韩版羽绒服女款图片:IE收藏夹被攻击(解决给最大积分)

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 08:55:50
我的IE收藏夹被一个叫“外挂作坊”的攻击了(地址写出来好象就不能提问,而且好象我只是无意中点过一次就中招),一直会自动出现在我的收藏夹内
1.手动删除,过一两天又出现
2.用超级兔子修复过IE
3.在注册表里找到过,并删除了
4.用卡巴杀过毒
5.还原了,还原到绝对没有中招之前,过几天还是冒出来

http://zhidao.baidu.com/question/2982765.html
已经参考过这里的答案,没用
谢绝纯复制,可以加QQ67020224聊,积分不是问题(相信一般人也不在乎这个)
在反病毒区也发了同样的问题,帮解决的两边给分

呵呵 你把积分放在这里了阿 ~~

可能已将系统锁死,建议将IE整个删除(一定要彻底),然后重装,试试看。要是再不行,就只能重装系统了。

认真看看下面这些内容,希望能帮上你.祝你好运.
手动修复IE及注册表修改技巧!
注册表:
Win9X系列操作系统的注册表,实际上是一个数据库,它以分层结构存储着整个计算机的系统配置以及大量应用程序的安装使用时要调用的各种信息等。它由3个相对独立的注册表文件组成:系统配置注册表文件:system.dat、用户平台配置注册表文件user.dat和网络管理注册表文件config.pol。它们存储在Windows目录中,其中system.dat中存储着当前计算机的配置,特别是各种即插即用设备的硬件配置,如设备的I/O地址、中断号(IRQ)以及DMA的值等;user.dat主要用来定义用户的优先权,存储着特定于某一用户的应用程序的安装信息等;而config.pol则是只有当Win98的用户安装了系统策略编辑器后才会生成的注册表文件,它存储的设置可以对网络用户的操作做出限制。一般而言,组成一个完整的注册表文件系统,system.dat和user.dat这两个文件是必不可少的。

注册表备份与导入:

将注册表导出,是一种不错的注册表备份方法。在开始-运行中运行Regedit.exe,选注册表-导出注册表,最后选择导出注册表文件的存储位置就可以了。要注意的,在导出注册表时,千万要在“导出范围“中选择“全部“,否则导出的注册表文件不完全,将无法用来恢复原注册表。采用此方法备份后只生成一个文件,它的文件名的后缀是.reg。
在DOS下只能以命令行的方式运行Regedit.exe,但它可以解决无法进入Windows情况下的注册表恢复问题。其命令行形式:

Regedit [/L: system] [/R: user] filename1
Regedit [/L: system] [/R: user] /C filename2
Regedit [/L: system] [/R: user] /E filename3 regpath1
Regedit [/L: system] [/R: user] /D regpath2

参数含义:

/L: system 指定system.dat文件的存放位置;
/R: user 指定user.dat文件的存放位置;
filename1 指定导入的注册表数据库文件名;
/C filename2 利用指定的注册表文件重新生成注册表;
/E filename3 导出注册表文件为指定文件名;
regpath1 将指定开始关键字的部分从注册表文件中导出;
/D regpath2 将指定开始关键字的部分从注册表文件中删除

开机时自动打开IE:
打开我的电脑,在文件夹选项-查看-设置为显示所有文件
看看你的“启动”菜单里是不是多了一些陌生的文件(***.hta),把它删除
进入注册表HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run,和HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run,看到有网址的直接删除

修复IE标题栏、起始页位置、搜索页被修改:
进入注册表HKEY_CURRENT_USER\\Software\\Microsoft\\Internet
Explorer\\Main和HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet
Explorer\\Main,将右边的有其它网址的键值删除,比如Window Title,start page,search
page,HomePage等。不要担心删除后不能用,Window Title等键在你启动IE的时候会自动从建。

删除恶意网址
1、浏览一些恶意网站后会在桌面生成好几个.html文件,你将它们全部删除。
2、单击开始,在序列框中有恶意网址,点击右键,删除。
3、打开C:\\WINDOWS\\Favorites文件,你会发现有这儿有许多恶意网址,这儿是IE收藏夹。
4、删除任务栏中的.html文件。

清理、修改启动项目
进入注册表:HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run,和HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run,
将见到的恶意网址删除。将里面的regedit -s xxx.dll删除,记住xxx.dll文件的位置,在DOS模式下将它删除。
另外还要看看Runservices里面有什么内容(在Run的下方),如果有上述文件都删除。

解除注册表被禁用
可以下载下面这个文件:

点击浏览该文件
展开后运行regback1或regback2,不用从启动就可以打开注册表。

“运行”菜单被禁止:
在dos方式下输入regedit,找到HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer,删除NoRun这个键。
反之,如果要禁止运行菜单,就新建一个叫NoRun的DWORD值,值为1.