<%if flash_ad<>"" then response.write flash_ad%>
 网站首页 | 信息资讯 | 时尚生活 | 电脑网络 | 旅游频道 | 动漫天地 | 笑话频道 | 你问我答 | 真情交友 | 电子相册 | 在线影院 | 花木信息
 论坛社区 | 鄢陵博客 | 企业黄页 | 网上商城 | 分类广告 | 消费打折 | 人才市场 | 房产交易 | 二手市场 便民服务 | 科技协会 | 志高科技
您所在的位置:鄢陵网 > 浏览正文
文章搜索
资讯类别
关 键 字
图文头条
电脑问题知多少
推荐文章
·xp屏幕保护文件,桌面背景文件
热门文章
恶意网页病毒十三大症状分析及
计算机无法加电是何故
静电造成的故障三例
局域网——6.《测试网络连接》
看看你用的xp是不是原版
劣质电源祸害无穷
让系统启动快起来
试如何入侵网吧
文件后缀名大全
windows 蓝屏死机代码详解
搜索引擎提交入口
windows server 2003远程桌面
很实用的批处理,可以实现重启
xp登录界面中没有用户名的小框
xp自动登陆方法
恶意网页病毒十三大症状分析及简单修复方法

yanlingwang.com  发布:2008-4-25 11:22:59  来自:转载  浏览:

恶意网页病毒十三大症状分析及简单修复方法

一、对ie浏览器产生破坏的网页病毒:
  
  (一).默认主页被修改
  
  1.破坏特性:默认主页被自动改为某网站的网址。
  
  2.表现形式:浏览器的默认主页被自动设为如********.com的网址。
  
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:hkey_local_user\software\microsoft\internet explorer\main 分支,找到default_page_url键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按f5键刷新生效。
  
  危害程度:一般
  
  (二).默认首页被修改
  
  1.破坏特性:默认首页被自动改为某网站的网址。
  
  2.表现形式:浏览器的默认主页被自动设为如********.com的网址。
  
  3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_user\software\microsoft\internet explorer\main分支,找到startpage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按f5键刷新生效。
  
  危害程度:一般
  
  (三).默认的微软主页被修改
  
  1.破坏特性:默认微软主页被自动改为某网站的网址。
  
  2.表现形式:默认微软主页被篡改。
  
  3.清除方法:
  
  (1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_machine\software\microsoft\internetexplorer\main 分支,找到default_page_url键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_local_machine\software\microsoft\internet explorer\main]
  "default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"
  
  危害程度:一般
  
  (四).主页设置被屏蔽锁定,且设置选项无效不可更改
  
  1.破坏特性:主页设置被禁用。
  
  2.表现形式:主页地址栏变灰色被屏蔽。
 
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_user\software\microsoft\internetexplorer\分支,新建“controlpanel”主键,然后在此主键下新建键值名为“homepage”的dword值,值为“00000000”,按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_current_user\software\policies\microsoft\internet explorer\control panel]
  "homepage"=dword:00000000
  
  危害程度:轻度
  
  (五).默认的ie搜索引擎被修改
  
  1.破坏特性:将ie的默认微软搜索引擎更改。
  
  2.表现形式:搜索引擎被篡改。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_local_machine\software\microsoft\internet explorer\search分支,找到“searchassistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm ,然后再找到“customizesearch”键值名,将其键值修改为: http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm ,按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_local_machine\software\microsoft\internetexplorer\search]
  "searchassistant"="http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm"
  "customizesearch"="http://ie.search.msn.com/{sub_rfc1766}/srchasst/srchasst.htm"
  
  危害程度:一般
  
  (六).ie标题栏被添加非法信息
  1.破坏特性:通过修改注册表,使ie标题栏被强行添加宣传网站的广告信息。
  
  2.表现形式:在ie顶端蓝色标题栏上多出了什么“正点网,即使正点网! http://www.zhengdian.com "尾巴。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_current_user\software\microsoft\internet explorer\main分支,找到“window title”键值名,输入键值为microsoft internet explorer,按f5刷新。
  
  第二,按如下顺序依次打开:hkey_current_machine\software\microsoft\internetexplorer\main分支,找到“window title”键值名,输入键值为microsoft internet explorer,按f5刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_current_user\software\microsoft\internet explorer\main]
  "window title"="microsoft internet explorer"
  
  [hkey_local_machine\software\microsoft\internet explorer\main]
  "window title"="microsoft internet explorer"
  
  危害程度:一般
  
  (七).oe标题栏被添加非法信息破坏特性:
  
  破坏特性:通过修改注册表,在微软的集成电子邮件程序microsoft outlook顶端标题栏添加宣传网站的广告信息br]
  表现形式:在顶端的outlook express蓝色标题栏添加非法信息。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_user\software\microsoft\outlook express分支,找到windowtitle以及store root键值名,将其键值均设为空。按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_current_user\software\microsoft\outlook express]
  "windowtitle"=""
  "store root"=""
  
  危害程度:一般
  
  (八).鼠标右键菜单被添加非法网站链接:
  
  1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。
  
  2.表现形式:添加“网址之家”等诸如此类的链接信息。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_user\software\policies\microsoft\internet explorer\menuext分支,在左边窗口凡是属于非法链接的主键一律删除,按f5键刷新生效。
  
  4.危害程度:一般
  
  (九).鼠标右键弹出菜单功能被禁用失常:
  
  1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在ie浏览器中被完全禁止。
  
  2.表现形式:在ie中点击右键毫无反应。
  
  3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_user\software\policies\microsoft\internet explorer\restrictions分支,找到“nobrowsercontextmenu”键值名,将其键值设为“00000000”,按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_current_user\software\policies\microsoft\internet explorer\restrictions]
  "nobrowsercontextmenu"=dword:00000000
  
  危害程度:轻度
  
  (十).ie收藏夹被强行添加非法网站的地址链接
  
  破坏特性:通过修改注册表,强行在ie收藏夹内自动添加非法网站的链接信息。
  
  表现形式:躲藏在收藏夹下。
  
  清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。
  
  危害程度:一般
  
  (十一).在ie工具栏非法添加按钮
  
  破坏特性:工具栏处添加非法按钮。
  
  表现形式:有按钮图标。
  
  清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。
  
  危害程度:一般
  
  (十二).锁定地址栏的下拉菜单及其添加文字信息
  
  破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。
  
  表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_current_user\software\policies\microsoft\internet explorer\toolbar分支,在右边窗口找到“linksfoldername”键值名,将其键值设为“链接”,多余的字符一律去掉,按f5键刷新生效。
  
  危害程度:轻度
  
  (十三).ie菜单“查看”下的“源文件”项被禁用
  
  破坏特性:通过修改注册表,将ie菜单“查看”下的“源文件”项锁定变为灰色。
  
  表现形式:“源文件”项不可用。
  
  清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:hkey_current_user\software\policies\microsoft\internet explorer\restrictions分支,找到"noviewsource"键值名,将其键值设为“00000000”,按f5键刷新生效。
  
  按如下顺序依次打开:hkey_local_machine\software\policies\microsoft\internet explorer\restrictions分支,找到"noviewsource"键值名,将其键值设为“00000000”,按f5键刷新生效。
  
  (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。
  
  regedit4
  
  [hkey_current_user\software\policies\microsoft\internet explorer\restrictions]
  "noviewsource"=dword:00000000
  
  [hkey_local_machine\software\policies\microsoft\internet explorer\restrictions]
  "noviewsource"=dword:00000000
  
  危害程度:轻度

(编辑:不详) 留言评论】【在线投稿】【打印网页】【关闭窗口】【↑顶部
+ 相关信息咨讯
·计算机无法加电是何故
·静电造成的故障三例
·局域网——6.《测试网络连接》
·看看你用的xp是不是原版
·劣质电源祸害无穷
·让系统启动快起来
·试如何入侵网吧
·文件后缀名大全
·windows 蓝屏死机代码详解
·搜索引擎提交入口
版权与免责声明:
1.凡本网注明来源为“鄢陵网”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利
 免费域名 | 智能建站 | 网上开店 | 留言反馈免责声明关于我们
回到顶部

 + 本站所有内容,均为企业或个人发布,请注意识别验证信息的虚假。交易风险自负!
  办公地址:中国鄢陵开发区人民路中段(461200)  豫icp备06007387号
  工作时间:周一至周六 上午:8:30-11:30 下午:14:30-17:30
  客服热线:0374-7997759  e-mail: qq:123922389