只要一開啟網頁,就會蹦出一個莫名的網頁,想關還關不掉,沒關閉鈕星辰中的星星Z2013-04-20

最近,發現在愛問裡,很多朋友問到這樣的問題,說是IE主頁被修改,有的時不時彈出一個網址來。 這種問題我碰到過,和大家分享一下。 我新裝了個什麼軟體之後,不知怎地,就時不時彈出一個網頁來,有時還是在遊戲狀態也給退出來了,氣人哦。 我用兔子修復IE, 全面修復IE都沒有用。 於是又開啟“安全衛士”,結果一下子就發現了三個惡意程式。 十秒鐘清除乾淨,就好了。 因為有惡意軟體的存在,所以,用兔子修復IE是沒用的。 當然,兔子很好,我用了很久了。。 建議兔子和安全衛士都裝在電腦裡,我就是這樣。 惡意軟體不算是病毒,很多防毒軟體查殺不到的。 彈出網址的解決辦法: 一、超級兔子,完全免費的好用的軟體,電腦裡必備的!讓你的系統跑得和兔子一樣快!呵呵、 http://www。pctutu。com 超級兔子是一個完整的系統維護工具,可能清理你大多數的檔案、登錄檔裡面的垃圾,同時還有強力的軟體解除安裝功能,專業的解除安裝可以清理一個軟體在電腦內的所有記錄。 超級兔子上網精靈具有IE修復、IE保護、惡意程式檢測及清除工能,還能防止其它人瀏覽網站,阻擋色情網站,以及埠的過濾。 二、360安全衛士。免費軟體。 http://www。360safe。com/ 惡意軟體一個不留!驅動免疫、特徵查殺、行為預判等獨門絕技確保超強的查殺能力,一改同類軟體查得到殺不乾淨的尷尬,徹底查殺165款惡意軟體,擺脫亂彈視窗、被劫持到惡意網站、瀏覽器面目全非的夢魘。 三、惡意軟體清理助手 v2。14 http://www。crsky。com/soft/6251。html 現在網上的流氓軟體越來越多,前些日子網路行業協會點名了十大流氓軟體,這些軟體的特點大多時強制安裝,而且不容易解除安裝。本軟體即是針對這種情況編寫的,軟體目前可以清理一些常見的流氓軟體。清理時最好在windows的安全模式下進行! 四、《Windows 清理助手》 http://www。arswp。com/download/arswp/arswp。rar 基本上可以解決市面上的惡意軟體及外掛。同時還在不斷更新。真是很不錯! 五、黃山IE修復專家 V8。28 http://www。skycn。com/soft/14441。html 反瀏覽器劫持病毒,超越IE修復極限,立足永久修復的治本之點。同時具備IE修復、殺QQ病毒、殺各種以服務方式執行的病毒、殺各類木馬(無程序木馬、插入執行緒木馬)、清除各種間諜廣告程式、各種流行病毒及系統救援與日誌上報於一身,一套等於多套。修復易死灰復燃頑固性、古怪性惡意網頁所破壞的不能完全徹底修復的IE,專門清除間隔一段時間自動彈出惡意網頁、多開幾次IE及重起系統後又會被反覆篡改的不能從登錄檔、程序、服務、啟動項等清除的、揮之不去、除之不盡的奇怪惡意程式碼;一次性根除在使用者在開啟文字檔案、可執行檔案、瀏覽器、我的電腦、驅動器等又會死灰復燃的關聯性病毒。在修復時自動為系統建立備份快照,自動建立瀏覽器劫持日誌供使用者檢視、分析。特點:集預防、修復、免疫、救援四大功能於一身,無需實時監控,也可實現惡意網站預防及免疫,從而減少系統開銷,已免疫過的惡意站點以後將不會被感染。可以清除用其他防毒軟體在正常模式與安全模式下也無法刪除、清除失敗的病毒檔案。 六、彈出網頁解決辦法: 1。點選“開始-執行-輸入msconfig”,選擇“啟動”,把裡面字尾為url、html、htm的網址檔案都勾掉。 2。彈出對話方塊。開啟登錄檔編輯器,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Winlogon主鍵,然後在右邊視窗中找到“LegalNoticeCaption”和 “LegalNoticeText”這兩個字串,刪除這兩個字串就可以解決在啟動時出現提示框的現象了。 或你可以點選‘開始’然後點選‘執行’,在執行框中輸入gpedit。msc然後回車,開啟‘組策略控制器’,然後展開‘使用者配置--管理模板--系統--Ctrl+Alt+Del‘,改回即可。 七、如果有自動彈出網頁,那就是惡意網頁 1、可能是系統強制安裝有惡意程式外掛,重新註冊IE項,修復IE註冊。從開始->執行 輸入命令 regsvr32 actxprxy。dll 確定 輸入命令 regsvr32 shdocvw。dll 確定 重新啟動,下載反間諜專家查有沒有ADWARE,spyware,木馬等並用其IE修復功能修復IE和登錄檔,用微軟惡意軟體清除工具或流氓軟體 殺手清除一些難解除安裝的網站外掛。下載:http://www。xvlink。com/f1/F1_tools_killadpop。html 在C:/Program Files/Internet Explorer/目錄下,把LIB目錄或Supdate。log刪除。 2、信使功能會彈出廣告:從開始->執行,輸入:net stop msg 確定。net stop alert 確定。輸入以上命令後,即禁用了信使廣告。 3、看彈出網址是否隱藏在hosts。用記事本在D:/WINDOWS/system32/drivers/etc/目錄下開啟HOSTS,檢查裡面是否存在用彈出網址,如果有 則刪除網址,或前面加127。0。0。1進入遮蔽 八、用Windows流氓軟體清理大師,不需要進入DOS,不需要進入安全模式,不需要備份登錄檔,只要清理後重新啟動一次即可解除安裝乾淨。 下載:http://dl。pconline。com。cn/html_2/1/62/id=11111&pn=0。html Windows最佳化大師V7。62 大小3。80 MB 破解版下載地址: http://ishare。***。cn/cgi-bin/fileid。cgi?fileid=1011765 九、惡意網頁修改11種系統配置的處理辦法 1。禁止使用電腦: 描述:儘管流氓們用這一招的不多,但是一旦你中招了,後果真是不堪設想!瀏覽了含有這種惡意程式碼的網頁其後果是:關閉系統、執行、登出、登錄檔編輯器、DOS程式、執行任何程式被禁止,系統無法進入真實模式、驅動器被隱藏。 解決辦法:一般來說上述八大現象你都遇上了的話,基本上系統就給廢了,建議重灌。 ?? 2。格式化硬碟?? 現象描述:這類惡意程式碼的特徵就是利用IE執行ActiveX的功能,讓你無意中格式化自己的硬碟。只要你瀏覽了含有它的網頁,瀏覽器就會彈出一個警告說當前的頁面含有不安全的ctiveX,可能會對你造成危害,問你是否執行。如果你選擇是的話,硬碟就會被快速格式化,因為格式化時視窗是最小化的,你可能根本就沒注意,等發現時已悔之晚矣。?? 解決辦法:除非你知道自己是在做什麼,否則不要隨便回答是。該提示資訊還可以被修改,如改成Windows正在刪除本機的臨時檔案,是否繼續,所以千萬要注意!此外,將計算機上Format。com、Fdisk。exe、Del。exe、Deltree。exe等命令改名也是一個辦法。?? 3。下載執行木馬程式?? 現象描述:在網頁上瀏覽也會中木馬?當然,由於IE5。0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe檔案的eml檔案的漏洞,將木馬放在eml檔案裡,然後用一段惡意程式碼指向它。上網者瀏覽到該惡意網頁,就會在不知不覺中下載了木馬並執行,其間居然沒有任何提示和警告!?? 解決辦法:第一個辦法是升級您的IE5。0,IE5。0以上版本沒這毛病此外,安裝金山毒霸、Norton等病毒防火牆,它會把網頁木馬當作病毒迅速查截殺。?? 4。登錄檔的鎖定?? 現象描述:有時瀏覽了惡意網頁後系統被修改,想要用Regedit更改時,卻發現系統提示你沒有許可權執行該程式,然後讓你聯絡管理員。暈了!動了我的東西還不讓改,這是哪門子的道理!? ?解決辦法:能夠修改登錄檔的又不止Regedit一個,找一個登錄檔編輯器,例如:Reghance。將登錄檔中的 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值DisableRegistryTools鍵值恢復為0,即可恢復登錄檔。?? 5。預設主頁修改?? 現象描述:一些網站為了提高自己的訪問量和做廣告宣傳,利用IE的漏洞,將訪問者的IE不由分說地進行修改。一般改掉你的起始頁和預設主頁,為了不讓你改回去,甚至將IE選項中的預設主頁按鈕變為失效的灰色。不愧是網路流氓的一慣做風。?? 解決辦法: 1。起始頁的修改。展開登錄檔到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,在右半部分視窗中將Start Page的鍵值改為about:blank即可。同理,展開登錄檔到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,在右半部分視窗中將Start Page的鍵值改為about:blank即可。?? 注意:有時進行了以上步驟後仍然沒有生效,估計是有程式載入到了啟動項的緣故,就算修改了,下次啟動時也會自動執行程式,將上述設定改回來,解決方法如下:執行登錄檔編輯器Regedit。exe,然後依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\Run主鍵,然後將下面的registry。exe子鍵(名字不固定)刪除,最後刪除硬盤裡的同名可執行程式。退出註冊編輯器,重新啟動計算機,問題就解決了。?? 2。預設主頁的修改。 執行登錄檔編輯器,展開HKEY_LOCAL_MACHINE\Software\Microsoft \Internet Explorer\Main\,將Default-Page-URL子鍵的鍵值中的那些惡意網站的網址改正,或者設定為IE的預設值。?? 3。IE選項按鈕失效。執行登錄檔編輯器,將 HKEY_CURRENT_USER\Software\Policies \Microsoft\Internet Explorer\Control Panel中的DWORD值Settings=dword:1、 Links=dword:1、SecAddSites=dword:1全部改為0,將HKEY_USERS\。DEFAULT\Software \Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值homepage的鍵值改為0。 6。篡改IE標題欄 ?? 現象描述:在系統預設狀態下,由應用程式本身來提供標題欄的資訊。但是,有些網路流氓為了達到廣告宣傳的目的,將串值Windows Title下的鍵值改為其網站名或更多的廣告資訊,從而達到改變IE標題欄的目的。非要別人看他的東西,而且是透過非法的修改手段,除了無恥兩個字,再沒有其它形容詞了。?? 解決辦法:展開登錄檔到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\下,在右半部分視窗找到串值Windows Title,將該串值刪除。重新啟動計算機。?? 7。篡改預設搜尋引擎?? 現象描述:在IE瀏覽器的工具欄中有一個搜尋引擎的工具按鈕,可以實現網路搜尋,被篡改後只要點選那個搜尋工具按鈕就會連結到網路注氓想要你去的網站。?? 解決辦法:執行登錄檔編輯器,依次展開 HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\CustomizeSearch 和 HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\SearchAssistant,將CustomizeSearch及SearchAssistant的鍵值改為某個搜尋引擎的網址即可。 8。IE右鍵修改?? 現象描述:有的網路流氓為了宣傳的目的,將你的右鍵彈出的功能選單進行了修改,並且加入了一些亂七八糟的東西,甚至為了禁止你下載,將IE視窗中單擊右鍵的功能都遮蔽掉。?? 解決辦法: 1。右鍵選單被修改。開啟登錄檔編輯器,找到 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt, 刪除相關的廣告條文。?? 2。右鍵功能失效。開啟登錄檔編輯器,展開到 HKEY_CURRENT_USER\Software\Policies\Microsoft\InternetExplorer\Restrictions, 將其DWORD值NoBrowserContextMenu的值改為0。 ?? 9。篡改位址列文字?? 現象描述:中招者的IE位址列下方出現一些莫名其妙的文字和圖示,位址列裡的下拉框裡也有大量的地址,並不是你以前訪問過的。?? 解決辦法: 1。位址列下的文字。 在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\ToolBar下找到鍵值LinksFolderName,將其中的內容刪去即可。?? 2。位址列中無用的地址。在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypeURLs中刪除無用的鍵值即可。?? 10。啟動時彈出對話方塊?? 現象描述: 1。系統啟動時彈出對話方塊,通常是一些廣告資訊,例如歡迎訪問某某網站等等。 2。開機彈出網頁,通常會彈出很多視窗,讓你措手不及,惡毒一點的,可以重複彈出視窗直到宕機。?? 解決辦法: 1。彈出對話方塊。 開啟登錄檔編輯器,找到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon主鍵,然後在右邊視窗中找到LegalNoticeCaption和LegalNoticeText這兩個字串,刪除這兩個字串就可以解決在啟動時出現提示框的現象了。?? 2。彈出網頁。 點選開始-執行-輸入msconfig,選擇啟動,把裡面字尾為url、html、htm的網址檔案都勾掉。?? 11。IE視窗定時彈出?? 現象描述:中招者的機器每隔一段時間就彈出IE視窗,地址指向網路注氓的個人主頁。不曉得是不是網路流氓以為這樣你就會經常光顧??? 解決辦法:點選開始-執行-輸入msconfig,選擇啟動,把裡面字尾為hta的都勾掉,重啟。