的网址更不要轻易进入 ,否则往往不经易间就会误入网页代码的圈套。

2、当运行IE时,点击“工具→Internet选项→安全→ Internet区域的安全级别”,把安全级别由“中”改为“高” 。

3 、因为这一类网页主要是含有恶意代码的ActiveX或Applet、 JavaSCRIPT的网页文件 ,所以在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以大大减少被网页恶意代码感染的几率。具体方案是:在IE窗口中点击“工具”→“Internet选项”,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及与Java相关全部选项选择“禁用”。但是,这样做在以后的网页浏览过程中有可能会使一些正常应用ActiveX的网站无法浏览。

4、而对于使用Windows98的计算机用户,请打开 C: \WINDOWS \JAVA \Packages \CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于使用Windows Me的计算机用户,请打开C: \WINDOWS \JAVA \Packages \5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。

5、一定要在计算机上安装网络防火墙,并要时刻打开“实时监控功能”。

6、虽然经过上述的工作修改回了标题和默认连接首页,但如果以后某一天又一不小心进入这类网站就又得要麻烦了。这时你可以在IE浏览器中做一些设置以使之永远不能进入这类站点:

打开IE属性,点击“工具”→ “Internet选项 ”→“安全”→“受限站点”,一定要将“安全级别”定为“高”,再点击“站点”,在“将Web站点添加到区域中”添加自己不想去的网站网址,再点击“添加”,然后点击“应用”和“确定”即可正常浏览网页了。

7、设置注册表编辑器中的相关项值:

(1)运行打开注册表编辑器命令regedit.exe进入注册表;

(2)在HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System下,增加名为DisableRegistryTools的DWORD值项,将其值改为“1”,即可禁止使用注册表编辑器命令regedit.exe。

因为特殊原因需要修改注册表,可应用如下解锁方法:

用记事本编辑一个任意名的.reg文件,其中的内容如下:

REGEDIT4

HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System

"DisableRegistryTools"=dword:00000000

双击运行recover.reg即可。

修复被锁定的注册表

注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层。症状是在开始菜单中点击“运行”,在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员。

这是由于注册表编辑器:

HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

解决办法:

可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:

REGEDIT4

[HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System]

"DisableRegistryTools"=dword:00000000

要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。

好了,以上就是常见的恶意软件手动清理方法。

这些方法小编没有完全试验过,但其中一些如IE标题栏被修改等确实有效,大家在做好安全防范的基础上,不妨自己来试验一下,比用软件在啥也不知道的情况下清楚强很多。

大家在平时上网的情况下,最好安装一个防火墙,如果实在没有用WIN XP自带的也可以,2K用户要记得一定安装SP5补丁,否则死定了。

最后,小编教大家一小招,您不用纪那样多的注册表键值就能学会:如果您的IE中频繁弹出一些网页或标题栏被修改,则可以运行注册表程序regedit,在其中的搜索功能中输入恶意网页的连接或弹出的文字,regedit会自动为您找到符合的键值,您只要删除这些键值就成了。

值得注意的是,目前很多罪大恶极的流氓程序是通过证书来实现加载的,清理极为不容易。关于这类软件的清理,我们稍候会为您介绍。

如果觉得手动清除比较危险,也可采用软件,推荐超级兔子。

掌上泥客
进入论坛论坛热帖
非凡