改回IE的设置.(注册表被黑)

solarsoft 2002-02-21 09:24:51
我的一位朋友的IE被黑.注册表被锁,写了程序把它解锁后,打开注册表,手工修改好不要的网址.不料,重新启动后,又变成原来的设置.internet选项也一样.(注册表已经无锁了).不知道如何是好.
原怀疑是中了"木马"看了启动程序和注册信息,似乎没有.
请高手给我解答方案.最好是编程方式的,我将重分答谢.
...全文
125 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
greensleeve 2002-06-07
  • 打赏
  • 举报
回复
good
solarsoft 2002-04-02
  • 打赏
  • 举报
回复
咳,我怎么早没看到你写的条,我花了很长时间,确定win.dll为非法的程序,并把它kill了.
同时,还删除了.internet intnet.url 是一个快捷方式,
在启动项中,(注意是从系统工具中进去)regedit c:\windows\win.dll 删除
还得将注册表改一改,
查找regedit c:\windows\win.dll项删除就可以了.
蛤哈
谢谢各位帮忙,要送分了
szhelp 2002-03-23
  • 打赏
  • 举报
回复
我碰到过和你相似的情况。结果查找启动栏发现启动了“win.dll”,在启动栏删除并找到win.dll删除后问题解决。
meteor 2002-03-22
  • 打赏
  • 举报
回复
1.预防Acid Battery v1.0木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
2.预防YAI木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
3.预防Eclipse 2000木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
4.预防BO2000的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
5.预防爱虫的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
6.禁止出现IE菜单中“工具”栏里“interner选项”
把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
7.预防BackDoor的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
8.预防WinNuke的破坏
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
9.预防KeyboardGhost的破坏
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
10.查找NetSpy黑客程序
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
11.清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
12.取消登陆时自动拨号
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
13.取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
14.隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
xtpgg 2002-03-22
  • 打赏
  • 举报
回复
与我联系:wcyz@163.net
Leehunter 2002-03-22
  • 打赏
  • 举报
回复
将下面语句存为*.reg文件,执行即可







REGEDIT4







[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]







[-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies]







[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies]







[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]



"Window Title"="Microsoft Internet Explorer"



"Start Page"="about:blank"







[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]



"Window Title"="Microsoft Internet Explorer"







[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon]



"LegalNoticeCaption"=""



"LegalNoticeText"=""







[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]



"HomePage"=""







[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]



"NoRun"="0"







[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel]



"SecurityTab"="1"










chons 2002-02-22
  • 打赏
  • 举报
回复
chonsp@163.net
new_guy 2002-02-22
  • 打赏
  • 举报
回复
查看可疑进程 找木马吧
zjlsct 2002-02-21
  • 打赏
  • 举报
回复
如果是2000下,看看进程有没有可能被注册为系统服务
……我也不知道,我只碰到一次
solarsoft 2002-02-21
  • 打赏
  • 举报
回复
Solarsoft@163.com
kimryo 2002-02-21
  • 打赏
  • 举报
回复
我有源码,你的mail?
小李注册表大师1.7 For Windows 98 (2002年4月29日) 1、修正了原有的部分BUG(如IE地址栏问题等); 2、新增了查看系统所有进程,并可以终止它; 3、加入了自定义电脑OEM信息,可以定义图片,厂商信息、厂商地址等 4、加入了IE修复功能,包括禁止修改注册表、禁止修改首页、首页设置为空、IE标题修复等; 小李注册表大师1.6 美化菜单为XP效果,在“网络设置”中增加了“隐藏我的电脑中的拨号网络”、“设置登录显示确认”;增加“动态内存”模块,能够时时反映内存动态,包括总物理内存容量、剩余内存容量、总页面文件大小、剩余页面文件大小、虚拟内存大小、剩余虚拟内存大小;增加CMOS信息,可以查看主板BIOS名称、版权、生产日期、序列号;增加了";设置墙纸";,你可以方便地选择目录来修改墙纸,并且提供动态动画预览画面,动态效果还不错。增加了";快速浏览";模块,通过这个模块你可以同时快速上若干个网站,同时可以将你经常浏览的地址保存在其中,并设有增加、删除功能。另外还设有快速打开IE浏览器的空白页等功能。 增加了";发送到";功能,改变了注册机制以保护注册用户的权益,目前未注册用户功能还没有限制, 增加了";控制面板";,";OFFICE 2000增强";等几十个修改选项,IE设置增加了隐藏桌面上的IE图标,增加了";网络设置";,";网络共享";,";OutLook设置";等几十个修改选项,同时纠正了原来的一些错误。";网络设置";包括一台PC设置两个IP地址、禁止网上邻居、隐藏上机登陆等选项。";网络共享";可以简单的设置硬盘的任意目录的只读、完全共享,可以察看当前硬盘的所有共享,并且可以修改、删除共享的各项属性。";OutLook设置";包括Outlook标题和路径的设置,以及显示所有的账号,并可以修改账号的电子邮件地址、POP3服务器地址、SMTP服务器地址等选项,同时可以迅速删除和增加新的电子邮件账号。";IE设置";中增加了默认下载目录、背景图设置设置IE自动拨号、在IE中显示URL地址全名、退出IE时保存历史网址内容、下载完毕出现提示信息、设置IE网页默认编辑器等功能。增加了清除CMOS密码的功能。增加了“系统目录”和“清除历史内容”按钮,共增加几十个修改选项,同时纠正了原来的一些错误。 增加了自定义手工修改注册表,增加了NumLock、ScrollLock、CapsLock键盘控制。增加右键菜单,在右键菜单加入隐藏/显示任务栏、隐藏/显示桌面、最小化所有窗口、清空回收站、进入屏幕保护、重新启动计算机、关闭计算机选项。 小李注册表1.0功能简介(2001.9.1) 小李注册表是基于Windows 98平台开发的快速修改注册表的工具,包括删除/卸载、系统用户信息、提示信息、IE设置、启动设置、开关机设置、屏幕保护、开始菜单、桌面设置、右键菜单等十几个菜单,包含了几百个修改选项,为你修改Windows提供了捷径,是你个性化系统的良伴。 本软件使用Delphi编制,整个软件只需要一个小李注册表大师.exe可执行文件就可运行,是一个绿色软件。通过本软件你不再需要使用注册表编辑器,只要通过本软件的图形化界面让您直观的更改各种设置即可。 另外需要大家注意的是,虽然本软件经过我的严格测试,但由于不同机器不同、使用者意想不到的操作或无法意料的因素可能会损害您的WINDOWS系统,所以请在使用前通过本软件备份注册表,对于可能的损害我不负任何责任! 程序设计:李炼(li_lian@sina.com)
IE 助手是用Visual C++编写的一个能够随Internet Explorer自行启动的插件,它具有以下功能: 1.广告窗口拦截功能 IE 助手会尽可能拦截所有广告窗口,并自动把这些窗口的URL地址加入 到名单中,名单地址弹出窗口会自动关闭。误关闭的窗口再次点击链 接就会打开该窗口,并把它加入到白名单中,下一次访问该地址,该窗口 会自动打开。点击链接时按下Shift或者Ctrl 可以用于强制打开一个弹出 窗口。 对于弹出的窗口可以从鼠标右击菜单中选择“加入到名单”命令,关 闭该窗口,同时该窗口的地址会被加入到禁止名单,以后用户就再也见不 到该窗口了。除非用户禁止使用IE助手,或者把它从禁止名单中去除。对 于弹出的Flash窗口区域用户可能无法弹出右击菜单,用户可以通过右键点 击页面下边或者页面右边的空白区域弹出右击菜单。 名单和白名单中记录可以相互转换,通过转换用户可以自由控制该窗口 是否自动弹出或者关闭。禁止名单中记录除非删除,否则该地址禁止访问, 按下Shift或者Ctrl无效。维护名单时,可以先选中这些记录,然后按下Del键 进行删除。 弹出窗口关闭时有声音提示,用户可以自由定制提示音,也可以使用MIDI或者WAV 文件,为了不影响他人,用户也可以关闭声音提示。 2.IE贴图换肤 允许用户为IE选择一个位图,用于工具栏、菜单栏、地址栏工具条的贴图, 设置完毕下次启动IE方能生效。如果用户在选择位图时选择取消,那么将 取消对IE工具条的贴图换肤。 3.IE修复 能够自动修复主页、起始页、空白页、搜索页被改,恢复正常的桌面图标、 开始菜单,去除开机自动打开浏览器。去除网页对右击菜单的限制和修改,去除 网页对注册表禁用,去除对驱动器图标的隐藏。去除开机自动弹出提示窗口。 能够维护IE的右击菜单和工具菜单项以及工具栏按钮。维护通过注册表实现 自动运行程序。能够重置IE原始配置。 4.IE防火墙 能够拦截恶意网页对注册表的修改,使得恶意网页对注册表的修改无效,注册表 数据只能读不能写。能够自动摘除网页中恶意代码,防止恶意代码读写文件系统, 加载Shell程序。 设置IE属性时必须关闭防火墙或者禁用IE Assistant,否则也无法设置保存IE属性。 为了方便用户使用时,可以通过IE Assistant中的内置的“IE内置属性...”进行设置. 这时设置的结果能够保存.这项功能旨在保护用户的注册表不被修改. 5.注册表的备份和恢复 IE 助手能够在每天第一次启动IE的时候部分备份您的注册表,备份文件大约80KB       左右,下一次启动不再备份。备份文件之能保存7份,七天以前的备份文件会被自动删除。       备份文件可以通过双击导入到注册表中,它可以恢复部分的注册表修改情况(比如主页被改)。       但不一定会解决所有的问题。使用时要把上面3个的功能结合起来使用更好一些。 6.手机短信 IE 助手允许用户发送免费或者收费的手机短信,对于免费免注册手机短信,用户不需       要任何注册,只需要对方手机号码即可发送,没有手机的用户也可以使用。 闪烁功能只对诺基亚手机有效,免提短信仅适用于部分网站。各个网站对发送短信的字数       有限制,所以程序对超长短信进行了处理,把短信分割成几部分多次发送。 7.Web寻呼 IE 助手仅支持国信中文寻呼,没有传呼机照样发免费中文传呼。不需要传呼小姐传话,发送更方便。 8.上网记录清除 IE 助手能够清除上网和用机记录,包括网页记录的密码、Cookie、 IE缓存、网页表单中键入的历史数据(比如Google检索的关键词)、QQ聊天天纪录、开机登录信 息、查找文件和计算机用户信息、使用Office应用程序、RealPlayer、MediaPlayer等 工具留下的记录。清空回收站、临时文件夹,清除NT日志。 9.在线翻译 通过网页右击菜单实现当前网页的英汉互译。 10.在线翻译 通过网页右击菜单实现当前网页的英汉互译。 11.国际传真    允许用户借用网络发送免费国际传真,提供支持国际和地区列表。发送传真就像发送邮件一样容易 12.浏览选项   去除网页对鼠标右键的限制,打开被网页禁止的右键菜单。   禁止网页修改注册表数据,保护注册表不被修改。   记录用户网页提交数据,实现表单数据项的自动填充   对网页中的事件进行处理。   对网络实名进行增强,可以实现在地址栏输入实名后直接进入实名标识的网站,实名查找数据分别来自3721、百度搜索以及CNNIC网络中心。但没有找到实名时会采用用户定义的搜索引擎进行搜索。IE助手允许用户定义自己的实名。             同时它还会把访问过的实名记录到一个XML文件中。下次键入该实名时将不再向上面的三个实名提供商查询,直接检索该文件,把网址定向到查询的结果。该文件可以使用NOTEPAD.exe用UTF8格式打开。   对网页中出现的关键词,用户可以先把它选中,然后右击鼠标,从弹出的菜单中选择          Search KeyWord,将先使用实名查询,找到则跳找到对应的网站,如果没有找到,则使用选定的搜索引擎查询。   13.填表助手   通过拖放操作实现填表,填表项目可以实现即时修改即时生              效,项目内容完全由用户定制。填表项目可以加入到右击菜单中,实现编辑框的的快速填充。   14.网页另存   直接点击右键菜单中的另存为可以快速实现网页的保存。如果选中文本点击“另存为”菜单项,则可以把选中文本快速保存到一个文本文件中.  15.网页阅读   能够以中英文方式阅读网页选中文本和剪贴板中的内容.

16,472

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • Web++
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧