1.禁止使用电脑

  现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码网页其后果是:”关闭系统“、”运行“、”注销”、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入“实模式“、驱动器隐藏

  解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给”废”了,建议重装。

2.格式化硬盘

  现象描述:这类恶意代码特征就是利用IE执行ActiveX的功能,让你无意中格式化自己硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告说”当前页面含有不安全ctiveX,可能会对你造成危害”,问你是否执行。如果你选择“是”的话,硬盘就会被快速格式化,因为格式化窗口最小化的,你可能根本就没注意,等发现时已悔之晚矣。

  解决办法:除非你知道自己是在做什么,否则不要随便回答”是”。该提示信息可以修改,如改成”Windows正在删除本机临时文件是否继续”,所以千万要注意!此外,将计算机上Format.com、Fdisk.exe、Del.exe、Deltree.exe命令改名也是一个办法。

3.下载运行木马程序

  现象描述:在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样的新式入侵手法成为可能方法就是利用了微软可以嵌入exe文件eml文件漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览到该恶意网页,就会在不知不觉中下载木马执行,其间居然没有任何提示警告!

  解决办法:第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,安装瑞星2006、Norton等

  病毒防火墙,它会把网页木马当作病毒速查截杀。

4. 注册表锁定

  现象描述:有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发现系统提示没有权限运行该程序然后让你联系管理员。晕了!动了我的东西还不让改,这是哪门子的道理!

  解决办法:能够修改注册表的又不止Regedit一个,找一个注册表编辑器例如:Reghance。将注册表中的 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem 下的DWORD值”DisableRegistryTools键值恢复为”0″,即可恢复注册表

5.默认主页修改

  现象描述:一些网站为了提高自己访问量和做广告宣传,利用IE的漏洞,将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了不让你改回去,甚至将IE选项中的默认主页按钮变为失效灰色。不愧是网络流氓的一惯做风。

  解决办法:

  (1).起始页的修改。展开注册表到HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain,在右半部分窗口中将”Start Page”的键值改为”about:blank“即可。同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoft Internet ExplorerMain,在右半部分窗口中将”Start Page”的键值改为”about:blank“即可。

  注意:有时进行了以上步骤后仍然没有生效估计是有程序加载到了启动项的缘故,就算修改了,下次启动时也会自动运行程序,将上述设置改回来,解决方法如下:

  运行注册编辑器Regedit.exe然后依次展开HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun主键然后将下面的”registry.exe”子键(名字固定)删除最后删除硬盘里的同名可执行程序退出注册编辑器,重新启动计算机,问题就解决了。

  (2).默认主页的修改。运行注册编辑器,展开HKEY_LOCAL_MACHINESoftwareMicrosoft Internet ExplorerMain,将Default-Page-URL子键的键值中的那些恶意网站网址改正,或者设置为IE的默认值

  (3).IE选项按钮失效。运行注册编辑器,将HKEY_CURRENT_USERSoftwarePolicies MicrosoftInternet ExplorerControl Panel中的DWORD值”Settings“=dword:1、”Links“=dword:1、”SecAddSites“=dword:1全部改为”0″,将HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerControl Panel下的DWORD值”homepage“的键值改为”0″。

6.篡改IE标题栏

  现象描述:在系统默认状态下,由应用程序本身来提供标题栏信息。但是,有些网络流氓为了达到广告宣传的目的,将串值”Windows Title“下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的目的。非要别人看他的东西,而且是通过非法的修改手段,除了”无耻”两个字,再没有其它形容词了。

  解决办法:展开注册表到HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain下,在右半部分窗口找到串值”Windows Title“,将该串值删除。重新启动计算机

7.篡改默认搜索引擎

  现象描述:在IE浏览器工具栏中有一个搜索引擎工具按钮可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接网络注氓想要你去的网站

  解决办法:运行注册编辑器,依次展开HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchCustomizeSearch和HKEY_LOCAL_MACHINESoftwareMicrosoft Internet ExplorerSearchSearchAssistant,将CustomizeSearch及SearchAssistant的键值改为某个搜索引擎网址即可。

8.IE右键修改

  现象描述:有的网络流氓为了宣传的目的,将你的右键弹出功能菜单进行了修改,并且加入了一些乱七八糟的东西,甚至为了禁止你下载,将IE窗口单击右键的功能屏蔽掉。

  解决办法:

  (1).右键菜单被修改。打开注册表编辑器,找到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt,删除相关的广告条文。

  (2).右键功能失效打开注册表编辑器,展开到HKEY_CURRENT_USERSoftwarePolicies MicrosoftInternet ExplorerRestrictions,将其DWORD值”NoBrowserContextMenu”的值改为0。

9.篡改地址栏文字

  现象描述:中招者的IE地址栏下方出现一些莫名其妙的文字和图标地址栏里的下拉框里也有大量的地址,并不是你以前访问过的。

  解决办法:

  (1).地址栏下的文字。在HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolBar下找到键值LinksFolderName,将其中的内容删去即可。

  (2).地址栏中无用的地址。在HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerTypeURLs中删除无用的键值即可。

10.启动时弹出对话框

  现象描述:1.系统启动时弹出对话框,通常是一些广告信息例如欢迎访问某某网站等等。2.开机弹出网页,通常会弹出多窗口,让你措手不及,恶毒一点的,可以重复弹出窗口直到死机。

  解决办法:

  (1).弹出对话框打开注册表编辑器,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionWinlogon主键然后右边窗口中找到”LegalNoticeCaption”和 “LegalNoticeText“这两个字符串删除两个字符串可以解决在启动时出现提示框的现象了。

  (2).弹出网页。点击“开始-运行-输入msconfig“,选择“启动”,把里面后缀urlhtmlhtm网址文件都勾掉。

11.IE窗口定时弹出

  现象描述:中招者的机器每隔一段时间就弹出IE窗口,地址指向网络流氓的个人主页。不晓得是不是网络流氓以为这样你就会经常光顾?

  解决办法:点击“开始-运行-输入msconfig“,选择“启动”,把里面后缀hta的都勾掉,重启

原文地址:https://blog.csdn.net/qq787387207/article/details/134681104

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任

如若转载,请注明出处:http://www.7code.cn/show_28570.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱suwngjj01@126.com进行投诉反馈,一经查实,立即删除

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注