精华 如何修改顽固的IE主页被改的情况

本帖由 =RICO=2004-03-22 发布。版面名称:电脑技术

  1. =RICO=

    =RICO= 新手上路 ID:4057

    注册:
    2002-12-14
    帖子:
    1,595
    支持:
    0
    声望:
    0
    金钱:
    $16,112
    呵呵!熊猫大哥客气了!谢谢拉,这样能让更多的人看到!!能帮到大家,我受害一下也算是做了件善事!嘿嘿!
     
  2. 苦逼热狗

    苦逼热狗 路边通讯社社长 ID:3308 VIP

    注册:
    2002-10-12
    帖子:
    47,263
    支持:
    2,358
    声望:
    393
    金钱:
    $44,416
    RICO = 大害鼠:lol::lol::lol::lol:
     
  3. =RICO=

    =RICO= 新手上路 ID:4057

    注册:
    2002-12-14
    帖子:
    1,595
    支持:
    0
    声望:
    0
    金钱:
    $16,112
    你又开始灌了。。给我点钱,让我改改头像
     
  4. 苦逼热狗

    苦逼热狗 路边通讯社社长 ID:3308 VIP

    注册:
    2002-10-12
    帖子:
    47,263
    支持:
    2,358
    声望:
    393
    金钱:
    $44,416
    同学您是?
     
  5. sniper

    sniper 知名会员 ID:1909

    注册:
    2002-06-22
    帖子:
    208
    支持:
    1
    声望:
    128
    金钱:
    $15,975
    修改注册表不要忘了在安全模式没有网络连接下进行,基本上都可以搞定。
     
  6. zyx

    zyx 新手上路 ID:1368

    注册:
    2002-05-03
    帖子:
    131
    支持:
    0
    声望:
    0
    金钱:
    $16,708
    try Ad-aware 6, It's better than cwshredder.
    Ad-aware 6 can detect more "virus" than cwshredder, and it can upgrade "virus" lib online.
    Good luck!
     
  7. allhelp

    allhelp 新手上路 ID:4731

    注册:
    2003-01-24
    帖子:
    634
    支持:
    0
    声望:
    0
    金钱:
    $15,336
    Go to Windows Registry Settings. A simply way is to search the entire
    registry values with that web address, or a part of the web address,
    for example: cnn.com. It will bring you to each key with that value.
    I remember that in the key of Internet Explorer, start page or even
    search page values, that web address will be listed. You can change
    the settings back. That should fix problem.

    You can also download a spyware detect software from http://www.pestpatrol.com/. The trial version can tell you all spy
    software on your computer, so that you can delete them if you want.
    The full version will remove for you but you have to pay for that.
    Most of spywares are not harmful and it is meaningless to remove
    because if you access Internet they will be downloaded again.

    Hope that can help you.
     
  8. 2nd-STONE

    2nd-STONE 知名会员 ID:9762

    注册:
    2003-07-17
    帖子:
    59
    支持:
    1
    声望:
    118
    金钱:
    $15,441
    剖析恶意网页修改注册表的十二种现象


    送交者: PM 2004年4月13日07:05:56 于 [教育与学术]http://www.bbsland.com


    近来,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有愈演愈烈之势,遇到这种情况我们该怎样办呢?


    一、注册表被修改的原因及解决办法

      其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。

      1、IE默认连接首页被修改

      IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

      受到更改的注册表项目为:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

      通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。

      解决办法:

      ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

      ②展开注册表到

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

      下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;

      ③同理,展开注册表到

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

      在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。

      ④退出注册表编辑器,重新启动计算机,一切OK了!

      特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

      解决办法:运行注册表编辑器regedit.exe,然后依次展开

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run

      主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。


    2、篡改IE的默认页

      有些IE被改了起始页后,即使设置了“使用默认页”仍然扌В?馐且蛭?E起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\
    Main\Default_Page_URL

      “Default_Page_URL”这个子键的键值即起始页的默认页。

      解决办法:

      运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

      3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。

      主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
    "Settings"=dword:1

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
    "Links"=dword:1

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
    "SecAddSites"=dword:1

      解决办法:

      将上面这些DWORD值改为“0”即可恢复功能。

      4、IE的默认首页灰色按扭不可选

      这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel

      下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。

      解决办法:

      将“homepage”的键值改为“0”即可。

    5、IE标题栏被修改

      在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

      具体说来受到更改的注册表项目为:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title

      解决办法:

      ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

      ②展开注册表到

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

      下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

      ③同理,展开注册表到

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

      然后按②中所述方法处理。

      ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

      6、IE右键菜单被修改

      受到修改的注册表项目为:

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt

      下被新建了网页的广告信息,并由此在IE右键菜单中出现!

      解决办法:

      打开注册标编辑器,找到

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt

      删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。

    7、IE默认搜索引擎被修改

      在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch

    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant

      解决办法:

      运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。

      8、系统启动时弹出对话框

      受到更改的注册表项目为:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon

      在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊!

      解决办法:

      打开注册表编辑器,找到

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon

      这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。

      9、浏览网页注册表被禁用

      这是由于注册表

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

      下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。

      解决办法

      用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:

    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    “DisableRegistryTools”=dword:00000000

     10、浏览网页开始菜单被修改

      这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇:

      1)禁止“关闭系统”
      2)禁止“运行”
      3)禁止“注销”
      4)隐藏C盘――你的C盘找不到了!
      5)禁止使用注册表编辑器regedit
      6)禁止使用DOS程序
      7)使系统无法进入“实模式”
      8)禁止运行任何程序

      具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决办法》。

      以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个个人网站,又遇到了以前没有碰到过的问题:

      11、IE中鼠标右键失效

      浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

      12、查看““源文件”菜单被禁用

      在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。


      我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法!

      找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一番查找终于弄明白了问题的所在。

    原来,恶意网页修改了我的注册表,具体的位置为:

      在注册表

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer

      下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。

      在注册表

    HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions

      下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。

      通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。

      解决办法:

      明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。

    REGEDIT4

    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
    “NoViewSource”=dword:00000000
    "NoBrowserContextMenu"=dword:00000000

    [HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions]
    “NoViewSource”=dword:00000000
    “NoBrowserContextMenu”=dword:00000000

      要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。
     
  9. jetdog

    jetdog 资深人士 ID:799 VIP

    注册:
    2002-03-22
    帖子:
    1,734
    支持:
    57
    声望:
    208
    金钱:
    $39,347
  10. 人在天涯

    人在天涯 ┳??初级会员??┳ ID:146

    注册:
    2002-01-23
    帖子:
    17,287
    支持:
    3
    声望:
    0
    金钱:
    $14,075
  11. 童心

    童心 新手上路 ID:26707

    注册:
    2004-05-19
    帖子:
    1
    支持:
    0
    声望:
    0
    金钱:
    $13,980
    最简单的办法:
    右键点击“IE浏览器”再点“属性”在“\Program Files\Internet Explorer\IEXPLORE.EXE"”后边加上“ -nohome”
    就可搞定! 不过这样进入的浏览器用法和平时略有不同! 呵呵!!!
     
  12. 夜色

    夜色 ヽ(`Д´)ノ ID:5444 VIP

    注册:
    2003-03-01
    帖子:
    11,994
    支持:
    97
    声望:
    228
    金钱:
    $25,904
    :cool:
    绝对的..
     
  13. happytiger

    happytiger 新手上路 ID:913

    注册:
    2002-03-29
    帖子:
    127
    支持:
    0
    声望:
    0
    金钱:
    $13,980
    用了spybot, 但说something常驻内存,can't fix, Ad-aware管用吗? 在那个帖子里? Thanks!
     
  14. 人在天涯

    人在天涯 ┳??初级会员??┳ ID:146

    注册:
    2002-01-23
    帖子:
    17,287
    支持:
    3
    声望:
    0
    金钱:
    $14,075
    在内存里,怎么听着像Virus.
    Ad-aware要比spybot powerful一些
    打击盗版的帖子里
     
  15. Marvin

    Marvin 知名会员 ID:2699 VIP

    注册:
    2002-08-23
    帖子:
    3,152
    支持:
    9
    声望:
    148
    金钱:
    $14,484
    我的主页被修改了,按照楼上几个所说的路径去修改注册表,但很多路径在我的电脑里都是不存在的

    那位大虾可以帮忙一下
     

分享此页面

扫描下面的二维码分享到微信!
http://news.comefromchina.com/threads/218894/page-3