IE主页被奇怪修改???

loner 2004-05-11 09:48:15
我现在一访问WWW.SOHU.COM和WWW.CHINAREN.COM,我的IE默认主页地址就变为WWW.7FJ.COM.但是访问其他网站都没有这现象.而且现在WWW.CHINAREN.COM的留言内容现在都无显示.对了还有一些GIF图标也无法显示..还请大侠们给帮帮忙!!!谢谢
...全文
41 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
IE6/IE7 首页无法更改 ________________________________________ 例如: 首页无法更改 . 首页被更改设定 . 浏览器名称被修改 . 浏览器被自动执行 . 开机被锁定 . 还有最恶劣的登录编辑器被停用......等等,以上的问题将可以完全解决!!! 目的为解决最近有许多人被一些低级的网站绑架!!! 再次宣告以上绑架法已经是属于骇客的行为,请立即停止此卑鄙的手法!!! 以下开始是解决的方法!!! 此"卑鄙"的网站一共修改了7个地方!!! 而这7个地方只要打开"登录编辑器" Regedit.exe 即可完全移除了!!! 所以你必须一步一步跟我做!!! 首先,先要执行"登录编辑器" Regedit.exe 01.按"开始"->"执行"->然后在"开启"的空格内输入"regedit" 接着会跑出"登录编辑器". 02.开始准备移除了!!! 一共有7个小步骤哦!!! 每个步骤我都会说明他更改的地方!!! 001.进入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然后右边会有一个数值为" Start Page " --->这是在修改你的"首页" 也就是每次开启IE浏览器所出现的第一个网页--->你只要在这个"Start Page"的数值上 按鼠标器左键两下然后输入你想要的网站!!! 例如: 奇摩站-http://www.kimo.com.tw/ 002.进入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然后右边会有一个数值为" Window Title " --->这是在修改你的"浏览器的名称" 也就是在IE浏览器上面右边的字,原本的名称是"Microsoft Internet Explorer" --->你只要在这个"Window Title"的字串值上按鼠标器左键两下 然后输入你想要的名称!!! 或者把此数值删除他就会用原来的名子了!!! (这是IE 5.0"以后"版本适用) 003.进入 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp 然后右边会有一个数值为" NoRealMode " --->你只要把此数值删除就可以了!!! 004.进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main 然后右边会有一个数值为" Window Title " --->这是在修改你的"浏览器的名称" 也就是在IE浏览器上面右边的字,原本的名称是"Microsoft Internet Explorer" --->你只要在这个"Window Title"的数值上按鼠标器左键两下 然后输入你想要的名称!!! 或者把此数值删除他就会用原来的名子了!!! (这是IE 5.0"之前"版本适用) 005.进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 然后右边会有一个数值为" internat.exe " --->你只要在这个把此数值的"资料"删除 就可以了!!! 006.进入 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然后右边会有一个数值为" LegalNoticeCaption " --->这是让你再开机时,出现叫你" 确定"的东东!!! ------>你只要把此数值删除就可以了!!! 007.进入 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然后右边会有一个数值为" LegalNoticeText " --->这也是让你再开机时,出现叫你"确 定"的东东!!! ------>你只要把此数值删除就可以了!!! 03.恭喜你!!! 你已经完全移除那卑鄙网站给你修改的地方!!! 接着只要"重新开机"即可!!! P.S 最后告诉你不要再去那个卑鄙的网站了!!! 备注: 以上后面的几个方法找不到的,就是你没有被绑架那些地方!!! 3. 解决"首页无法更改"的问题 : 01.进入HKEY_CURRENT_USER\Software\Policies\Microsoft 然后将Internet Explorer的机码删除!!!  4. 解决"浏览器被自动开启并到不知名的网站"的问题 : 01.打开登录编辑器" Regedit.exe 然后到"编辑"-->"寻找"输入那一个网站的网址去寻找,接着会发现在" internat.exe "的机码有那一个更改你网站的网址, 对那一个机码按右键选编辑,出现编辑框后把那网 址删除,然后重新开机即可!!!  5. 解决按鼠标器右键会有"奇怪的选项"的问题 : 01.打开登录编辑器" Regedit.exe 然后到"编辑"-->"寻找"输入那一个奇怪的选项的字去寻找,接着把找到那奇怪的字的字 串删除,然后重新开机即可!!!
中毒情形: 使用IE浏览器,Google搜索引擎搜索源代码统计程序,打开排列最前的大概10个网页,还没来得及看即有了下面的第一个特征。 估计是gif中漏洞被利用,执行了嵌入代码,防火墙设置阻止其访问网络之后,又重启系统,该文件已经消失(防火墙规则中显示该程序已经不存在。) 特征: 第一个异常试图访问网络,被防火墙提示的是: 360tray.??? (360tray.gif) 第二个异常是系统提示:系统文件被修改,并且数字签名有问题。询问需要系统盘恢复。 参考文件XPtips.png.(由于没有系统盘,直接关机,结果表示这是放弃恢复的操作。) 经数字签名检查,发现virus.png中的文件。 其中版本为5.1.2600开头的文件肯定是被篡改的,其中居然还包含了tcpip.sys。 atapi.sys不敢断定,但是怀疑。 spool中的文件应该还好,新打印机可能没和老xp(Microsoft Windows XP 5.1.2600)配合好。 ???难道病毒篡改文件就用的是系统版本号?还是系统版本号也被篡改了? 第三个异常是查看系统中进程,会发现很多进程开始有1%-2%的CPU占用率,直接导致机器耗电量剧增,明显感觉电池使用时间缩短25%左右。 第四个偶然发现的异常: 当打开文件名有“防火墙”、“病毒”、“杀毒”、“木马”字样时,会被自动关闭。 但是对显然的英文名却不敏感,例如“firewall”、“virus”、“killer”。 根据反应频率,会发现大概3秒轮询一次所有打开窗口,发现一些特定字样的打开文件,直接将其关闭。另外,还有些时候会刷新屏幕,感觉明显。 第五个未知问题:换操作系统,在Windows系统盘看见一个文件: Systesm.exe。 文件名就很奇怪,位置更加奇怪。 但是再换到Windows下,必须同时开显示隐藏文件和系统文件,才能看见。 其属性仅有数字签名,显示: 签名人姓名:“Qizhi Software (beijing) Co. Ltd” 电子邮件地址:不可用 时间戳:2009年10月21日 20:54:51 详细信息显示反签名人姓名:VeriSign Time Stamping Services Signer - G2
趋势科技曾经说他们肯定不做病毒。 不知道国内公司敢不敢这么说? 中毒情形: 使用IE浏览器,Google搜索引擎搜索源代码统计程序,打开排列最前的大概10个网页,还没来得及看即有了下面的第一个特征。 估计是gif中漏洞被利用,执行了嵌入代码,防火墙设置阻止其访问网络之后,又重启系统,该文件已经消失(防火墙规则中显示该程序已经不存在。) 特征: 第一个异常试图访问网络,被防火墙提示的是: 360tray.??? (360tray.gif) 第二个异常是系统提示:系统文件被修改,并且数字签名有问题。询问需要系统盘恢复。 参考文件XPtips.png.(由于没有系统盘,直接关机,结果表示这是放弃恢复的操作。) 经数字签名检查,发现virus.png中的文件。 其中版本为5.1.2600开头的文件肯定是被篡改的,其中居然还包含了tcpip.sys。 atapi.sys不敢断定,但是怀疑。 spool中的文件应该还好,新打印机可能没和老xp(Microsoft Windows XP 5.1.2600)配合好。 ???难道病毒篡改文件就用的是系统版本号?还是系统版本号也被篡改了? 第三个异常是查看系统中进程,会发现很多进程开始有1%-2%的CPU占用率,直接导致机器耗电量剧增,明显感觉电池使用时间缩短25%左右。 第四个偶然发现的异常: 当打开文件名有“防火墙”、“病毒”、“杀毒”、“木马”字样时,会被自动关闭。 但是对显然的英文名却不敏感,例如“firewall”、“virus”、“killer”。 根据反应频率,会发现大概3秒轮询一次所有打开窗口,发现一些特定字样的打开文件,直接将其关闭。另外,还有些时候会刷新屏幕,感觉明显。 第五个未知问题:换操作系统,在Windows系统盘看见一个文件: Systesm.exe。 文件名就很奇怪,位置更加奇怪。 但是再换到Windows下,必须同时开显示隐藏文件和系统文件,才能看见。 其属性仅有数字签名,显示: 签名人姓名:“Qizhi Software (beijing) Co. Ltd” 电子邮件地址:不可用 时间戳:2009年10月21日 20:54:51 详细信息显示反签名人姓名:VeriSign Time Stamping Services Signer - G2

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧