一、對IE瀏覽器產生破壞的網頁病毒:
(一).默認主頁被修改(計算機愛好者,學習計算機基礎,電腦入門,請到本站,我站同時提供計算機基礎知識教程,計算機基礎知識試題供大家學習和使用),
1.破壞特性:默認主頁被自動改為某網站的網址。
2.表現形式:瀏覽器的默認主頁被自動設為如********.COM的網址。
3.清除方法:采用手動修改注冊表法,開始菜單->運行->regedit->確定,打開注冊表編輯工具,按順序依次打開:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到Default_Page_URL鍵值名(用來設置默認主頁),在右窗口點擊右鍵進行修改即可。按F5鍵刷新生效。
危害程度:一般
(二).默認首頁被修改
1.破壞特性:默認首頁被自動改為某網站的網址。
2.表現形式:瀏覽器的默認主頁被自動設為如********.COM的網址。
3.清除方法:采用手動修改注冊表法,開始菜單->運行->regedit->確定,打開注冊表編輯工具,按如下順序依次打開:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到StartPage鍵值名(用來設置默認首頁),在右窗口點擊右鍵進行修改即可。按F5鍵刷新生效。
危害程度:一般
(三).默認的微軟主頁被修改
1.破壞特性:默認微軟主頁被自動改為某網站的網址。
2.表現形式:默認微軟主頁被篡改。
3.清除方法:
(1)手動修改注冊表法:開始菜單->運行->regedit->確定,打開注冊表編輯工具,按如下順序依次打開:HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerMain分支,找到Default_Page_URL鍵值名(用來設置默認微軟主頁),在右窗口點擊右鍵,將鍵值修改為 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5鍵刷新生效。
(2)自動文件導入注冊表法:請把以下內容的任意文件名存在C盤的任一目錄下,然后執行此文件,根據提示,一路確認,即可顯示成功導入注冊表。
REGEDIT4
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]”default_page_url””=””http://www.microsoft.com/windows/ie_intl/cn/start/””
危害程度:一般
(四).主頁設置被屏蔽鎖定,且設置選項無效不可更改
1.破壞特性:主頁設置被禁用。
2.表現形式:主頁地址欄變灰色被屏蔽。
3.清除方法:
(1)手動修改注冊表法:開始菜單->運行->regedit->確定,打開注冊表編輯工具,按如下順序依次打開:HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorer分支,新建“ControlPanel”主鍵,然后在此主鍵下新建鍵值名為“HomePage”的DWORD值,值為“00000000”,按F5鍵刷新生效。
(2)自動文件導入注冊表法:請把以下內容輸入或粘貼復制到記事本內,以擴展名為reg的任意文件名存在C盤的任一目錄下,然后執行此文件,根據提示,一路確認,即可顯示成功導入注冊表。
REGEDIT4
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]””HomePage””=dword:00000000
危害程度:輕度
(五).默認的IE搜索引擎被修改
1.破壞特性:將IE的默認微軟搜索引擎更改。
2.表現形式:搜索引擎被篡改。
3.清除方法:
(1)手動修改注冊表法:開始菜單->運行->regedit->確定,打開注冊表編輯工具,第一,按如下順序依次打開:HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerSearch分支,找到“SearchAssistant”鍵值名,在右面窗口點擊“修改”,即可對其鍵值進行輸入為: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”鍵值名,將其鍵值修改為: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5鍵刷新生效。
(2)自動文件導入注冊表法:請把以下內容輸入或粘貼復制到記事本內,以擴展名為reg的任意文件名存在C盤的任一目錄下,然后執行此文件,根據提示,一路確認,即可顯示成功導入注冊表。
REGEDIT4
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerSearch]””SearchAssistant””=””http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm””””CustomizeSearch””=””http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm””
危害程度:一般
(六).IE標題欄被添加非法信息
1.破壞特性:通過修改注冊表,使IE標題欄被強行添加宣傳網站的廣告信息。
2.表現形式:在IE頂端藍色標題欄上多出了什么“正點網,即使正點網! http://www.zhengdian.com “”尾巴。
3.清除方法:
(1)手動修改注冊表法:開始菜單->運行->regedit->確定,打開注冊表編輯工具,第一,按如下順序依次打開:HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain分支,找到“Window Title”鍵值名,輸入鍵值為Microsoft Internet Explorer,按F5刷新。
第二,按如下順序依次打開:HKEY_CURRENT_MACHINESoftwareMicrosoftInternetExplorerMain分支,找到“Window Title”鍵值名,輸入鍵值為Microsoft Internet Explorer,按F5刷新生效。
(2)自動文件導入注冊表法:請把以下內容輸入或粘貼復制到記事本內,以擴展名為reg的任意文件名存在C盤的任一目錄下,然后執行此文件,根據提示,一路確認,即可顯示成功導入注冊表。
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]””Window Title””=””Microsoft Internet Explorer””
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]””Window Title””=””Microsoft Internet Explorer””
危害程度:一般
(七).OE標題欄被添加非法信息破壞特性:
破壞特性:通過修改注冊表,在微軟的集成電子郵件程序Microsoft Outlook頂端標題欄添加宣傳網站的廣告信息br]
表現形式:在頂端的Outlook Express藍色標題欄添加非法信息。
清除方法:(1)手動修改注冊表法:開始菜單->運行->regedit->確定,打開注冊表編輯工具,按如下順序依次打開:HKEY_LOCAL_USERSoftwareMicrosoftOutlook Express分支,找到WindowTitle以及Store Root鍵值名,將其鍵值均設為空。按F5鍵刷新生效。
(2)自動文件導入注冊表法:請把以下內容輸入或粘貼復制到記事本內,以擴展名為reg的任意文件名存在C盤的任一目錄下,然后執行此文件,根據提示,一路確認,即可顯示成功導入注冊表。
REGEDIT4
[HKEY_CURRENT_USERSoftwareMicrosoftOutlook Express]””WindowTitle””=””””””Store Root””=””””
危害程度:一般
”
上一條:病毒的危害