关于IE首页被修改或锁定的解决(小小总结)
转载崔老师
中流氓的情况
你这个是中了流氓软件了。
要先清除流氓软件,再处理IE快捷方式和首页的问题。
解决的思路是这样的 用1的工具扫描系统,清除流氓软件和流行木马;用工具2修复IE及注册表问题。
==
你用下面的两个工具就行了:
1.windows清理助手3.0
对流行木马和IE弹广告窗口等有奇效!!!
地址 /download/arswp2/arswp2.rar
简介:短小精悍,首选工具!
简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).
2.,用最新升级的金山急救箱可以解决你的问题。
下载地址: /jjx.shtml
◆简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。
◆ 强力解决2009年8月份以来的流氓软件的弹广告窗口、IE首页劫持、打开IE定向到广告指定的网站等顽固问题!!如1188网站,哎呀呀社区,hao123,苹果(果果)工具条 QQ5,锁定主页等,电脑上网安全主页,桌面出现假冒 Explorer快捷方式无法删除等等问题。
另外.用 桌面清理 的方法删除多余桌面的快捷方式
右键点桌面,属性,然后 桌面 选项卡 ,点 自定义桌面-----点“现在清理桌面”,下一步,然后选到那个快捷方式后,点下一步,按提示完成即可。
有个截图 你可看下 在 /teyqiu/blog/item/b139670925187ec53bc76353.html
--
一般上面的就可解决了。
其他的方法请参考下360论坛的一篇总结帖子
360安全卫士工具:打开360--高级--修复IE--立即修复
如果还不可以看这个总结的很全的精华贴
/4036159/24654789.html
中文名称:“IE篡改器”木马
监控时间:2009年10月
受影响系统:
WIN9X/ME/NT/2000/XP/2003/Vista/win7
病毒描述:
“IE篡改器”木马由一个WinRAR自解压文件释放。
自解压压缩包中包含此木马和另一网页快捷方式文件。
运行后,它会创建以下文件到计算机:
%User%Application DataMicrosoft ExplorerQuick LaunchInternat Exp1orer.lnk %User%AdministratorFavorites网络赚钱宝典免费赠送.url %User%Administrator桌面 Exp1orer.lnk
并且删除下列文件:
%User%Application DataMicrosoft ExplorerQuick Launch启动 Explorer 浏览器.lnk
修改下列注册表项:
HKEY_CURRENT_USERSoftwareMicrosoft ExplorerMain Window_Placement hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,b0,00,00,00,00,00,00,00,d0,03,00,00,58,02,00,00, hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,c6,00,00,00,16,00,00,00,e6,03,00,00,6e,02,00,00, HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHideDe IconsClassicStartMenu {871C5380-42A0-1069-A2EA-08002B30309D} dword:00000000 dword:00000001 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHi
之后会隐藏桌面上原IE快捷方式图标,并建立新的IE快捷方式图标,指向 /,并且将用户IE 主页也锁定为 /。
根据用户使用的浏览器类型,如IE、Maxthon、GreenBrowser、360安全浏览器、Frefox等,向相应浏览器的收藏夹中释放链接文件。
此外,木马还会获取用户网卡mac地址发送至远程计算机进行感染数量统计。
解决办法:
/teyqiu/blog/item/431701e910bfae35b80e2db4.html 运行-regedit—查找xxxx网址,把有还有子键值的都删除就好了
/yufengkeji/blog/item/b13161a7c97dca9ed143580a.html
金山病毒通报: /doc-view-54194#bb
ftlcloud怎么样?ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。点击进入:ftlcloud官方网站...
轻云互联怎么样?轻云互联,广州轻云网络科技有限公司旗下品牌,2018年5月成立以来,轻云互联以性价比的价格一直为提供个人,中大小型企业/团队云上解决方案。本次轻云互联送上的是美国圣何塞cn2 vps(免费50G集群防御)及香港沙田cn2 vps(免费10G集群防御)促销活动,促销产品均为cn2直连中国大陆线路、采用kvm虚拟技术架构及静态内存。目前,轻云互联推出美国硅谷、圣何塞CN2GIA云服务器...
zji怎么样?zji是一家老牌国人主机商家,公司开办在香港,这个平台主要销售独立服务器业务,和hostkvm是同一样,两个平台销售的产品类别不一平,商家的技术非常不错,机器非常稳定。昨天收到商家的优惠推送,目前针对香港邦联四型推出了65折优惠BGP线路服务器,性价比非常不错,有需要香港独立服务器的朋友可以入手,非常适合做站。zji优惠码:月付/年付优惠码:zji 物理服务器/VDS/虚拟主机空间订...