繁體中文 | 设为首页 | 加入收藏 | 联系我们
 导航>-- 搜索网址范文古文笑漫博客行业资料办公资料资料下载虚拟主机网站建设平面设计论坛彩信
当前位置 首页 >> 一技之长 >> 计算机应用 >> 杀毒与维护 >> 恶意网页修改注册表的十二种现象及解决办
恶意网页修改注册表的十二种现象及解决办
作者     来源     发布时间 2006-01-04     浏览次数     字体     
最近,屡屡发生网友在浏览网页时,造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息及其它的讨厌信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,并会自动打开很多的网页,而且有愈演愈烈之势,尤其在办公室中,一不小心便中招,让你措手不及,遇到这种情况我们该怎样办呢?

一、注册表被修改的原因及解决办法
其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。

1、IE默认连接首页被修改

IE浏览器上方的标题栏被改成“欢迎访问******网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainStart Page
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“*****”就会将你的IE默认连接首页修改为 http://ppw.****.com ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。

解决办法:
A. 注册表法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
③同理,展开注册表到HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!

特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

解决办法:

运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Filesregistry.exe,最后从IE选项中重新设置起始页就好了。


2、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet Explorer
MainDefault_Page_URL“Default_Page_URL”这个子键的键值即起始页的默认页。

解决办法:

A.运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那
些篡改网站的网址改掉就好了,或者设置为IE的默认值。

B.msconfig 有的还是将程序写入硬盘中,重启计算机后 首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始-运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑程序启动项。


3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"Settings"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"Links"=dword:1
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Pan
el]"SecAddSites"=dword:1

解决办法:
将上面这些DWORD值改为“0”即可恢复功能。

4、IE的默认首页灰色按扭不可选
这是由于注册表HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet E
xplorerControl Panel下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“
1”(即为灰色不可选状态)。

解决办法:

将“homepage”的键值改为“0”即可。

5、IE标题栏被修改

在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainWindow Title
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title

解决办法:

①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!

6、IE右键菜单被修改
受到修改的注册表项目为:
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt下被新建了网页的广告信息,并由此在IE右键菜单中出现!

解决办法:

打开注册标编辑器,找到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt
删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉啊,这两个可是“正常”的呀,除非你不想在IE的右键菜单中见到它们。

7、IE默认搜索引擎被修改

在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。出现这种现象的原因是以下注册表被修改:
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchCustomizeSearch
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearchSearchAssistant

解决办法:

运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssis
tant”的键值改为某个搜索引擎的网址即可。

8、系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon

在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“L
egalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由
于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网
页的广告信息!你瞧,多讨厌啊!

解决办法:

打开注册表编辑器,找到
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeTex
t”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。

9、浏览网页注册表被禁用

这是由于注册表
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“
0”即可恢复注册表的使用。

解决办法

用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了:
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
]“DisableRegistryTools”=dword:00000000

10、浏览网页开始菜单被修改
这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的
那些症状,还会有以下更悲惨的遭遇:

1)禁止“关闭系统”

2)禁止“运行”

3)禁止“注销”

4)隐藏C盘——你的C盘找不到了!

5)禁止使用注册表编辑器regedit

6)禁止使用DOS程序

7)使系统无法进入“实模式”

8)禁止运行任何程序

具体的原因和解决办法请看天极网e企业之安全之路栏目的这篇文章:《浏览网页注册表被修改之迷及解决办法》。

以上是比较常见的修改浏览者注册表的现象,今天在浏览网页时,无意中来到某个
个人网站,又遇到了以前没有碰到过的问题:

11、IE中鼠标右键失效
浏览网页后在IE中鼠标右键失效,点击右键没有任何反应!

12、查看““源文件”菜单被禁用

在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。
我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是
我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”
菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太
不方便了。得想个办法!

找出最新版的超级兔子魔法设置试试吧,呀!不能解决!看来是个新问题,不过自
己好歹也是“老革命”了,这点问题应该难不住我。于是到注册表中一番搜寻,经过一
番查找终于弄明白了问题的所在。

原来,恶意网页修改了我的注册表,具体的位置为:

在注册表HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer

下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“
NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
在注册表
HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerRestric
tions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为
了“1”。

通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“
源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到
的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。

解决办法:

明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀
名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑
,重新运行IE就会发现IE的功能恢复正常了。
REGEDIT4
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet Explorer
Restrictions]
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000
[HKEY_USERS.DEFAULTSoftwarePoliciesMicrosoftInternet Explorer
Restrictions]
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000

要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写
,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有
空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上
面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。

二、预防办法

1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美
丽诱人的网址更不要贸然前往,否则吃亏的往往是你。

2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插
件和控件、Java脚本等全部禁止就可以避免中招。

具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安
全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有Ac
tiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览
过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己
看着办吧。

3、对于Windows98用户,请打开C:WINDOWSJAVAPackagesCVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开
C:WINDOWSJAVAPackages5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉
。请放心,删除这个组件不会影响到你正常浏览网页的。

4、下载超级兔子魔法设置软件后安装,如果出现问题,可以用它来恢复。不过 “兔子”对于我们在上面所说的恶意网页使得IE中鼠标右键失效,“查看”菜单中的 “源文件”被禁用这两种现象无法恢复。

5、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表
加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器
regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“
锁”!

加锁方法如下:

(1)运行注册表编辑器regedit.exe;
(2)展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。

解锁方法如下:

用记事本编辑一个任意名字的.reg文件,比如unlock.reg,内容如下:
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
]“DisableRegistryTools”=dword:00000000存盘,你就有了一把解锁的钥匙了!如果要使用注册表编辑器,则双击unlock.reg即可。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”写为Windows RegistryEditor Version 5.00。

6、对Win2000用户,还可以通过在Win2000下把服务里面的远程注册表操作服务“R
emote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服
务→Remote Registry Service(允许远程注册表操作)”,将这一项禁用即可。

7、如果觉得手动修改注册表太危险,可以下载如下reg文件,双击之可恢复被修改
的注册表。

8、虽然经过一番辛苦的劳动修改回了标题和默认连接首页,但如果以后又不小心进
入该站就又得麻烦一次。其实,你可以在IE中做一些设置以便永远不进该站点:
打开IE,点击“工具”→“Internet选项”→“内容”→“分级审查”,点“启用
”按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站
网址,如输入:http://***.****.com,按“从不”按钮,再点击“确定”即大功告成!

9、升级你的IE为6.0版本,可以有效防范上面这些症状。 虽然不是最终版本,但它可以无法再随意修改你的注册表.

10、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,
更可预防目前流行的、可恶的混客绝情炸弹

永纳百川--乃容天下(www.yongna.net)
责任编辑 webmaster
相关链接
  • 基于JSP网页自动生成工具的设 ...
  • Frontpage网页制作
  • 任何网页的二级链接都打不开的 ...
  • [推荐]恶意网页修改注册表的十二种现 ...
  • JPEG网页图片病毒
  • 浏览WWW网页
  • 发表评论  打印本文  推荐本文  加入收藏  返回顶部  关闭窗口
  • 上一篇 : [图文] 巧妙禁止QQ弹出广告
  • 下一篇 :  彩球加盟合作协议书
  • 最新文章
    推荐文章
    热点文章
    Windows密码设置及破解
    怎样释放电脑内存?
    轻松解决电脑运行时噪音大的办法
    利用Ghost软件快速安装和恢复系统
    系统上汉仪字库不能正常使用的解决
    图解Windows XP操作系统的快速安装
    Win XP系统应用技巧完全手册
    教您如何设置BIOS
    相关评论 查看更多评论>>
    发表评论
    姓名   QQ  
    性别   MSN  
    E-mail   主页  
    评分   1 2 3 4 5
    内容  
    验证码 
      
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 本站栏目导航
    公文范文
    写作辅导 行政公文 人力资源  企业管理 商务策划 通用公文 会议公文 民事文书 商务公文 宣传文书 广告启事 红白喜事 婚事文书 新闻报道 社交文书 书信电报 私文类 传记史志 其他文书
    论文中心
    论文指导 计算机论文 证券金融论文  经济管理论文 会计审计论文 社会科学论文 艺术论文 医学论文 教育学论文 工学论文 理科论文 财务管理论文 法律论文
    学生资料
    幼儿资料 小学资料 初中资料 高中资料 成考资料 自考资料 大学资料 考研资料 留学资料 学生日常模板 教师专栏 家长专栏 校园情感 谜语 脑筋急转弯 绕口令
    办公资料
    行政事务 培训资讯 企业管理 销售技巧 人力资源 市场策略 公文模板 办公设备使用 职场人生
    一技之长
    口才与演讲 计算机应用 学会开车 摄影摄像 英语学习
    生活指南
    短信寄语 家庭理财 生活窍门 饮食文化 两性健康 物品保养 购物指南 旅游观光 室内绿化 家有宠物 急救知识 着装知识
    成功人生
    社交礼仪 素质修养 成功激励 成功案例 成功创业 成功人物
    文体资讯
    名画欣赏 明星档案 影视资料 体育知识 音乐知识 笑话
    法律法规
    法律文书 合同范本 国家法律法规 经济法类 劳动法类new 个人所得税类 交通法规 法律案例 地方法律法规
    古典文学
    先秦作品 秦汉作品 魏晋作品 南北朝作品 隋唐作品 宋朝作品 元朝作品 明清作品
    笑漫中心
    笑话天地 漫画欣赏 搞笑图片 搞笑短信 爆笑网文 顺口溜 歇后语 英文笑话

    本站资源均源于互联网,可免费使用,版权归作者所有;
    若您对本站某一资源享有版权且不愿共享,请留言告知,本站立即删除,但不承担其它任何责任;
    永纳百川-乃容天下(www.yongna.com/net/cn/com.cn)网盟版权所有 未经授权禁止复制或建立镜像,谢谢!
    E_mail:xiaoyong_zhu@hotmail.com ying188@126.com 技术QQ292808444 京ICP备05061579号