|
主题: 求助 IE主页被串改了
|
 gray77
职务:普通成员
等级:1
金币:0.0
发贴:10
|
#12004/7/1 21:32:35
偶的IE主页被恶意网站给强占了,用internet选项也改不回来,怎么办?还有删除了,它也会自已存入收藏夹,这是怎么回事?是修改注册表吗?偶不会,请大虾们给指点指点。
|
 Jack
职务:管理员
等级:13
金币:54.4
发贴:6183
|
#22004/7/2 8:10:54
用3721上网助手试一下 assistant.3721.com/ 还有就是有的杀毒软件可以恢复被恶意修改的IE 还有QQKav工具 还有……
|
 popple2000
职务:普通成员
等级:1
金币:0.0
发贴:93
|
#32004/7/2 9:07:43
优化大师就可以...
|
 旭日东升
职务:普通成员
等级:2
金币:1.0
发贴:408
|
#42004/7/2 12:05:25
超级兔子也行!都试试吧,应该可以解决!
|
 gray77
职务:普通成员
等级:1
金币:0.0
发贴:10
|
#52004/7/2 14:06:25
3721不行,改不回来,清掉,上一会网又变回来了
还有没有别的什么办法?真得不喜欢3721和超级兔子,以前被害苦了。
|
 OldFisher
职务:普通成员
等级:1
金币:0.0
发贴:152
|
#62004/7/2 14:34:32
gray77在上个帖子中说 引用: 3721不行,改不回来,清掉,上一会网又变回来了还有没有别的什么办法?真得不喜欢3721和超级兔子,以前被害苦了。
问题在这里
|
 lctujing
职务:普通成员
等级:2
金币:1.0
发贴:419
|
#72004/7/2 16:50:42
修改注册表也不行,我修改了,但是还是回来。
|
 gray77
职务:普通成员
等级:1
金币:0.0
发贴:10
|
#82004/7/2 17:02:50
to lctujing和偶一样惨啊!同悲!
to oldfisher 虾米意思,偶不懂?要偶别上网了吗?不太可能吧!偶只想知道怎么办! (偶不是有意灌水滴,还有oldfisher怎么译?老鱼夫?老鱼民?偶的费话还真是多啊!)
|
 OldFisher
职务:普通成员
等级:1
金币:0.0
发贴:152
|
#92004/7/2 17:41:53
你难道不知道是哪个网站的恶意代码给你修改的吗?
多说一句,3721和兔子虽然很垃圾,但是对一般用户来说,总比直接改注册表安全。不管怎样,修改之前备份注册表是必须的。
我的id只是一个代号: 一个人,尽此而已。(至少自己认为还算人)
|
 gray77
职务:普通成员
等级:1
金币:0.0
发贴:10
|
#102004/7/3 10:28:34
oldfisher大人,谢谢您给偶指点!id的事,呵呵,是偶粉无聊,别皱眉~~(果真好奇杀死猫)
请大虾们在给偶看看,偶用3721真得改不过来,一重起就注册表里就可以看到那个网站了,还不用上网!偶是知道是那个网站给偶改的,可这有什么用呢?
编辑历史:[此帖最近一次被 gray77 编辑过(编辑时间:2004-07-03 10:36:13)]
|
 Jack
职务:管理员
等级:13
金币:54.4
发贴:6183
|
#112004/7/3 11:11:30
msconfig中删除可疑的启动项 或者regedit,Local Machine,Software,Microsoft,Windows,Current Version,Run或RunServices中删除可疑的启动项 要么用木马查杀工具查一下 再不行,在Regedit中搜索被改成的主页地址,搜到一个删一个
|
 gray77
职务:普通成员
等级:1
金币:0.0
发贴:10
|
#122004/7/3 12:06:14
谢谢jack,注册表那个方法用过了,搜它,删删删,可重起机子后,打开注册表看,又都回去了!还不用上网。 杀毒,偶用的是瑞星,查不到有毒!偶只有一个操作系统,不知道会不会和这有关,瑞星有没有查不到的地方,还用瑞星带的那个修复注册表试了,无果。 那个mxconfig中删除可疑的启动项,偶就是一个一般用户,这个还真是困难啊!除了很悲愤的看到3721(偶还以为偶已经把它成功卸载了),其它的偶看是又可疑又不可疑,图片贴上,请大人帮偶看看! 图片如下:  图片如下:  对于那个网站,唉,一失足成千古恨(其实偶粉想说真得不是偶去访问的,可这样说有人信吗!?没人信,这个黑锅偶背定了) 再次把偶的遇到情况说明一下: ie的主页被改了,但可以改回来,但过一会,就会自己默认回去。而且它还会自己复制去收藏夹,还包括和它相关的网页存在收藏夹里,一大堆哦!同主页一样,可以简单的删掉,但上一会网就神不知鬼不觉得回来。真不知怎么办了,用瑞星杀了毒,没有查出病毒,修复注册表也不行!后来又用3721上网助手修复也是一点用也没有。试着改一下注册表,你也知道我不太懂那个,就也是把相关那个网站的全部简单删掉。发现就是不上网,重新启动机子,注册表里的东东全部都又回来了。
|
 lctujing
职务:普通成员
等级:2
金币:1.0
发贴:419
|
#132004/7/4 10:33:43
我的是被http://vs.6h.com.cn/?ID=361694036&AG=0 修改的,如何修改呀
|
 Jack
职务:管理员
等级:13
金币:54.4
发贴:6183
|
#142004/7/5 10:05:55
gray77,在msconfig设置中把Config.sys和Autoexec.bat中的钩全部去掉 启动项里只留下internat.exe、ScanRegistry、SystemTray、LoadPowerProfiles、SoundMan、RavMon、ccenter,其他的都不选 另外,去下载并使用一个最新版的QQ病毒专杀工具(查杀各类木马的好东东,不到1兆),文件名称一般是QQKav。
|
 OldFisher
职务:普通成员
等级:1
金币:0.0
发贴:152
|
#152004/7/5 15:03:45
lctujing在上个帖子中说 引用: 我的是被http://vs.6h.com.cn/?ID=361694036&AG=0 修改的,如何修改呀
在IE的快捷方式中右击进入属性对话框,然后修改目标栏中的信息后加上空格nohome参数,例:“c:\Program Files\Interner Explorer\EXPLORER.exe”空格-nohome等你再次进入IE的时候,就不会登录任何网站了。另外利用同样的道理可以设置主页,即将网址加到原目标后,但要注意的是不需要加“-” 如果你是被拼音加加修改的话,上面的方法可以修改,如果是其他方式被修改的,自己就碰碰运气吧 gray77可以在安全模式下先杀毒,然后进注册表,将有关的键值都删了,包括WinProc的相关键值。然后将c:\windows\system32\WinProc.exe完全删除。 你中的是“布特情报(Backdoor.Bot-gen)”病毒,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 该病毒运行后将自己复制到Windows目录下,文件名为:winproc32.exe,并在注册表启动项里加入自己键值“WinProc”。驻留内存尝试连接mirc服务端的特定频道,接受控制端传来的命令,给用户信息安全带来风险。  祝你们好运。
编辑历史:[此帖最近一次被 OldFisher 编辑过(编辑时间:2004-07-05 15:22:00)]
|