关于IE首页被修改或锁定的解决(小小总结)
转载崔老师
中流氓的情况
你这个是中了流氓软件了。
要先清除流氓软件,再处理IE快捷方式和首页的问题。
解决的思路是这样的 用1的工具扫描系统,清除流氓软件和流行木马;用工具2修复IE及注册表问题。
==
你用下面的两个工具就行了:
1.windows清理助手3.0
对流行木马和IE弹广告窗口等有奇效!!!
地址 /download/arswp2/arswp2.rar
简介:短小精悍,首选工具!
简要用法:扫描出来的东西,打勾,点清理即可(如提示重启就重启下电脑).
2.,用最新升级的金山急救箱可以解决你的问题。
下载地址: /jjx.shtml
◆简要用法:点扫描后,如果出现可以修复的项目,全选后,点修复即可。
◆ 强力解决2009年8月份以来的流氓软件的弹广告窗口、IE首页劫持、打开IE定向到广告指定的网站等顽固问题!!如1188网站,哎呀呀社区,hao123,苹果(果果)工具条 QQ5,锁定主页等,电脑上网安全主页,桌面出现假冒 Explorer快捷方式无法删除等等问题。
另外.用 桌面清理 的方法删除多余桌面的快捷方式
右键点桌面,属性,然后 桌面 选项卡 ,点 自定义桌面-----点“现在清理桌面”,下一步,然后选到那个快捷方式后,点下一步,按提示完成即可。
有个截图 你可看下 在 /teyqiu/blog/item/b139670925187ec53bc76353.html
--
一般上面的就可解决了。
其他的方法请参考下360论坛的一篇总结帖子
360安全卫士工具:打开360--高级--修复IE--立即修复
如果还不可以看这个总结的很全的精华贴
/4036159/24654789.html
中文名称:“IE篡改器”木马
监控时间:2009年10月
受影响系统:
WIN9X/ME/NT/2000/XP/2003/Vista/win7
病毒描述:
“IE篡改器”木马由一个WinRAR自解压文件释放。
自解压压缩包中包含此木马和另一网页快捷方式文件。
运行后,它会创建以下文件到计算机:
%User%Application DataMicrosoft ExplorerQuick LaunchInternat Exp1orer.lnk %User%AdministratorFavorites网络赚钱宝典免费赠送.url %User%Administrator桌面 Exp1orer.lnk
并且删除下列文件:
%User%Application DataMicrosoft ExplorerQuick Launch启动 Explorer 浏览器.lnk
修改下列注册表项:
HKEY_CURRENT_USERSoftwareMicrosoft ExplorerMain Window_Placement hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,b0,00,00,00,00,00,00,00,d0,03,00,00,58,02,00,00, hex:2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff ,ff,ff,ff,ff,c6,00,00,00,16,00,00,00,e6,03,00,00,6e,02,00,00, HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHideDe IconsClassicStartMenu {871C5380-42A0-1069-A2EA-08002B30309D} dword:00000000 dword:00000001 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerHi
之后会隐藏桌面上原IE快捷方式图标,并建立新的IE快捷方式图标,指向 /,并且将用户IE 主页也锁定为 /。
根据用户使用的浏览器类型,如IE、Maxthon、GreenBrowser、360安全浏览器、Frefox等,向相应浏览器的收藏夹中释放链接文件。
此外,木马还会获取用户网卡mac地址发送至远程计算机进行感染数量统计。
解决办法:
/teyqiu/blog/item/431701e910bfae35b80e2db4.html 运行-regedit—查找xxxx网址,把有还有子键值的都删除就好了
/yufengkeji/blog/item/b13161a7c97dca9ed143580a.html
金山病毒通报: /doc-view-54194#bb
柚子互联官网商家介绍柚子互联(www.19vps.cn)本次给大家带来了盛夏促销活动,本次推出的活动是湖北十堰高防产品,这次老板也人狠话不多丢了一个6.5折优惠券而且还是续费同价,稳撸。喜欢的朋友可以看看下面的活动详情介绍,自从站长这么久以来柚子互联从19年开始算是老商家了。六五折优惠码:6kfUGl07活动截止时间:2021年9月30日客服QQ:207781983本次仅推荐部分套餐,更多套餐可进...
IncogNet LLC是个由3个人运作的美国公司,主要特色是隐私保护,号称绝对保护用户的隐私安全。业务涵盖虚拟主机、VPS等,支持多种数字加密货币、PayPal付款。注册账号也很简单,输入一个姓名、一个邮箱、国家随便选,填写一个邮箱就搞定了,基本上不管资料的真假。当前促销的vps位于芬兰机房,全部都是AMD Ryzen系列的CPU,性能不会差的!5折优惠码:CRYPTOMONTH,支持:BTC,...
ThomasHost域名注册自2012年,部落最早分享始于2016年,还算成立了有几年了,商家提供基于KVM架构的VPS,数据中心包括美国、法国、英国、加拿大和爱尔兰等6个地区机房,VPS主机套餐最低2GB内存起步,支持Windows或者Linux操作系统,1Gbps端口不限制流量。最近商家提供了一个5折优惠码,优惠后最低套餐月付5美元起。下面列出部分套餐配置信息。CPU:1core内存:2GB硬...