关于IE首页被修改或锁定的解决(小小总结)
转载崔老师
中流氓的情况
你这个是中了流氓软件了。
要先清除流氓软件,再处理IE快捷方式和首页的问题。
解决的思路是这样的 用1的工具扫描系统,清除流氓软件和流行木马;用工具2修复IE及注册表问题。
==
你用下面的两个工具就行了:
1.windows清理助手3.0
对流行木马和IE弹广告窗口等有奇效!!!
地址 /download/arswp2/arswp2.rar
简介:短小精悍,首选工具!
简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).
2.,用最新升级的金山急救箱可以解决你的问题。
下载地址: /jjx.shtml
◆简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。
◆ 强力解决2009年8月份以来的流氓软件的弹广告窗口、IE首页劫持、打开IE定向到广告指定的网站等顽固问题!!如1188网站,哎呀呀社区,hao123,苹果(果果)工具条 QQ5,锁定主页等,电脑上网安全主页,桌面出现假冒 Explorer快捷方式无法删除等等问题。
另外.用 桌面清理 的方法删除多余桌面的快捷方式
右键点桌面,属性,然后 桌面 选项卡 ,点 自定义桌面-----点“现在清理桌面”,下一步,然后选到那个快捷方式后,点下一步,按提示完成即可。
有个截图 你可看下 在 /teyqiu/blog/item/b139670925187ec53bc76353.html
--
一般上面的就可解决了。
其他的方法请参考下360论坛的一篇总结帖子
360安全卫士工具:打开360--高级--修复IE--立即修复
如果还不可以看这个总结的很全的精华贴
/4036159/24654789.html
中文名称:“IE篡改器”木马
监控时间:2009年10月
受影响系统:
WIN9X/ME/NT/2000/XP/2003/Vista/win7
病毒描述:
“IE篡改器”木马由一个WinRAR自解压文件释放。
自解压压缩包中包含此木马和另一网页快捷方式文件。
运行后,它会创建以下文件到计算机:
%User%Application DataMicrosoft ExplorerQuick LaunchInternat Exp1orer.lnk %User%AdministratorFavorites网络赚钱宝典免费赠送.url %User%Administrator桌面 Exp1orer.lnk
并且删除下列文件:
%User%Application DataMicrosoft ExplorerQuick Launch启动 Explorer 浏览器.lnk
修改下列注册表项:
HKEY_CURRENT_USERSoftwareMicrosoft ExplorerMain Window_Placement hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,b0,00,00,00,00,00,00,00,d0,03,00,00,58,02,00,00, hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,c6,00,00,00,16,00,00,00,e6,03,00,00,6e,02,00,00, HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHideDe IconsClassicStartMenu {871C5380-42A0-1069-A2EA-08002B30309D} dword:00000000 dword:00000001 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHi
之后会隐藏桌面上原IE快捷方式图标,并建立新的IE快捷方式图标,指向 /,并且将用户IE 主页也锁定为 /。
根据用户使用的浏览器类型,如IE、Maxthon、GreenBrowser、360安全浏览器、Frefox等,向相应浏览器的收藏夹中释放链接文件。
此外,木马还会获取用户网卡mac地址发送至远程计算机进行感染数量统计。
解决办法:
/teyqiu/blog/item/431701e910bfae35b80e2db4.html 运行-regedit—查找xxxx网址,把有还有子键值的都删除就好了
/yufengkeji/blog/item/b13161a7c97dca9ed143580a.html
金山病毒通报: /doc-view-54194#bb
今天看到群里的老秦同学在布局自己的网站项目,这个同学还是比较奇怪的,他就喜欢用这些奇怪的域名。比如前几天看到有用.in域名,个人网站他用的.me域名不奇怪,这个还是常见的。今天看到他在做的一个范文网站的域名,居然用的是 .asia 后缀。问到其理由,是有不错好记的前缀。这里简单的搜索到.ASIA域名的新注册价格是有促销的,大约35元首年左右,续费大约是80元左右,这个成本算的话,比COM域名还贵。...
hostslim美国独立日活动正在进行中,针对一款大硬盘荷兰专用服务器:双E5-2620v2/4x 1TB SATA硬盘,活动价60美元月。HostSlim荷兰服务器允许大人内容,不过只支持电汇、信用卡和比特币付款,商家支持7天内退款保证,有需要欧洲服务器的可以入手试试,记得注册的时候选择中国,这样不用交20%的税。hostslim怎么样?HostSlim是一家成立于2008年的荷兰托管服务器商,...
GreencloudVPS此次在四个机房都上线10Gbps大带宽VPS,并且全部采用AMD处理器,其中美国芝加哥机房采用Ryzen 3950x处理器,新加坡、荷兰阿姆斯特丹、美国杰克逊维尔机房采用Ryzen 3960x处理器,全部都是RAID-1 NVMe硬盘、DDR4 2666Mhz内存,GreenCloudVPS本次促销的便宜VPS最低仅需20美元/年,支持支付宝、银联和paypal。Gree...