IE默认搜索设置被暗黑破坏神3。已经修复了。为什么病毒软件还会扫描出来。请求回答

IE主页给篡改,不能恢复,该怎么办啊???求帮忙
IE主页给篡改,不能恢复,该怎么办啊???求帮忙 50
下载了个小游戏,安装之后,发现IE主页被篡改,还无法恢复
桌面还多了IE、傲游(我电脑有两个浏览器)的两个快捷方式(快捷方式图标左下方有双人的图标,小弟不明白啥意思),都是链接“1188上网导航”,可恶啊,还这两个快捷方式无法删除,说什么没有权限执行操作。。。。
好不容易用360把这两文件给删了,怎么的,桌面上瑞星的两快捷方式图标左下角有双人图标了,怎么回事?而且IE的首页还是那个1188,恶心死了,怎么办?
怎么把IE首页改回来,还有瑞星的那两快捷方式图标,求大哥大姐帮忙!!!!!
就这个。。。。。
补充:大哥大姐们,杀毒我杀了,修复我修复了,重启我重启了,还是不行啊,而且现在情况,在桌面开始旁的快捷图标中有两个IE启动,一个是正常的,一个是链接1188的,而且桌面的IE也链接1188,遨游正常
怎么办,而且桌面图标根本删不了。。。。。。
你电脑可能中了流氓插件
1:安装360安全卫士并实时监控
2:打开360--清理恶评插件--开始扫描--扫描后的恶评插件立即清理。
3:打开360--高级--修复IE--立即修复。
4:IE修复专家 下载地址:
解决办法:
1: 建议你先用杀毒软件在安全模式下查杀,因为安全模式下查杀效果最好!!!重启电脑时,按住F8就进
入电脑的安全模式了!!
2: windows恶意软件清理助手  下载地址:
3:使用360顽固木马专杀查杀当电脑感染木马,如果不能运行请改名:“我爱酒鬼”呵呵 下载地址: 顽固木马专杀一定得联网才能查杀)
4: 用贝壳木马专杀贝壳官方网站 下载地址: 贝壳木马专杀是绿色软件,直接双击运行就可以了360虽然不错,但是对于新木马完全没有免疫力贝壳主要是针对新木马病毒设计的
提问者 的感言:虽然不行,但也谢谢了。。。。 满意答案
针对性的给你个方法
解决办法  这是一个升级版本的浏览器劫持。  它首先修改了注册表的  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\WinLogon下的UserInit,增加了一项  c:\windows\system32\PnkBstrec.exe(默认仅为c:\windows\system32\UserInit.exe)  这是一个登录时仅启动一次的项,这个流氓软件查看你的系统,如果你的主页不是1188,就帮你改成1188。然后再在你的快速启动栏中添加一项主页为1188的IE启动项。
注册表的“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\WinLogon下的UserInit”怎么找到?
开始→运行,输入 regedit
按步骤一步步找下
我是vista系统的,貌似路径有点不一样呢,找不到了。。。
那我再建议你用 360 顽固木马查杀大全 进行全面扫描修复。
最好 在 “带网络连接的安全模式”下,查杀,因为 正常系统 也就是你现在的系统 有可能 杀掉又反复出现。
先按我说的进 网络连接安全模式 操作 。
整了半天,还是不行。。。。
提问者 的感言:虽然最后还是不行,而且为此已重装系统
看在热心帮忙,给你满意。。。
其他回答 (8)
一、对IE浏览器产生破坏的网页病毒: (一).默认主页被修改 1.破坏特性:默认主页被自动改为某网站的网址。 2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。 3.清除方法:采用手动修改注册表法,开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。 危害程度:一般 (二).默认首页被修改 1.破坏特性:默认首页被自动改为某网站的网址。 2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。 3.清除方法:采用手动修改注册表法,开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。 危害程度:一般 (三).默认的微软主页被修改 1.破坏特性:默认微软主页被自动改为某网站的网址。 2.表现形式:默认微软主页被篡改。 3.清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为
即可。按F5键刷新生效。(2)自动文件导入注册表法:请把以下内容的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "default_page_url"=" 危害程度:一般 四).主页设置被屏蔽锁定,且设置选项无效不可更改 1.破坏特性:主页设置被禁用。 2.表现形式:主页地址栏变灰色被屏蔽。 3.清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“”,按F5键刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "HomePage"=dword: 危害程度:轻度 (五).默认的IE搜索引擎被修改 1.破坏特性:将IE的默认微软搜索引擎更改。 2.表现形式:搜索引擎被篡改。 3.清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为:
,然后再找到“CustomizeSearch”键值名,将其键值修改为:
,按F5键刷新生效。(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search] "SearchAssistant"="
"CustomizeSearch"=" 危害程度:一般 (六).IE标题栏被添加非法信息 1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。 2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网!
"尾巴。3.清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。 第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]"Window Title"="Microsoft Internet Explorer" 危害程度:一般 (七).OE标题栏被添加非法信息破坏特性: 破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息br] 表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。 清除方法:(1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]"WindowTitle"="""Store Root"="" 危害程度:一般
(八).鼠标右键菜单被添加非法网站链接: 1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。 2.表现形式:添加“网址之家”等诸如此类的链接信息。 3.清除方法:(1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。 4.危害程度:一般 (九).鼠标右键弹出菜单功能被禁用失常: 1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。 2.表现形式:在IE中点击右键毫无反应。 3.清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“”,按F5键刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] "NoBrowserContextMenu"=dword: 危害程度:轻度 (十).IE收藏夹被强行添加非法网站的地址链接 破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。 表现形式:躲藏在收藏夹下。 清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。 危害程度:一般 十一).在IE工具栏非法添加按钮 破坏特性:工具栏处添加非法按钮。 表现形式:有按钮图标。 清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。 危害程度:一般 (十二).锁定地址栏的下拉菜单及其添加文字信息 破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。 表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。 清除方法:(1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。 危害程度:轻度 (十三).IE菜单“查看”下的“源文件”项被禁用 破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。 表现形式:“源文件”项不可用。 清除方法: (1)手动修改注册表法:开始菜单-&运行-&regedit-&确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“”,按F5键刷新生效。 按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“”,按F5键刷新生效。 (2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。 REGEDIT4 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions] "NoViewSource"=dword: [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions] "NoViewSource"=dword: 可能是中毒了 IE被篡改,用雅虎助手修复一下下试试~ 估计是被劫持了,用一种保护IE的软件吧,黄山IE保护专家就不错,去华军软件园看看,一定有.而且好用.它保护你的IE不再被劫持了. 有的时候安游戏,软件,浏览网页都有可能背改掉~ 先设定一下 IE属性 →使用空白主页 不行的话就用瑞星查下毒。 不要老是使用插件。无能的表现。 有网页自带小程序,就把你的主爷自动更换了,你从网上下载一雅虎助手----安装---运行,然后推出雅虎助手,重新设置你的主页,以后不会出现此类问题,如果出现的话,雅虎助手会提醒你的 先杀毒,然后用雅虎助手修复IE吧 没有中毒, 你的注册表被改了 用3721上网助手修改回来,最好的办法就是上网前安装好上网助手进行实时监控 你家里的IE设置肯定被更改了,建议用3721上网助手,或超级兔子的上网精灵来设置主页,这样,IE的主页就不会容易被更改了.必要时可以扫描一下你爱机的系统漏洞,或许你的IE被人利用了,具体的扫描办法可以用QQ的安全中心,或专业的杀毒软件来查,即使下载漏洞补丁.软件下载地址建议IE被篡改了1 IE默认首页被修改的故障排除。a% IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。排除办法可通过修改注册表来解决:["TC ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键; ②展开注册表到CFZ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MainZ\! 下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可; ③同理,展开注册表到^R{ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main9~Yp* 在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。O ④退出注册表编辑器,重新启动计算机,一切OK了!H9:'@^ 特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。|08 解决办法:运行注册表编辑器regedit.exe,然后依次展开XUF HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Rund{oo!? 主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。&]D 2 恶意网页篡改IE的默认页的排除方法。jGH' 有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:n( HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\KBpZ[/ Main\Default_Page_URL1DPt21 “Default_Page_URL”这个子键的键值即起始页的默认页。排除办法:jj 运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。s 3 IE浏览器缺省主页被修改的排除办法。P)= (C)Administrators Home BBS -- 有空常来坐坐 TGd3 修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):$bi@ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]" "Settings"=dword:1JZB [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]G.^C" "Links"=dword:1!/Hv'w [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]q3 "SecAddSites"=dword:1 |Wj (C)Administrators Home BBS -- 有空常来坐坐 (\!'s 排除办法:将上面这些DWORD值改为“0”即可恢复功能。7y' 4 默认首页变灰色且按扭不可用的故障排除。Hh|}YR 这是由于注册表HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel527[ 下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。 oE (C)Administrators Home BBS -- 有空常来坐坐 | 排除办法:将“homepage”的键值改为“0”即可。lm] (C)Administrators Home BBS -- 有空常来坐坐 eAh~^ 5 IE标题栏被修改的故障排除。 在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。gD' 具体说来受到更改的注册表项目为:mEs HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window title-t HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window titlet*V| 排除办法:x8uZ ①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;tN1Pz ②展开注册表到:O&cn HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main,|a& 下,在右半部分窗口中找到串值“Window title” ,将该串值删除即可,或将Window title的键值改为“IE浏览器”等你喜欢的名字; ③同理,展开注册表到g/ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main.j"m 然后按②中所述方法处理。-A*@ ④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!3e7 C (C)Administrators Home BBS -- 有空常来坐坐 j.@/5s 6 IE右键菜单被修改的故障排除。3&&F 受到修改的注册表项目为:&.HeQ4 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt!f,2!* 下被新建了网页的广告信息,并由此在IE右键菜单中出现!tVsez6 排除办法:打开注册标编辑器,找到: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExtE/l^5 删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。?6 (C)Administrators Home BBS -- 有空常来坐坐 +(4rk 7 IE默认搜索引擎被修改的故障排除。9zPcu 在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:&! HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearchbWMc HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant 排除办法:运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。-OYx3 (C)Administrators Home BBS -- 有空常来坐坐 @Ejm 8 排除上网自动弹出的广告信息。mK 我们每次上网,经常有网页广告信息弹出!让人很讨厌啊。& (C)Administrators Home BBS -- 有空常来坐坐 =. 排除办法:打开注册表编辑器,找到G9{ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogonm 这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决问题了。eIw*bN 9 浏览网页注册表被禁用故障的排除。E"AW6 上网时,注册表被禁用,这是由于注册表VuDmTj HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。0U,d (C)Administrators Home BBS -- 有空常来坐坐 _ 解决办法:用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了。rHMg REGEDIT4[{w 听说这里要空一行@F)k [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]scGX “DisableRegistryTools”=dword:^ (C)Administrators Home BBS -- 有空常来坐坐 ti&4 对于WIN 2000或XP,把 REGEDIT4 改为Windows Registry Editor Version 5.00即可Ou%k
---------------------------9+ , 导入REG文件z|.yx (C)Administrators Home BBS -- 有空常来坐坐 P7G 因为在Windows环境下,已经没有办法执行“Regedit”,所以就要改成从DOS下执行此命令。方法是“开始→程序→MS-DOS方式”。当然,你想用启动盘开机,从纯DOS下执行也行,只是不需要这么麻烦,用Windows中的MS-DOS方式即可。Qp (C)Administrators Home BBS -- 有空常来坐坐 &Wz~ 假设我的这个unlock.reg是放在C:\TEMP的话,就输入regedit c:\temp\unlock.reg后按回车。接着画面上会出现“您确定要增加 c:\temp\unlock.reg信息到注册表”的对话窗——按“确定”,“unlock.reg”的内容就输入注册表了,同时也就解除了无法执行“Regedit”的限制了。 1.修改IE的标题栏和IE默认连接首页 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main在注册表中找到以上两处主键,将其下的“Window Title”主键改为“IE浏览器”等你喜欢的名字,并关闭所有打开的IE浏览器窗口再重新打开就能看到效果。找到串值“Start Page”, 改为自己喜欢的网址即可。 重启以后又会变成了别人的网址的解决办法:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。 改回IE的默认页:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ Main\Default_Page_URL“Default_Page_URL”这个子键的键值即起始页的默认页。 2.修改IE的首页 点击开始,运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。 3. 系统启动时弹出对话框清除方法 方法(1):HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在注册表中找到此主键,“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。删除这两个字符串即可。 方法(2):对win2000或winxp:点击“安全与多用户”,再点击左上角的“+”切换窗口后,清除“启动时要显示的标题”和“启动时要显示的信息”两项内容即可。 方法(3):看看run. 4.修改IE鼠标右键菜单里显示网页广告 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt 5. IE首页解锁 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel], 一般此键是不存在的, 只存在[HKEY_CURRENT_USER\Software\Policies\Microsoft], 所以后面一截要自己建立, 主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为0. 此时再打开IE属性时可以发现它改首页设置的部分已经可用了。 IE设置项解锁:[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Pan el]"Settings"=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Pan el]"Links"=dword:1 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Pan el]"SecAddSites"=dword:1将上面这些DWORD值改为“0”即可恢复功能。 IE的默认首页灰色按扭不可选:HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Pan下的DWORD值“homepage”的键值修改为“0” “即可恢复功能。 6. 去掉注册表编辑器被锁定 这是因为KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。 Win2000系统:Windows Registry Editor Version 5.00 [Hkey_current_user\Software\microsoft\windows\currentversion\Policies\system] "DisableRegistryTools"=dword: Win98/me系统:REGEDIT4[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:将以上代码copy到记事本中, 取一个任意名字的。reg文件,比如recover.reg,双击运行可以解除你的锁定状态。注意:“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃! 7. IE默认搜索引擎被修改 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant 8. 查看源文件“菜单被禁用 恶意网页修改了注册表,具体的位置为:(1)在注册表HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer下建立子键”Restrictions“,然后在”Restrictions“下面建立两DWORD值:”NoViewSource“和”NoBrowserContextMenu“,并为这两个DWORD值赋值为”1“。 (2)在注册表 HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\InternetExplorer\Restrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。 ??具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑 ,重新运行IE就会发现IE的功能恢复正常了。 REGEDIT4[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer \Restrictions]“NoViewSource”=dword: "NoBrowserContextMenu"=dword: [HKEY_
1.windows清理助手3
下载扫描,解决问题!!!有问题欢迎追问
你用了我这个吗?
用超级兔子的强力修复
要么重新安装下就可以了
`LZ是中了植入性木马程序了,建议LZ下载360进行IE修复随后全盘扫描木马和病毒 删除下载的小游戏
然后注销或重启,如果不行最好重新做下系统这是最安全的办法了!~
你用360修复IE没?
打开360,点高级,修复IE,然后清理恶评插件
用360清理恶评插件,然后点高级,高级工具集,粉碎文件,把那几个粉碎试试行不行
加QQ聊吧!
1、最简单的直接修改,通过注册表(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main中的“start page”)修改IE的主页设置,也就是IE的internet选项中的主页(IE菜单中的“工具”-internet选项-常规-主页)。为了不让用户修复,往往会采取措施禁止主页修改,也就是主页那里是灰色的,无法改变主页的值,一般通过组策略达到此目的(其实也就是注册表中设置),因为这招已经用老了,所以修复的方法网上都能查得到,各种IE修复工具也能做到,以至于现在采用这种方法的人也少了,真没什么好多说的2、通过IE的命令形式,也是修改注册表,会在正常的值后面添加强制访问的网址链接,如:HKEY_CLASSES_ROOT\CLSID\{871C-1069-A2EA-D}\shell\OpenHomePage\Command(正常值:C:\Program Files\Internet Explorer\IEXPLORE.EXE)HKEY_CLASSES_ROOT\http\shell\open\command(主页设为空白页时的正常值:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome)此时即使在IE的主页设置中仍然是about:blank(空白页)或其它网址,打开IE也会被上面注册表项目中添加的网址劫持。修复方法就是恢复上述注册表的正常值。并不排除除以上两个地方外注册表其余的位置被篡改的可能,一般的建议方法是用篡改的网址作关键字搜索全部注册表(开始-运行-regedit,打开注册表编辑器,编辑-查找,在查找目标上输入网址,为提高命中率,可以不加“ http://”,甚至不要“www.”,如果有的话),注意,如果真的搜索到了,不是一刀全删,比如上面,如果你找到HKEY_CLASSES_ROOT\CLSID\{871C-1069-A2EA-D}\shell\OpenHomePage\Command中有你要找的恶意网址,不是把整个command全干掉,只要把网址部分删除就可以了,比如command的值是“C:\Program Files\Internet Explorer\IEXPLORE.EXE ”,把后面的“”删除就可以了,因为我们要做是恢复原状。如果你不知道原来是什么,可以去正常的电脑上对照一下相同位置的值是什么,如果别人那里不存在这个项目,你才可以删除,尽管如此,仍然建议你在操作注册表前备份整个注册表,误操作了别怪我没提醒你。  如果在修改时系统提示你没有权限(有可能),你可以右击要修改的注册表项目(在左边的)-权限-看看有没有“完全控制”权限,没有就加上去,再做修改。如果你发现连注册表也进不了,这种情况你可以用网上解锁注册表的方法或者用工具软件(比如SREng)来解锁。如果注册表解锁后又锁上了,或者你修改完注册表后又被改回去,说明你的电脑上还有恶意程序在实时监控,这时情况就升级了,可以叫它病毒,这个后面再说。还一点,就是你看到的网址可能不是出现在注册表中的网址,域名可以转发的,比如可以转发到上,而且最终显示在地址栏上的网址就是,而不显示,但这个则是显示在你注册表中的地址,而不会有,这个就要费点劲了,要么你的眼要快,看清在最终转发网址显示前显示的地址是什么,或者在注册表中找“.com”或“.cn”(都有可能),然后再从中鉴别(别找到就删,因为这样找范围就大了,“.com”还可能是文件的后缀名,这个可不是网址,我只是举例,而不是真的一定去找.com与.cn)。  另外还有一种可能,就是网址加密或转换,这样你在注册表中搜索劫持网址的关键字,就可能找不到,因此要会变通,既然都是通过ie调用,就直接搜索IE的程序名“iexplore.exe”或IE所在的目录文件夹名“Internet Explorer”,再或者把它们结合起来搜索,然后再检查其中的键值是否有可疑项,如上面说的command或open之类的值中有没有疑似网址的东西,将其删除,或者对照其它电脑的注册表,将可能是新增的、非系统原有的注册表项整个删除,就是你找到的可疑确认项“iexplore.exe”或“Internet Explorer”的上级。继续提醒,删除任何注册表项前请注意备份。  这种搜索注册表的方法也适用于第1种情况。3、浏览器快捷方式的属性也是重点地区,而且容易被忽略。以IE为例,它的快捷方式可能位于桌面(注意我指的是快捷方式,就是图标左下角带有小箭头的那种,当然也可能不带小箭头)和快捷启动栏(开始菜单按钮的右边),右击IE的快捷方式图标-属性,转到“快捷方式”页,检查“目标”一栏,正常情况下这里是只有ie程序名,而不会带有任何网址,如果此处出现了某个网站地址,基本就是你每次打开IE时看到的劫持IE的网站了。此时尽管你的的IE主页上设置的是空白页或其它网址,只要你双击修改过的IE快捷方式打开浏览器,出现的只会是快捷方式属性中网址。  解决方法:去掉快捷方式属性的目标中的网站地址,或者直接删除快捷方式,重新建立浏览器的快捷方式。桌面与快速启动栏的快捷方式都要改,不要遗漏。如果遇到删除后又被加上网址的现象,同上面说的一样,有木马病毒进程在监控。4、正如上面说的,如果电脑上有木马病毒进程在监控、保护篡改劫持IE的行为,修复就不那么容易。要找出它们,应注意各种启动项和加载项上,如注册表启动项、开始菜单中程序的启动文件夹、各种服务和驱动、浏览器插件等。在修复IE主页前,我们要做的就是清除这些恶意程序(或直接叫它们木马、病毒),由于此类项目变种很多,所以不一定是杀毒软件以及所谓专杀木马的软件(题外话,其实杀木马与杀毒并不必严格划分,所谓专杀木马并不见得比杀毒软件强多少)所能发现与清除的,虽然还是规律可寻的,比如发现的启动项并不是自己所安装的应用程序、也不是系统文件,自然就有嫌疑;再如有的IE插件,它引用的文件名是有8位以上的字母随机重合成的,明显不象好人(如果病毒、木马都这么明显就好了,可惜……)。  如果你对电脑熟悉可以尝试手动查杀,如果不是太熟,可借助360、windows清理助手等工具,当然也包括杀毒软件来清理,这就不多说了,涉及手动杀毒,难度有点大了。  但杀虽然困难,防却可以简单,一些主动防御或带主动防御的杀毒软件、HIPS等都能对安装插件或添加服务、驱动进行监控并提示用户,狠一点的干脆就直接禁止了(此举可能导致某些正常的应用软件无法安装和运行,包括安全工具)。如何判断是否放行,就要看你是否正在装或运行软件,前提是你知道你在装与在用的软件是正常的,没有搭配木马或病毒;还有关于插件的安装,如无必要,一般不要安装什么插件,特别在某些陌生的网站上的插件尽量不要装,除非你确切知道它是干什么的,如支付宝、网银等。没有一劳永逸的方法,要学会自己判断分析。 引用: 如遇此种情况,且使用360、windows清理助手及各种杀毒软件修复仍无效,需要在数动论坛病毒版进行求助者,请下载SREng扫描日志贴上来(如日志在帖中不能正常显示,可以传附件或重新编辑原帖去掉日志开头的“code”,除此外请保持日志内容完整),SREng下载及扫描方法见下方红色链接5、除了上面说到的加载方法,还有一个位置,就是右键菜单,曾经从360论坛那里看到的一个右键菜单加载的例子,这个注册表的位置是SREng日志扫描不出来,而用狙剑却可以扫出来。我也不相信右键菜单能够加载dll文件,但是后来在电脑报论坛发现一个右键菜单加载错误导致explorer.exe关闭的求助,才发现这个右键菜单不简单。不过具体原因还是不大明白,谁知道的或有空的试验下。HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlersHKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlersHKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers6、软件捆绑,这是那些劫持、篡改“IE主页”的各种方法中无奈的一种,软件作者们为了收益捆绑了某网站,要用他们的软件就要打开该网站或设其为主页。对共享软件作者与推广网站而言是双赢,对用户则是两难,要用软件、要玩游戏吧,又得忍受不请自来的网站霸占IE;想保持IE的纯净,又用不了软件或游戏。对此,建议软件、补丁作者给予用户选择权,不要每次使用都改IE,或注明捆绑,让用户知道、选择,也省得不明真相的用户以为中毒了,到处求助。给安全论坛添加麻烦。对于用户如果发现IE被改,想想最近是否是下载或使用了什么软件、游戏,卸载它们或卸载后再修复看看能不能恢复原来的IE状态,而在下载与安装软件时也要看清楚说明再点下一步。当然这是废话,这里说了也是白说,当我做梦好了。7、修改HOSTS,一般用于拦截访问网站,但也可以用于控制访问的转向,不过似乎这个情况并不常见,如果真的HOSTS被修改,可以手动修复,HOSTS位于c:\windows\system32\drivers\etc\默认该文件中只有一句:“127.0.0.1 local”,注意开头带“#”的表示这一行是注释行,不起作用。如果你使用了360或电脑报的反黑榜之类的HOSTS文件,自然内容与上述的不同,请注意区别。另外某些工具也有重置与恢复HOSTS的功能,如SREng。不多说了,这个确实不常见,而且也是杀毒软件与各工具重点盯防的地方,正常操作也会报警,一般比较安全。
相关知识等待您来回答
电脑常识领域专家

我要回帖

更多关于 暗黑破坏神3 的文章

 

随机推荐