Board logo

标题: [交流] 恶意网页修改系统的恢复办法 [打印本页]

作者: semler    时间: 2006-10-28 10:06     标题: 恶意网页修改系统的恢复办法

恶意网页越来越厉害,本文就给大家讲霁恶意网页修改11种系统配置的处理办法。 1.禁止使用电脑
现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"、"运行"、"注销"、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入"实模式"、驱动器被隐藏。
解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了,建议重装。
2.格式化硬盘
现象描述:这类恶意代码的特征就是利用IE执行ActiveX的功能,让你无意中格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告说 "当前的页面含有不安全的ctiveX,可能会对你造成危害",问你是否执行。如果你选择"是"的话,硬盘就会被快速格式化,因为格式化时窗口是最小化的,你可能根本就没注意,等发现时已悔之晚矣。
解决办法:除非你知道自己是在做什么,否则不要随便回答"是"。该提示信息还可以被修改,如改成"Windows正在删除本机的临时文件,是否继续",所以千万要注意!此外,将计算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一个办法。
3.下载运行木马程序
现象描述:在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样的新式入侵手法成为可能,方法就是利用了微软的可以嵌入exe文件的eml文件的漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有任何提示和警告!
解决办法:第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,安装金山毒霸、Norton等病毒防火墙,它会把网页木马当作病毒迅速查截杀。
4.注册表的锁定
现象描述:有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的东西还不让改,这是哪门子的道理!
解决办法:能够修改注册表的又不止Regedit一个,找一个注册表编辑器,例如:Reghance。将注册表中的HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值 "DisableRegistryTools"键值恢复为"0",即可恢复注册表。
5.默认主页修改
现象描述:一些网站为了提高自己的访问量和做广告宣传,利用IE的漏洞,将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了不让你改回去,甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。
解决办法:1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中将"Start Page"的键值改为"about:blank"即可。同理,展开注册表到HKEY_CURRENT_USER\Software\Microsoft\ Internet Explorer\Main,在右半部分窗口中将"Start Page"的键值改为"about:blank"即可。
注意:有时进行了以上步骤后仍然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动时也会自动运行程序,将上述设置改回来,解决方法如下:
运行注册表编辑器Regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run主键,然后将下面的"registry.exe"子键(名字不固定)删除,最后删除硬盘里的同名可执行程序。退出注册编辑器,重新启动计算机,问题就解决了。
2.默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\,将Default-Page-URL子键的键值中的那些恶意网站的网址改正,或者设置为IE的默认值。
3.IE选项按钮失效。运行注册表编辑器,将HKEY_CURRENT_USER\Software\Policies\Microsoft\ Internet Explorer\Control Panel中的DWORD值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改为"0",将HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值"homepage"的键值改为"0"。
6.篡改IE标题栏现象描述:在系统默认状态下,由应用程序本身来提供标题栏的信息。但是,有些网络流氓为了达到广告宣传的目的,将串值"Windows Title"下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的目的。非要别人看他的东西,而且是通过非法的修改手段,除了"无耻"两个字,再没有其它形容词了。
解决办法:展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\下,在右半部分窗口找到串值"Windows Title",将该串值删除。重新启动计算机。
7.篡改默认搜索引擎
现象描述:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去的网站。
解决办法:运行注册表编辑器,依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch和HKEY_LOCAL_MACHINE\Software\Microsoft\ Internet Explorer\Search\SearchAssistant,将CustomizeSearch及SearchAssistant的键值改为某个搜索引擎的网址即可。
8.IE右键修改
现象描述:有的网络流氓为了宣传的目的,将你的右键弹出的功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口中单击右键的功能都屏蔽掉。
解决办法:1.右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt,删除相关的广告条文。
2.右键功能失效。打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Policies\Microsoft\ Internet Explorer\Restrictions,将其DWORD值"NoBrowserContextMenu"的值改为0。
9.篡改地址栏文字
现象描述:中招者的IE地址栏下方出现一些莫名其妙的文字和图标,地址栏里的下拉框里也有大量的地址,并不是你以前访问过的。
解决办法:1.地址栏下的文字。在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ToolBar下找到键值LinksFolderName,将其中的内容删去即可。
2.地址栏中无用的地址。在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypeURLs中删除无用的键值即可。
10.启动时弹出对话框
现象描述:1.系统启动时弹出对话框,通常是一些广告信息,例如欢迎访问某某网站等等。2.开机弹出网页,通常会弹出很多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。
解决办法:1.弹出对话框。打开注册表编辑器,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Winlogon主键,然后在右边窗口中找到"LegalNoticeCaption"和 "LegalNoticeText"这两个字符串,删除这两个字符串就可以解决在启动时出现提示框的现象了。
2.弹出网页。点击"开始-运行-输入msconfig",选择"启动",把里面后缀为url、html、htm的网址文件都勾掉。
11.IE窗口定时弹出
现象描述:中招者的机器每隔一段时间就弹出IE窗口,地址指向网络注氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾?
解决办法:点击"开始-运行-输入msconfig",选择"启动",把里面后缀为hta的都勾掉,重启
顶部
作者: weiwei00    时间: 2006-10-28 13:49     标题: 恶意网页病毒十三大症状分析以及简单的修复方法

恶意网页病毒(1)

一、对IE浏览器产生破坏的网页病毒:
(一).默认主页被修改

??1.破坏特性:默认主页被自动改为某网站的网址。

??2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

??3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。

??危害程度:一般

??(二).默认首页被修改

??1.破坏特性:默认首页被自动改为某网站的网址。

??2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

??3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\InternetExplorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。

??危害程度:一般

??(三).默认的微软主页被修改

??1.破坏特性:默认微软主页被自动改为某网站的网址。

??2.表现形式:默认微软主页被篡改。

??3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://yyy.microsoft.com/windows/ie_intl/cn/start/即可。按F5键刷新生效。

??(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

??REGEDIT4

  [HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main]

  default_page_url=http://yyy.microsoft.com/windows/ie_intl/cn/start/

??危害程度:一般

??(四).主页设置被屏蔽锁定,且设置选项无效不可更改

??1.破坏特性:主页设置被禁用。

??2.表现形式:主页地址栏变灰色被屏蔽。

??3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。

??(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\ControlPanel]

  HomePage=dword:00000000

  危害程度:轻度

  (五).默认的IE搜索引擎被修改

??1.破坏特性:将IE的默认微软搜索引擎更改。

??2.表现形式:搜索引擎被篡改。

??3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:http://ie.search.msn.com/SUB_RFC1766/srchasst/srchasst.htm,然后再找到“CustomizeSearch”键值名,将其键值修改为:http://ie.search.msn.com/SUB_RFC1766/srchasst/srchasst.htm,按F5键刷新生效。

  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]

  SearchAssistant=http://ie.search.msn.com/SUB_RFC1766/srchasst/srchasst.htm

  CustomizeSearch=http://ie.search.msn.com/SUB_RFC1766/srchasst/srchasst.htm


(六).IE标题栏被添加非法信息

  1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。

  2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!yyy.zhengdian.com尾巴。

  3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,

??第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main分支,找到“WindowTitle”键值名,输入键值为Microsoft InternetExplorer,按F5刷新。

  第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“WindowTitle”键值名,输入键值为MicrosoftInternet Explorer,按F5刷新生效。

  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

  Window Title=Microsoft Internet Explorer

  [HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main]

  Window Title=Microsoft Internet Explorer

  危害程度:一般

  (七).OE标题栏被添加非法信息破坏特性:

  破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息。

  表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。

  清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\OutlookExpress分支,找到WindowTitle以及StoreRoot键值名,将其键值均设为空。按F5键刷新生效。

  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]

  WindowTitle=

  Store Root=

  危害程度:一般

  简短内容:3

  (八).鼠标右键菜单被添加非法网站链接:

  1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。

  2.表现形式:添加“网址之家”等诸如此类的链接信息。

  3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。

??4.危害程度:一般

??(九).鼠标右键弹出菜单功能被禁用失常:

??1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。

  2.表现形式:在IE中点击右键毫无反应。

  3.清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。

  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions]

  NoBrowserContextMenu=dword:00000000

  危害程度:轻度

?(十).IE收藏夹被强行添加非法网站的地址链接

  破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。

  表现形式:躲藏在收藏夹下。

  清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。

  危害程度:一般

  简短内容:4

  (十一).在IE工具栏非法添加按钮

  破坏特性:工具栏处添加非法按钮。

  表现形式:有按钮图标。

  清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。

  危害程度:一般

  (十二).锁定地址栏的下拉菜单及其添加文字信息

  破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。

  表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。

  清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。

??危害程度:轻度

??(十三).IE菜单“查看”下的“源文件”项被禁用

??破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。

??表现形式:“源文件”项不可用。

  清除方法:

??(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions分支,找到NoViewSource键值名,将其键值设为“00000000”,按F5键刷新生效。

  按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\InternetExplorer\Restrictions分支,找到NoViewSource键值名,将其键值设为“00000000”,按F5键刷新生效。

  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

  REGEDIT4

  [HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions]

  NoViewSource=dword:00000000

  [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\InternetExplorer\Restrictions]

  NoViewSource=dword:00000000

  危害程度:轻度
作者: zjhnau99    时间: 2006-10-28 16:42

好啊,前两天同事还在为主页改不回来郁闷呢!
按照楼主的方法去试试
对了,忘了多谢哈……
作者: 陈青锋    时间: 2006-12-14 07:46     标题: 预防恶意网页的一些建议 解除恶意修改的一些方法

在因特网中,冲浪是快乐的,中标是痛苦的,尤其是恶意网页代码,它修改我们的系统设置,如IE浏览器窗口标题、IE起始页,修改或禁用右键菜单,修改系统的HOSTS文件,给我们带来了诸多不便。
更有甚者还会禁用系统注册表编辑器和任务管理器,使我们在恢复系统设置时困难重重。

但网还我们还是要上的,所以“明知山有虎,偏向虎山行”。


############################
防患未然篇
############################

1、禁止修改注册表。方法为:

展开注册表到

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System

下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器Regedit.exe。

如果我们自己要修改注册表怎么办?请看下面的的“牢羊补牢篇”。

Windows 2000/xp/2003用户,还可以在把服务里面的远程注册表操作服务“Remote Registry Service”禁用,以免被恶意代码利用。
具体方法是:
开始--》设置--》控制面板--》管理工具--》服务
将Remote Registry Service项禁用即可。


4、及时打系统补丁,尤其是及时把IE升级到版本,可以在很大程度上避免IE漏洞带来的安全隐患。

打系统补丁的方法是:

开始-->Windows Update...



启动IE,用菜单:工具--》Windows update..

升级程序会自动检测你需要打哪些补丁

3、用GreenBrowser 或 Maxthon(MYIE2) 浏览网页。
它们拥有许多优秀的附加功能,尤其是禁止变更主页功能,能够让网友们冲浪时得到最大的便利。

GreenBrowser下载:
http://www.morequick.com/indexgb.htm

MYIE2[Maxthon(傲游)的前身]下载:
http://www.myie2.com/html_chs/home.htm

Maxthon(傲游)下载:
http://www.maxthon.com/chs/index.htm



至于GreenBrowser 或 Maxthon(MYIE2) 哪个更合适你,可以参考:

王者之争——GreenBrowser VS Maxthon
http://media.ccidnet.com/media/cce/575/04201.htm



4、下载安装微软的Microsoft Windows Script,可以很大程度上预防恶意修改。


5、相当多的恶意网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等禁止,或者把WSH(Windows Scripting Host)删除就在很大程度上避免中标。


1)禁止脚本运行
打开资源管理器,点击“工具->文件夹选项->文件类型”,在文件类型中将后缀名为“BS、BE、JS、JSE、WSH、WSF”项全部删除,这样这些文件就不会被执行了(双击在前面您搜索到的*.js、*.bs文件试试)。
在IE窗口中点击菜单:工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击[自定义级别]按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。

2)删除WSH
Windows 98:
开始--》设置--》控制面板--》“添加/删除”程序
选择“Windows 设置/附件”,并单击“详细资料”,取消“Windows Scripting Host”选项,完成后单击[确定]按钮即可。

Windows 2000/XP:
双击“我的电脑”图标,然后执行“工具/文件夹选项”命令,选择“文件类型”选项卡,找到“BS BScript Script File”选项,并单击[删除]按钮,最后单击[确定]即可。

不过这样做以后的一个不便之处就是如果网页中使用了ActiveX插件、JavaScript(js) 或者 VBScript(vbs) 脚本,则该网页也将不能正常显示。有利就有弊,你还是自己看着办吧。


6、安装杀毒软件并打开网页监控、文件监控和内存监控。
可供我们选择的杀毒软件很多,国产的如瑞星、江民KV、金山毒霸等,国外的如赛门铁克NORTON、熊猫卫士、mcafee、趋势科技、卡巴斯基等,冠群金辰与美国CA合作的KILL等。

我自己用的是瑞星2006,至今还未中过标。


7、把fdisk.exe、deltree.exe、format.com等危险的命令文件改名,以免被恶意代码利用,造成不必要的损失。


8、不要轻易访问浏览一些自己不了解的站点,特别是那些看上去美丽诱人的网址,否则吃亏的往往是我们。


9、为WINDOWS系统文件夹里的HOSTS文件设置只读属性。

win 98: %SystemRoot%\\hosts
win 2000/xp: %SystemRoot%\\system32\\drivers\\etc\\hosts


HOSTS文件里保存有WINDOWS系统记录的IP地址与域名的对应关系。

有些网页恶意代码会修改这个文件迫使我们访问恶意网页/网站。



10、禁止访问已知的恶意网页/站点。方法是:打开IE,点击菜单“工具--》Internet选项--》内容--》分级审查”
点击[启用]按钮,会弹出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,按[从不]按钮,再点击[确定]。
关于IE分级审查功能的更多内容可参考下面这篇文章:

IE中的分级审查功能[图]
http://it.rising.com.cn/newSite/ ... ge/06-131000162.htm

另外一种实现方法是修改HOSTS文件,操作方法可参考:

利用Hosts文件防止“QQ病毒”
http://it.rising.com.cn/newSite/ ... 11/26-094112886.htm

############################
亡羊补牢篇
############################

明枪易躲,暗箭难防。如果不小心中标了,可以参考以下一些常见问题的解决办法。

建议大家阅读风之咏者大版主的:

本版说明及常用小软件下载


并照帖子中方法尝试修复。

**********************************************************************
大家可以先尝试以下工具,避免直接操作注册表可能引起的麻烦:

瑞星注册表修复工具
http://it.rising.com.cn/service/technology...an_download.htm

毒霸注册表修复工具
http://db.kingsoft.com/download/3/8.shtml
t***********************************************************************


打开注册表编辑器的方法:

开始->运行...

输入:

regedit

点“确定”按钮。

修改注册表后,一般按F5键新生效。如果不行,重新启动系统看看。



1、解开被禁用的注册表编辑工具

用记事本建立一个以REG为后缀名的文件,文件名可自定义,内容如下:

REGEDIT4
(注意这里要空一行)
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System] \"DisableRegistryTools\"=dword:00000000

要注意的是,在“REGEDIT4”一定要大写(如果你是Windows 2000或Windows XP用户,请将“REGEDIT4”写为“Windows Registry Editor Version 5.00)”,且后面要空一行,并且“REGEDIT4”中“T”和“4”之间一定不能有空格,否则……

双击打开该reg文件,当询问您“确实要把*.reg内的信息添加到注册表吗?”,选择“是”,即可将信息成功输入注册表中。

对于Windows 2000/XP/2003中,我们也以尝试组策略编辑器:
开始→运行,输入“Gpedit.msc”后回车,打开“组策略”。然后依次展开“用户配置→管理模板→系统”,双击右侧窗口中的“阻止访问注册表编辑工具”,在弹出的窗口中选择“已禁用”,“确定”后再退出“组策略”。

注册表解开了,下面就要对症下药,对注册表进行修改了。


2、IE主页/首页的问题

1)默认主页被修改
.表现形式:默认主页被改为某网站的网址
.修复办法:展开注册表到

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main

下,将右边窗口中的\"Default-Page-URL\"的键值修改为自己喜欢的网址。


2)IE主页不能修改
.表现形式:主页设置被屏蔽锁定,且设置选项无效不可更改
.修复办法:展开注册表到

HKEY_USERS\\.DEFAULT\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel

下,将右边窗口中的“homepage”的键值由原来的“1”修改为“0”即可,或干脆将“Control Panel”删除就可以了!


3)IE默认起始页被修改
.表现形式:默认起始页被改为某网站的网址
.修复办法:展开注册表到

HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main

将右边的“Start Page”键值修改为自己喜欢的网址。



3、修改IE的标题栏
.表现形式:在IE顶端蓝色标题栏上多出了宣传网站的等广告信息。
.修复办法:分别展开注册表到

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main



HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main

将在右边窗口中的“Window Title”主键值更改为“Microsoft Internet Explorer”或你喜欢的内容即可。



4、删除自运行程序
.表现形式:开机时自动打开浏览器显示非法网页。
.修复办法:
1)在

开始--》程序--》启动

中,直接删除;

2)展开注册表到

HKEY_CURRENT_USER\\ Software\\ Microsoft\\ Windows\\ CurrentVesion\\”及“\\HKEY_LOCALMA CHINE\\Software\\Microsoft\\ Windows\\CurrentVersion\\RUN

分支,在右边的窗口中,有许多Windows启动时便开始运行的程序,但是在菜单“开始/程序/启动”中却找不到。把自运行程序删除就可以了。


5、右键菜单

1)被添加非法网站链接和广告:

.表现形式:在鼠标右键弹出菜单里添加“网址之家”等诸如此类的链接信息。
.修复办法:展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\MenuExt

分支,在IE中显示的附加右键菜单都列在右边的窗口中,常见的“网络蚂蚁”和“网际快车”点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。

2)右键弹出菜单功能被禁用(失常):
.表现形式:在IE中点击右键,但不显示快捷菜单。
.修复办法:展开注册表到 
 
HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions

分支,在右边的窗口中找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键新生效。

6、IE收藏夹被强行添加非法网站的地址链接
.表现形式:IE收藏夹内出现非法网站的链接信息。
.修复办法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
7、在IE工具栏非法添加按钮
.表现形式:工具栏处添加非法按钮。
.修复办法:IE工具栏图标信息在注册表

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Extensions

这个主键中,打开这个主键以后你会看到一些常用的软件,如Netants对应的ID值:“{57E91B47-F40A-11D1-B792-444553540000}”。双击这个ID值,你可以在右边看到一些字串值,如:“Button”、“CLSID”、“Default Visible”、“Exec”、“HotIcon”、“Icon”、“MenuText”、“MenuStatusBar”等等,字串值的含义如下:

  CLSID为IE工具条的类标识码,恒为“{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}

  ButtonText:自定义按钮上显示的文本。

  Default Visible:控制自定义按钮是否可见,一般为“Yes”。

  Exec:自定义按钮执行的目标,可以为执行程序或超文本链接。

  HotIcon:鼠标移到按钮上时显示的图标。

  Icon:定义一般情况下的图标。

  MenuText:定义了鼠标指向浏览器工具菜单栏中的Netants时,在浏览器状态栏里面的内容。

  MenuStatusBar:定义了当鼠标指向IE“工具”菜单中的相关选项里面的相关文字的时候,在状态栏所显示的相关说明。如在IE的“工具”菜单中鼠标放在Netants按键上,就会显示“Launch NetAnts”。


我们可以根据MenuText和MenuStatusBar找到非法添加的按钮对应的项目,把它删除。

.建议:在IE工具栏上按右键,从弹出的菜单中选择“锁定工具栏”,以防止恶意按钮的添加。


  

8、锁定地址栏的下拉菜单及其添加文字信息
.表现形式:将地址栏的下拉菜单变为灰色,而且在其上覆盖非法文字信息,或者在地址栏出现非法的网站/网页的网址

.修复办法:

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Toolbar

分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉。

展开注册表到

HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\TypeURLs

分支,删除右边窗口中无用的键值

也可以到DOS下将Cookies目录下的index.dat文件删除看看。


9、IE菜单“查看”下的“源文件”项被禁用
.表现形式:将IE菜单“查看”下的“源文件”项不可用。
.修复办法:分别展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions



HKEY_LOCAL_MACHINE\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions

分支,在右边窗口找到\"NoViewSource\"键值名,将其键值设为“00000000”。


10.Internet 选项... 菜单/按钮失效
.表现形式:从IE菜单中选择“Internet 选项...”项,不显示“Internet 选项”对话框。
.修复办法:
展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel

将右边窗口中的DWORD值\"Settings\"=dword:1、\"Links\"=dword:1、\"SecAddSites\"=dword:1全部改为\"0\"。

展开注册表到

HKEY_USERS.DEFAULT\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel

将右边窗口中的DWORD值\"homepage\"的键值改为\"0\"。


11、启动时的提示窗口

.表现形式:每次登录到Windows桌面前都出现一个提示窗口,显示那些网页的广告信息。
.修复办法:展开注册表到

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon

分支,找到并删除右边窗口中的“LegalNotice-Caption”和“LegalNoticeText”键。其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。


12、恢复“运行”选项
.表现形式:开始菜单中无“运行..\"项。
.修复办法:展开注册表到

HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer

分支,在右边窗口中将“NoRun”的键值由“1”修改为“0”即可,或者将“NoRun”删除也可。

13、OE标题栏被添加非法信息破坏特性:
.表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。
.修复办法:展开注册表到

HKEY_LOCAL_USER\\Software\\Microsoft\\Outlook Express

分支,将右边窗口中的“WindowTitle”以及“Store Root”键的键值均设为空。按F5键新生效。


14、默认的IE搜索引擎被修改
.表现形式:IE的默认搜索引擎被篡改。
.修复办法:展开注册表到

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Search

分支,找到“SearchAssistant”键值名,修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再

找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm


15、不能自定义安全级别
.表现形式:IE浏览器里面的安全自定义按钮被禁用。
.修复办法:展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel

在右边窗口找到\"SecChangeSettings\"项,双击它,把值改为0


16输入正常网址,但显示出来的是非法网页
这里有两种情况:

1)
.表现形式:在IE地址栏输入正常的网址,但显示出来的是非法网页。
.修复办法:恢复HOSTS文件
具体操作可参考
中了网站恶意代码的一般修复方法
http://forum.ikaka.com/topic.asp?board=28&artid=3851532

2)
.表现形式:输入正常的网址,如:www.abc.com,但实际打开的网址变成的www.abc.com 等>http://ehttp.cc/?www.abc.com
.修复办法:
展开注册表到

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\URL\\DefaultPrefix

将右边窗口中的“默认”键的值改为:http://

展开注册表到

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\URL\\Prefixes\\

将右边窗口中的“www”键的值改为:http://



HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\UrlTemplate下

在右边窗口中,我们可以看到有几个字符串,IE按照1,2,3,4....的顺序进行自动搜索,调整1,2,3,4...字符串的键值互相交换,即可调整自动搜索的顺序,亦可新建字符串,增加自动搜索的内容。
17.被恶意设置了或遗忘了分级审查口令

取消IE分级审查密码的两种方法

1.修改注册表法

点击“开始/运行”,在“运行”对话框中输入“regedit”打开注册表编辑器,定位到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Ratings”分支,这时就可以发现一个名为“KEY”的键值项,这就是已经过加密的分级审查密码,我们只需将它删除即可。重新启动电脑之后,你可以重新设置分级审查密码。打开IE浏览器,点击“工具/Internet选项”菜单,会打开“Internet 选项”对话框,点击“内容/分级审查”,你会发现分级审查口令已经被复位了,现在你只要输入新的分级审查口令即可。当然直接删除“Ratings”这个键,也可以取消分级审查的限制。

2.删除文件法

这里先假设你的操作系统安装在C:\\Windows文件夹下,然后进入C:\\Windows\\System文件夹,找到名为“ratings.pol”的文件,将它删除就可以了。要提醒大家注意的是ratings.pol文件是一个隐藏文件,如果你的系统设置为“不显示隐藏文件”,你是不会发现它的。因此在开始操作前,请先在资源管理器中点击“查看/文件夹选项”,在“文件夹选项”对话框中点击其中的“查看/显示所有文件”,再点击“确定”按钮退出即可。本方法在Windows 9X/Me下有效。

18.Internet选项的问题1)Internet选项被禁用
.表现形式:是点击ie菜单:工具--》internet选项 后,会出现下图的提示
修复办法:
展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\restrictions

把右边窗口里的NoBrowserOptions键值设置为0,然后把所有浏览器关闭再打开看看。

2)internt选项菜单被隐藏
.表现形式:ie菜单工具列里没有internet选项
修复办法:
展开注册表到

HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer

把右边窗口里的NoFolderOptions设置为0,然后重新启动计算机。


3)控制面板里的的internet选项也被禁用
.修复办法:
展开注册表到

HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel

如右边窗口有如下键,请修改为0:
GeneralTab
SecurityTab
ContentTab
ConnectionsTab
ProgramsTab
AdvancedTab

4)缺少文件inetcpl.cpl
.修复办法:从其同使用同一版本windows的电脑中复制inetcpl.cpl




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://154.84.6.47/bbs/) Powered by Discuz! 7.2