天天看點

惡意網頁症狀及修複方法

  (一).預設首頁被修改

  1.破壞特性:預設首頁被自動改為某網站的網址。

  2.表現形式:浏覽器的預設首頁被自動設為如WWW.********.COM的網址。

  3.清除方法:采用手動修改系統資料庫法,開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按順序依次打開:HKEY_LOCAL_USER/oftware/icrosoft/nternet Explorer/main 分支,找到Default_Page_URL鍵值名(用來設定預設首頁),在右視窗點選右鍵進行修改即可。按F5鍵重新整理生效。

  危害程度:一般

  (二).預設首頁被修改

  1.破壞特性:預設首頁被自動改為某網站的網址.

  2.表現形式:浏覽器的預設首頁被自動設為如WWW.********.COM的網址。

  3.清除方法:采用手動修改系統資料庫法,開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_LOCAL_USER/oftware/icrosoft/nternet Explorer/main分支,找到StartPage鍵值名(用來設定預設首頁),在右視窗點選右鍵進行修改即可。按F5鍵重新整理生效。

  危害程度:一般

  (三).預設的微軟首頁被修改

  1.破壞特性:預設微軟首頁被自動改為某網站的網址.

  2.表現形式:預設微軟首頁被篡改

  3.清除方法:

  (1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_LOCAL_MACHINE/oftware/icrosoft/nternetExplorer/main 分支,找到Default_Page_URL鍵值名(用來設定預設微軟首頁),在右視窗點選右鍵,将鍵值修改為 http://www.microsoft.com/windows/ie... 碏5鍵重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_LOCAL_MACHINE/oftware/icrosoft/nternet Explorer/main]

"default_page_url"="about:blank";

  危害程度:一般

  (四).首頁設定被屏蔽鎖定,且設定選項無效不可更改

  1.破壞特性:首頁設定被禁用

  2.表現形式:首頁位址欄變灰色被屏蔽

  3.清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_CURRENT_USER/oftware/icrosoft/nternetExplorer/支,建立“ControlPanel”主鍵,然後在此主鍵下建立鍵值名為“HomePage”的DWORD值,值為“00000000”,按F5鍵重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_CURRENT_USER/oftware/olicies/icrosoft/nternet Explorer/control Panel]

"HomePage"=dword:00000000

  危害程度:輕度

  (五).預設的IE搜尋引擎被修改

  1.破壞特性:将IE的預設微軟搜尋引擎更改。

  2.表現形式:搜尋引擎被篡改。

  3.清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,第一,按如下順序依次打開:HKEY_LOCAL_MACHINE/oftware/icrosoft/nternet Explorer/earch分支,找到“SearchAssistant”鍵值名,在右面視窗點選“修改”,即可對其鍵值進行輸入為: http://ie.search.msn.com/ {SUB_RFC1766}/srchasst/srchasst.htm,然後再找到“CustomizeSearch”鍵值名,将其鍵值修改為: http://ie.search.msn.com/ {SUB_RFC1766}/srchasst/srchasst.htm,按F5鍵重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_LOCAL_MACHINE/oftware/icrosoft/nternetExplorer/earch]

"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

  危害程度:一般

  (六).IE标題欄被添加非法資訊

  1.破壞特性:通過修改系統資料庫,使IE标題欄被強行添加宣傳網站的廣告資訊。

  2.表現形式:在IE頂端藍色标題欄上多出了什麼“正點網,即使正點網! http://www.zhengdian.com ";尾巴。

  3.清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,第一,按如下順序依次打開:HKEY_CURRENT_USER/oftware/icrosoft/nternet Explorer/main分支,找到“Window Title”鍵值名,輸入鍵值為Microsoft Internet Explorer,按F5重新整理。

  第二,按如下順序依次打開:HKEY_CURRENT_MACHINE/oftware/icrosoft/nternetExplorer/main分支,找到“Window Title”鍵值名,輸入鍵值為Microsoft Internet Explorer,按F5重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_CURRENT_USER/oftware/icrosoft/nternet Explorer/main]

"Window Title"="Microsoft Internet Explorer"

[HKEY_LOCAL_MACHINE/oftware/icrosoft/nternet Explorer/main]

"Window Title"="Microsoft Internet Explorer"

  危害程度:一般

  (七).OE标題欄被添加非法資訊破壞特性:

  破壞特性:通過修改系統資料庫,在微軟的內建電子郵件程式Microsoft Outlook頂端标題欄添加宣傳網站的廣告資訊。

  表現形式:在頂端的Outlook Express藍色标題欄添加非法資訊

  清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_LOCAL_USER/oftware/icrosoft/utlook Express分支,找到WindowTitle以及Store Root鍵值名,将其鍵值均設為空。按F5鍵重新整理生效。

(2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_CURRENT_USER/oftware/icrosoft/utlook Express]

"WindowTitle"=""

"Store Root"=""

  危害程度:一般

  (八).滑鼠右鍵菜單被添加非法網站連結:

  1.破壞特性:通過修改系統資料庫,在滑鼠右鍵彈出菜單裡被添加非法站點的連結。

  2.表現形式:添加“網址之家”等諸如此類的連結資訊。

  3.清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_CURRENT_USER/oftware/olicies/icrosoft/Internet Explorer/enuExt分支,在左邊視窗凡是屬于非法連結的主鍵一律删除,按F5鍵重新整理生效。

  4.危害程度:一般

  (九).滑鼠右鍵彈出菜單功能被禁用失常:

  1.破壞特性:通過修改系統資料庫,滑鼠右鍵彈出菜單功能在IE浏覽器中被完全禁止。

  2.表現形式:在IE中點選右鍵毫無反應。

  3.清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_CURRENT_USER/oftware/olicies/icrosoft/nternet

Explorer/estrictions分支,找到“NoBrowserContextMenu”鍵值名,将其鍵

值設為“00000000”,按F5鍵重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_CURRENT_USER/oftware/olicies/icrosoft/Internet Explorer/estrictions]

"NoBrowserContextMenu"=dword:00000000

  危害程度:輕度

  (十).IE收藏夾被強行添加非法網站的位址連結

  破壞特性:通過修改系統資料庫,強行在IE收藏夾内自動添加非法網站的連結資訊

  表現形式:躲藏在收藏夾下

  清除方法:請用手動直接清除,用滑鼠右鍵移動至該非法網站資訊上,點選右鍵彈出菜單,選擇删除即可。

  危害程度:一般

  (十一).在IE工具欄非法添加按鈕

  破壞特性:工具欄處添加非法按鈕

  表現形式:有按鈕圖示

  清除方法:直接點選滑鼠右鍵彈出菜單,選擇“删除”即可。

  危害程度:一般

  (十二).鎖定位址欄的下拉菜單及其添加文字資訊

  破壞特性:通過修改系統資料庫,将位址欄的下拉菜單鎖定變為灰色。

  表現形式:不僅使下拉菜單消失,而且在其上覆寫非法文字資訊。

  清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,按如下順序依次打開:HKEY_CURRENT_USER/Software/olicies/Microsoft/Internet

Explorer/Toolbar分支,在右邊視窗找到“LinksFolderName”鍵值名,将其鍵

值設為“連結”,多餘的字元一律去掉,按F5鍵重新整理生效。

  危害程度:輕度

  (十三).IE菜單“檢視”下的“源檔案”項被禁用;

  破壞特性:通過修改系統資料庫,将IE菜單“檢視”下的“源檔案”項鎖定變為灰色。

  表現形式:“源檔案”項不可用

  清除方法:(1)手動修改系統資料庫法:開始菜單->運作->regedit->确定,打開系統資料庫編輯工具,第一,按如下順序依次打開:HKEY_CURRENT_USER/software/olicies/microsoft/Internet Explorer/estrictions分支,找到"NoViewSource"鍵值名,将其鍵值設為

“00000000”,按F5鍵重新整理生效。

  按如下順序依次打開:HKEY_LOCAL_MACHINE/software/olicies/microsoft/internet Explorer/estrictions分支,找到"NoViewSource"鍵值名,将其鍵值設為“00000000”,按F5鍵重新整理生效。

  (2)自動檔案導入系統資料庫法:請把以下内容輸入或粘貼複制到記事本内,以擴充名為reg的任意檔案名存在C槽的任一目錄下,然後執行此檔案,根據提示,一路确認,即可顯示成功導入系統資料庫。

REGEDIT4

[HKEY_CURRENT_USER/software/olicies/icrosoft/internet Explorer/estrictions]

"NoViewSource"=dword:00000000

[HKEY_LOCAL_MACHINE/software/olicies/microsoft/internet Explorer/estrictions]

"NoViewSource"=dword:00000000

繼續閱讀