㈠ 電腦總是有些惡意網站自動彈出怎麼辦
1)如果是網站彈出來的不去這個網站。
2)如果是你下載的軟體、游戲彈出來的,卸載軟體或游戲不用(將出事前下載的東西全部卸載)。
3)如果不是上面的鍵坦問題引起的,您又無法找出問題所在,建議,還原系談肢統或重裝吧。
廣告或網頁不是病毒,所以殺毒軟體無效。
如果是網頁上的廣告,下載谷歌稿侍桐瀏覽器,或2345瀏覽器會自動屏蔽的。
㈡ 十大方法教你預防惡意網頁
由於編寫惡意代碼並不需要什麼高深的技術,許多素質低下的人為提高其網站知名度或出於惡作劇目的,在其網頁中寫入惡意代碼,使訪問者深受其害。惡意網頁真是讓人咬牙切齒,恨不得誅之後快。下面就讓我們來共同聲討惡意網頁的十宗罪狀。
1、修改IE的起始主頁
IE的起始主頁就是每次打開IE時最先進入的頁面,隨時點擊IE工具欄中的“主頁”按鈕也能進入起始主頁,它一般是我們需要頻繁查看的頁面,但有些惡意網頁會將起始主頁改為某些烏七八糟的網址,以達到其不可告人的目的。
要修復IE起始主頁 方法 很簡單,在IE“工具”菜單中單擊“Internet選項”(以IE5為例,下同),選擇“常規”選項卡,在“主頁”文本框中輸入起始頁的網址即可。
如果進行上述設置後不起作用,那肯定是在Windows的“啟動”組中載入了惡意程序,使每次啟動電腦時自動運行程序來對IE進行非法設置。可通過注冊表編輯器,將此類程序從“啟動”組清除。
方法是:點辯鬧擊“開始→運行”,輸入“Regedit”後回車,在注冊表編輯器中依次展開[HKEY_LOCAL_ VersionRun]主鍵,右部窗口中顯示的是所有啟動時載入的程序項,將包含可疑程序的鍵值名刪除。
除了起始主頁,還有默認主頁被修改的情況。我們還是通過注冊表編輯器來修復默認主頁。展開[HKEY_LOCAL_ ExplorerMain]主鍵,右部窗口中的鍵值名“Default-Page-URL”決定IE的默認主頁,雙擊該鍵值名,在“鍵值”文本框中輸入網址,該網址將成為新的IE默認主頁。
2、修改IE工具欄
IE的工具欄包括工具按鈕、地址欄、鏈接等幾個項目,惡意網頁可能會自作主張的在工具欄上添加按鈕,或者在地址欄的下拉列表中加則耐入一些並未訪問過的網址,甚至會通過篡改鏈接欄的標題顯示一些惡心的文字。
要去掉不需要的按鈕,方法很簡單,對工具欄按鈕點右鍵選“自定義”,在“當前工具欄按鈕”下拉框中選定不需要的按鈕後點擊“刪除”即可。
要去掉多餘的地址列表,可通過注冊表編輯器展開[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerTypeURLs]主鍵,將右部窗口中“url1”、“url2”等鍵值名全部刪除即可。
要修復鏈接欄標題,首先展開[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbar]主鍵,在右部窗口中對鍵值名“LinksFolderName”雙擊,修改其鍵值為欲顯示的信息,或直接將該鍵值名刪除,鏈接欄的標題將恢復為默認的“鏈接”字樣。
3、修改默認的搜索引擎
在IE的工具欄中有一個“搜索”按鈕,它鏈接到一個指定的搜索引擎,可實現網路搜索。被惡意網頁修改後的該按鈕並不能進行搜索工作,而是鏈接到由惡意網頁指定的網頁上去了。
要修復搜索引擎,首先展開[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearch]主鍵,在右部窗口中將“CustomizeSearch”、“SearchAssistant”這兩個鍵值名對應的網址改為某個搜索引擎的網址即可。
4、修改IE標題欄
我們瀏覽網頁時,IE標題欄顯示的是由當前網頁決定的標題信息。但某些惡意網頁通過修改注冊表,使IE無論瀏覽什麼網頁都要在標題後附加一段信息,要麼是某個網站的名稱,要麼是一些垃圾 廣告 ,甚至是一些政治反動或不堪入目的信息。
要修復IE標題欄,在注冊表編輯器中展開[HKEY_LOCAL_ ExplorerMain]主鍵,將右部窗口攜盯罩中的“Window Title”鍵值名直接刪除即可。
5、修改或禁止IE右鍵
有些惡意網頁對IE右鍵快捷菜單進行修改,加入一些無聊信息,或是加入指向其網站的鏈接,以為這樣人們就會經常光顧他們的網站,真是很可笑。
要刪除右鍵菜單中的垃圾內容,可通過注冊表編輯器展開[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt]主鍵,將下面的垃圾內容全部刪除即可,也可直接把“MenuExt”子鍵刪除掉,因為“MenuExt”子鍵下是右鍵菜單的擴展內容,把它刪除,右鍵菜單便恢復為默認樣式。
有些惡意網頁為禁止下載,竟然禁止使用右鍵,簡直太可惡了。展開[HKEY_CURRENT_ ExplorerRestrictions]主鍵(注意這里是Policies分支下的Internet Explorer),在右部窗口中將鍵值名“NoBrowserContextMenu”的Dword鍵值改為“0”即可,或者將該鍵值名刪除,甚至可將“Restrictions”子鍵刪除,“Restrictions”子鍵下是一些限制IE功能的設置。
有些惡意網頁更狡猾,當使用滑鼠右鍵時不會顯示菜單,而是彈出對話框警告你不要“侵權”,或是強迫你閱讀他們的垃圾廣告,這種情況並未修改注冊表,所以退出這個網頁就不會有事了。如果非要在這個網頁中使用右鍵,可採取變通的方法:當彈出對話框後,先按下鍵盤上的“屬性”鍵(右側Ctrl鍵左邊的一個鍵)不放,再按回車鍵,彈出幾次對話框就按幾次回車鍵,最後放開“屬性”鍵,右鍵快捷菜單便出來了。
6、系統啟動時彈出網頁或對話框
若出現啟動Windows時彈出網頁,這是惡意網頁對Windows的“啟動”組動了手腳的緣故。我們在注冊表中將“啟動”組內相應項目刪除即可解決。
方法是:展開[HKEY_LOCAL_ VersionRun]主鍵,在右部窗口中將包含有url、htm、html、asp、php等網址屬性的鍵值名全部刪除。
惡意網頁還有一種類似的伎倆是,啟動Windows時會彈出對話框,以顯示它們的廣告信息。
解決辦法是:展開[HKEY_LOCAL_ Version]主鍵,該主鍵下的子鍵“Winlogon”可以使Windows啟動時顯示信息提示框,直接將該子鍵刪除即可避免啟動時出現垃圾信息了。
7、定時彈出IE新窗口
E瀏覽器中每隔一段時間就會彈出新的窗口去訪問別的網頁,這種情況也是典型的惡意網頁中毒症狀。惡意網頁是通過在Windows的“啟動”組添加hta文件來達到目的的。同樣,我們利用第6條中的方法,將啟動組內包含hta文件的項目全部刪除即可。
8、禁止修改注冊表
這是惡意網頁最無恥的行徑了,惡意網頁修改了我們的系統,當我們使用注冊表編輯器Regedit.exe時去修復注冊表時,系統提示“注冊表編輯器被管理員所禁止”。惡意網頁試圖通過禁止Regedit.exe的使用,來阻止我們修復注冊表,可謂用心險惡。
但注冊表編輯工具除了Regedit.exe外還有很多種,隨便從網上下載一個注冊表編輯器,展開[HKEY_CURRENT_ VersionPoliciesSystem]主鍵,將鍵值名“DisableRegistryTools”的鍵值改為“0”,或將該鍵值名刪除,這樣便可使用Windows自帶的注冊表編輯器了。
如果找不到 其它 編輯器,利用記事本編寫以下三行內容:
REGEDIT4
[HKEY_CURRENT_VersionPoliciesSystem]
"disableregistrytools"=dword:0
將以上內容保存為aaa.reg,文件名可任取,但擴展名一定要為reg,然後雙擊這個文件,提示信息成功輸入注冊表之後,你便又可使用Regedit.exe了。
9、下載運行木馬程序
惡意網頁最陰險的一招就是下載並運行木馬程序,從而控制訪問者的電腦。這利用的是IE5.0的一個漏洞,惡意網頁通過一段惡代碼鏈接一個嵌入了exe文件(木馬)的eml文件(E-mail文件),當訪問者瀏覽這類網頁並點擊經過偽裝的鏈接時,便會自動下載eml文件並運行其中的exe文件(木馬),並且不會有任何提示信息,一切在悄無聲息中進行。
如此罪惡的行徑,我們卻沒有什麼好的對付辦法。唯有升級IE版本了,因為這個漏洞在IE5.0以上版本中都不復存在。
10、格式化硬碟
惡意網頁能把你的硬碟格式化!?你沒看錯,這可是惡意網頁最狠毒的一招了,後果不堪設想,簡直太恐怖了。惡意網頁是利用IE執行ActiveX功能,調用Windows下的Format.com程序對硬碟進行格式化,由於使用了一個微軟未曾公開的運行參數,Format.com格式化硬碟時無需經過你的確認而自動進行,同時窗口處於最小化狀態,很可能你還沒反應過來,你的系統就已經完蛋了。此招真是太卑鄙了。
但險招有險象,當你訪問此類惡意網頁時,由於要使用ActiveX功能,IE會提示當前頁面含有不安全的ActivcX,可能會對系統造成危害,並詢問是否執行,這時你就要提高警惕了,千萬不要隨便選擇“是”,而且這種提示信息還可能經過偽裝,例如:“瀏覽器將使用防毒功能,避免你受到惡意攻擊,是否繼續?”真是顛倒是非,讓你霧里看花,你得小心再小心,否則沒有後悔葯給你吃。
其實最安全的辦法是,將你電腦中的Format.com程序改名,使惡意網頁調用程序無門、行惡不成。在Windows中還有一個危險命令Deltree.exe,它的作用是刪除整個目錄,也可帶參數自動運行,為了不讓惡意網頁有機可乘,你不妨也把它改名大吉。
以上揭露的只是惡意網頁最普遍的十種罪行,除此之外,還有一些五花八門的小伎倆,也給我們上網帶來不少麻煩。另外,以上提出的解決辦法,都是在受到惡意網頁危害後的解救 措施 ,並不保證以後就太平無事了。若要避免或減輕危害,還得從預防做起。
最簡單的預防措施是升級IE版本和使用殺毒軟體的病毒防火牆:
1、升級IE版本
高版本軟體一般都修復了低版本中的Bug,我們使用高版本IE就相對安全得多。
2、啟用病毒防火牆
現在的殺毒軟體大都有病毒防火牆功能。病毒防火牆可以智能的識別、查殺、隔離惡意網頁,除此之外,殺毒軟體還是各種木馬程序的“剋星”。殺毒軟體總是站在與電腦界的各種惡魔抗爭的最前線,讓反毒戰士來保護我們,准沒錯!
㈢ 我的電腦總是彈出惡意網站,怎麼辦
先把網線給拉了``再按F8 進入安全模式。再用殺毒軟體(本人推薦金山。瑞星) 如果還是不行 就用惡意軟體查殺助手(本人推薦超級兔子) 還是不行的話。。只有用恢復盤重專下。。建議你下個一鍵GHOST 重稿圓專後備分一次以後有這種問題都不怕了。。
媽媽滴干嗎不賞分 你鍵空塌上墳把
算了這個把你算了
我是中央計算機院副院士啊!虧頃!
㈣ 總出現惡意網站怎麼辦
按我的操作,100%解決你的問題(雖然步驟復雜了點,也是順利解決你的問題):
請先下載瑞星卡卡安全助手最新版本
http://165.newhua.com/soft/40618.htm
還有超級兔子最新版本
超級兔子下載地址:http://165.newhua.com/soft/2636.htm
接下來按步驟操作:
1.正常安裝這2個軟體,並且升級瑞星卡卡到最新版本
2.重新啟動,並且一直不停的按f8,然後選擇帶網路連接的安全模式
3.進入安全模式時間比較長,請多等待,進入安全模式之後,首先雙擊瑞星卡卡,依次運行實時防護里的:在線診斷,掃描流氓軟體,查殺流行木馬。
★版權申明:本答案為小資男人原創,鄙視各種抄襲答案、復制黏貼的人!★
再次運行高級工具里的:系統修復,啟動項管理,進程管理(其中提示你危險的程序請刪除或者禁用,或者按提示要求修復)
以上步驟完畢之後運行超級兔子
4.打開超級兔子界面上的
修復ie,檢測危險程序,直接選擇下一步。
檢測完畢之後按一鍵清除(如果沒有,就不理會),然後再選擇左邊的,全面修復ie。即可。
然後保存退出。
5.最後一步,為了以防萬一,點擊開始,在運行里輸入regedit,然後回車,打開注冊表編輯器。
按一下f3鍵,輸入這個網站的域名,例如ipipipip.com,就輸入ipipipip.com然後點擊搜索,把所有搜索到的鍵值,全部修改成www..com,或者任意你想作為首頁的安全網站。如果有修改不了的鍵值,請刪除,然後建立一個一模一樣的即可。
--
重新啟動計算機,正常進入系統界面,再次執行以上操作,100%問題可以解決。
㈤ 總出現惡意網站怎麼辦
1.禁止使用電腦
現象描述:盡管網路流氓們用這一招的不多,但是一旦你中招了,後果真是不堪設想!瀏覽了含有這種惡意代碼的網頁其後果是:「關閉系統」、「運行」、「注銷」、注冊表編輯器、DOS程序、運行任何程序被禁止,系統無法進入「實模式」、驅動器被隱藏。
解決辦法:一般來說上述八大現象你都遇上了的話,基本上系統就給「廢」了,建議重裝。
2.格式化硬碟
現象描述:這類惡意代碼的特徵就是利用IE執行ActiveX的功能,讓你無意中格式化自己的硬碟。只要你瀏覽了含有它的網頁,瀏覽器就會彈出一個警告說「當前的頁面含有不安全的ctiveX,可能會對你造成危害」,問你是否執行。如果你選擇「是」的話,硬碟就會被快速格式化,因為格式化時窗口是最小化的,你可能根本就沒注意,等發現時已悔之晚矣。
解決辦法:除非你知道自己是在做什麼,否則不要隨便回答「是」。該提示信息還可以被修改,如改成「Windows正在刪除本機的臨時文件,是否繼續」,所以千萬要注意!此外,將計算機上Format.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一個辦法。
3.下載運行木馬程序
現象描述:在網頁上瀏覽也會中木馬?當然,由於IE5.0本身的漏洞,使這樣的新式入侵手法成為可能,方法就是利用了微軟的可以嵌入exe文件的eml文件的漏洞,將木馬放在eml文件里,然後用一段惡意代碼指向它。上網者瀏覽到該惡意網頁,就會在不知不覺中下載了木馬並執行,其間居然沒有任何提示和警告!
解決辦法:第一個辦法是升級您的IE5.0,IE5.0以上版本沒這毛病;此外,安裝金山毒霸、Norton等病毒防火牆,它會把網頁木馬當作病毒迅速查截殺。
4.注冊表的鎖定
現象描述:有時瀏覽了惡意網頁後系統被修改,想要用Regedit更改時,卻發現系統提示你沒有許可權運行該程序,然後讓你聯系管理員。暈了!動了我的東西還不讓改,這是哪門子的道理!
解決辦法:能夠修改注冊表的又不止Regedit一個,找一個注冊表編輯器,例如:Reghance。將注冊表中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值「DisableRegistryTools」鍵值恢復為「0」,即可恢復注冊表。
·上網遇到惡意網頁時的現象及處理辦法(2)
5.默認主頁修改
現象描述:一些網站為了提高自己的訪問量和做廣告宣傳,利用IE的漏洞,將訪問者的IE不由分說地進行修改。一般改掉你的起始頁和默認主頁,為了不讓你改回去,甚至將IE選項中的默認主頁按鈕變為失效的灰色。不愧是網路流氓的一慣做風。
解決辦法:1.起始頁的修改。展開注冊表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中將「Start Page」的鍵值改為「about:blank」即可。同理,展開注冊表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中將「Start Page」的鍵值改為「about:blank」即可。
注意:有時進行了以上步驟後仍然沒有生效,估計是有程序載入到了啟動項的緣故,就算修改了,下次啟動時也會自動運行程序,將上述設置改回來,解決方法如下:
運行注冊表編輯器Regedit.exe,然後依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,然後將下面的「registry.exe」子鍵(名字不固定)刪除,最後刪除硬碟里的同名可執行程序。退出注冊編輯器,重新啟動計算機,問題就解決了。
2.默認主頁的修改。運行注冊表編輯器,展開HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\,將Default-Page-URL子鍵的鍵值中的那些惡意網站的網址改正,或者設置為IE的默認值。
㈥ 每次打開瀏覽器,都會有惡意網站打開,怎麼辦
1.用360衛士修復一下主頁:360衛士打開後--高級--修復IE。
2.清理惡評插件。用360安全衛士--清理惡評插件。
3.殺毒鄭睜,推薦用卡巴斯基殺毒,或用BitDefender,其他的我是看不上眼。
4.要還不行,在谷歌軟體碰慶中心http://pack.google.com/intl/zh-cn/pack_installer.html?hl=zh-cn下載個Spyware Doctor™,殺殺木馬,你肯定至少感染了50個木馬。用360等軟體來殺木馬,那是浪費時間,Spyware Doctor™是很強的。
5.修復漏洞。要修復漏洞360還是可以的,不過Z武器在這方面更強。
6.養成良好的上網習慣,不要隨意打開那些不良的小網站,遇到了要經常把這些網站加入黑名笑叢握單,或對其進行過濾。
相信以上六條足夠了,不行的話 再來補充。
㈦ 主頁被惡意網站侵佔怎麼辦
分類: 電腦/網路 >> 互聯網
問題描述:
都不知道怎麼弄行宏了!!!!
解析:
流氓軟體,注冊表被修改了,看看這個,我用它解決了很多問題~~
一、注冊表被修改的原因及解決辦法
其實,該惡意網頁是含有有害代碼的ActiveX網頁文件,這些廣告信息的出現是因為瀏覽者的注冊表被惡意更改的結果。
1、IE默認連接首頁被修改
IE瀏覽器上方的標題欄被改成「歡迎訪問……網站」的樣式,這是最常見的篡改手段,受害者眾多。
受到更改的注冊表項目為:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Inter Explorer\Main\Start Page
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\Main\Start Page
通過修改「Start Page」的鍵值,來達到修改瀏覽者IE默認連接首頁的目的,如瀏覽「萬花谷」就會將你明帶野的IE默認連接首頁修改為「on888.home.chinaren 」,即便是出於給自己的主頁做廣告的目的,也顯得太霸道了一些,這也是這類網頁惹人厭惡的原因。
解決辦法:
①在Windows啟動後,點擊「開始」→「運行」菜單項,在「打開」欄中鍵入regedit,然後按「確定」鍵;
②展開注冊表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Inter Explorer\Main
下,在右半部分窗口中找到串值「Start Page」雙擊 ,將Start Page的鍵值改為「about:blank」即可;
③同理,展開注冊表到
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\Main
在右半部分窗口中找到串值「Start Page」,然後按②中所述方法處理。
④退出注冊表編輯器,重新啟動計算機,一切OK了!
特殊例子:當IE的起始頁變成了某些網址後,就算你通過選項設置修改好了,重啟以後又會變成他們的網址啦,十分的難纏。其實他們是在你機器里加了一個自運行程序,它會在系統啟動時將你的IE起始頁設成他們的網站。
解決辦法:運行注冊表編輯器regedit.exe,然後依次展激喊開
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\Current Version\Run
主鍵,然後將其下的registry.exe子鍵刪除,然後刪除自運行程序c:\Program Files\registry.exe,最後從IE選項中重新設置起始頁就好了。
2、篡改IE的默認頁
有些IE被改了起始頁後,即使設置了「使用默認頁」仍然無效,這是因為IE起始頁的默認頁也被篡改啦。具體說來就是以下注冊表項被修改:
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Inter Explorer\
Main\Default_Page_URL
「Default_Page_URL」這個子鍵的鍵值即起始頁的默認頁。
解決辦法:
運行注冊表編輯器,然後展開上述子鍵,將「Default_Page_UR」子鍵的鍵值中的那些篡改網站的網址改掉就好了,或者設置為IE的默認值。
3、修改IE瀏覽器預設主頁,並且鎖定設置項,禁止用戶更改回來。
主要是修改了注冊表中IE設置的下面這些鍵值(DWORD值為1時為不可選):
[HKEY_CURRENT_USER\Sofare\Policies\Microsoft\Inter Explorer\Control Panel]
"Settings"=dword:1
[HKEY_CURRENT_USER\Sofare\Policies\Microsoft\Inter Explorer\Control Panel]
"Links"=dword:1
[HKEY_CURRENT_USER\Sofare\Policies\Microsoft\Inter Explorer\Control Panel]
"SecAddSites"=dword:1
解決辦法:
將上面這些DWORD值改為「0」即可恢復功能。
4、IE的默認首頁灰色按扭不可選
這是由於注冊表HKEY_USERS\.DEFAULT\Sofare\Policies\Microsoft\Inter Explorer\Control Panel
下的DWORD值「homepage」的鍵值被修改的緣故。原來的鍵值為「0」,被修改為「1」(即為灰色不可選狀態)。
解決辦法:
將「homepage」的鍵值改為「0」即可。
5、IE標題欄被修改
在系統默認狀態下,是由應用程序本身來提供標題欄的信息,但也允許用戶自行在上述注冊表項目中填加信息,而一些惡意的網站正是利用了這一點來得逞的:它們將串值Window Title下的鍵值改為其網站名或更多的廣告信息,從而達到改變瀏覽者IE標題欄的目的。
具體說來受到更改的注冊表項目為:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Inter Explorer\Main\Window Title
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\Main\Window Title
解決辦法:
①在Windows啟動後,點擊「開始」→「運行」菜單項,在「打開」欄中鍵入regedit,然後按「確定」鍵;
②展開注冊表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Inter Explorer\Main
下,在右半部分窗口中找到串值「Window Title」 ,將該串值刪除即可,或將Window Title的鍵值改為「IE瀏覽器」等你喜歡的名字;
③同理,展開注冊表到
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\Main
然後按②中所述方法處理。
④退出注冊表編輯器,重新啟動計算機,運行IE,你會發現困擾你的問題解決了!
6、IE右鍵菜單被修改
受到修改的注冊表項目為:
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\MenuExt
下被新建了網頁的廣告信息,並由此在IE右鍵菜單中出現!
解決辦法:
打開注冊標編輯器,找到
HKEY_CURRENT_USER\Sofare\Microsoft\Inter Explorer\MenuExt
刪除相關的廣告條文即可,注意不要把下載軟體FlashGet和Netants也刪除掉啊,這兩個可是「正常」的呀,除非你不想在IE的右鍵菜單中見到它們。
7、IE默認搜索引擎被修改
在IE瀏覽器的工具欄中有一個搜索引擎的工具按鈕,可以實現網路搜索,被篡改後只要點擊那個搜索工具按鈕就會鏈接到那個篡改網站。出現這種現象的原因是以下注冊表被修改:
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Inter Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Inter Explorer\Search\SearchAssistant
解決辦法:
運行注冊表編輯器,依次展開上述子鍵,將「CustomizeSearch」和「SearchAssistant」的鍵值改為某個搜索引擎的網址即可。
8、系統啟動時彈出對話框
受到更改的注冊表項目為:
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Winlogon
在其下被建立了字元串「LegalNoticeCaption」和「LegalNoticeText」,其中「LegalNoticeCaption」是提示框的標題,「LegalNoticeText」是提示框的文本內容。由於它們的存在,就使得我們每次登陸到Windwos桌面前都出現一個提示窗口,顯示那些網頁的廣告信息!你瞧,多討厭啊!
解決辦法:
打開注冊表編輯器,找到
HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Winlogon
這一個主鍵,然後在右邊窗口中找到「LegalNoticeCaption」和「LegalNoticeText」這兩個字元串,刪除這兩個字元串就可以解決在登陸時出現提示框的現象了。
9、瀏覽網頁注冊表被禁用
這是由於注冊表
HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Policies\System
下的DWORD值「DisableRegistryTools」被修改為「1」的緣故,將其鍵值恢復為「0」即可恢復注冊表的使用。
解決辦法
用記事本程序建立以REG為後綴名的文件,將下面這些內容復制在其中就可以了:
REGEDIT4
[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Policies\System]
「DisableRegistryTools」=dword:***********
10、瀏覽網頁開始菜單被修改
這是最「狠」的一種,讓瀏覽者有生不如死的感覺。瀏覽後不僅有類似上面所說的那些症狀,還會有以下更悲慘的遭遇:
1)禁止「關閉系統」
2)禁止「運行」
3)禁止「注銷」
4)隱藏C盤——你的C盤找不到了!
5)禁止使用注冊表編輯器regedit
6)禁止使用DOS程序
7)使系統無法進入「實模式」
8)禁止運行任何程序
具體的原因和解決辦法請看天極網e企業之安全之路欄目的這篇文章:《瀏覽網頁注冊表被修改之迷及解決辦法》。
以上是比較常見的修改瀏覽者注冊表的現象,今天在瀏覽網頁時,無意中來到某個個人網站,又遇到了以前沒有碰到過的問題:
11、IE中滑鼠右鍵失效
瀏覽網頁後在IE中滑鼠右鍵失效,點擊右鍵沒有任何反應!
12、查看「「源文件」菜單被禁用
在IE窗口中點擊「查看」→「源文件」,發現「源文件」菜單已經被禁用。
我在瀏覽網頁時並沒有注意到上面這兩個問題,因為當時正好朋友叫我有事,於是我就退出電腦了,晚上吃完飯開啟電腦連線上網,就發現IE中滑鼠右鍵失效,「查看」菜單中的「源文件」被禁用。不能查看源文件也就罷了,但是無法使用滑鼠右鍵真是太不方便了。得想個辦法!
找出最新版的超級兔子魔法設置試試吧,呀!不能解決!看來是個新問題,不過自己好歹也是「老革命」了,這點問題應該難不住我。於是到注冊表中一番搜尋,經過一番查找終於弄明白了問題的所在。
原來,惡意網頁修改了我的注冊表,具體的位置為:
在注冊表
HKEY_CURRENT_USER\Sofare\Policies\Microsoft\Inter Explorer
下建立子鍵「Restrictions」,然後在「Restrictions」下面建立兩個DWORD值:「NoViewSource」和「NoBrowserContextMenu」,並為這兩個DWORD值賦值為「1」。
在注冊表
HKEY_USERS\.DEFAULT\Sofare\Policies\Microsoft\Inter Explorer\Restrictions
下,將兩個DWORD值:「NoViewSource」和「NoBrowserContextMenu」的鍵值都改為了「1」。
通過上面這些鍵值的修改就達到了在IE中使滑鼠右鍵失效,使「查看」菜單中的「源文件」被禁用的目的。要向你說明的是第2點中提到的注冊表其實相當於第1點中提到的注冊表的分支,修改第1點中所說的注冊表鍵值,第2點中注冊表鍵值隨之改變。
解決辦法:
明白了道理,問題解決起來就容易多了,具體解決辦法為:將以下內容另存為後綴名為reg的注冊表文件,比方說unlock.reg,雙擊unlock.reg導入注冊表,不用重啟電腦,重新運行IE就會發現IE的功能恢復正常了。
REGEDIT4
[HKEY_CURRENT_USER\Sofare\Policies\Microsoft\Inter Explorer\Restrictions]
「NoViewSource」=dword:***********
"NoBrowserContextMenu"=dword:***********
[HKEY_USERS\.DEFAULT\Sofare\Policies\Microsoft\Inter Explorer\Restrictions]
「NoViewSource」=dword:***********
「NoBrowserContextMenu」=dword:***********
要特別注意的是,在你編制的注冊表文件unlock.reg中,「REGEDIT4」一定要大寫,並且它的後面一定要空一行,還有,「REGEDIT4」中的「4」和「T」之間一定不能有空格,否則將前功盡棄!許多朋友寫注冊表文件之所以不成功,就是因為沒有注意到上面所說的內容,這回該注意點嘍。請注意如果你是Win2000或WinXP用戶,請將「REGEDIT4」改為Windows Registry Editor Version 5.00。
㈧ 一上網就出現黃色等惡意網站,這是怎麼回事該怎麼做
一上網就出現惡意這是怎麼回事,√+這個321524,更新的也很快,
一、首先在開機時按F8,進毀侍入安全模式界面。但是進去的時候如果等待了幾分鍾都無反應,上面一直顯示請稍等的話就復位鍵重啟電腦,如果電腦之前裝有一鍵GHOST備份,就可以果斷還原試一下,但是假如還原之後還是如此。
二、電腦開機還是在正在啟動windows界面卡住的話,那麼久進入PE系統再次設置,重啟按delete鍵,進入BOOT界面,設置開機為U盤啟動,進入PE系統,三、在PE系統中用新准備的windows7重新安裝,安裝重啟即可。
四、假如電腦開機還是在正在啟動windows界面卡住,那麼就對機箱內部進行灰塵的清理。
五、首先在開機時按F8,進入安全模式界面。但是進去的時候如果等待了幾分鍾都無反應,上面一直顯示請稍等的話就復位鍵重啟電腦,如果電腦之前裝有一鍵GHOST備份,就可以果斷還原試一下,但是假如還原之後還是如此。
六、電腦開機還是在正在啟動windows界面卡住的話,那麼久進入PE系統再次設置,重啟按delete鍵,進入BOOT界面,設置開機為U盤啟動,進入PE系統,七、在PE系統中用新准備的windows7重新安裝,安裝重啟即可。
八、假如電腦開機還是握余陵在正在啟動windows界面卡住,那麼就對機箱內部進行灰塵的清理。
九、首先在開機時按F8,進入安全模式界面。但是進去的時候如果等待了幾分鍾都無反應,上面一直顯示請稍等的話就復位鍵重啟電腦,如果電腦之前裝有一鍵GHOST備份,就可以果斷還原試一下,但是段戚假如還原之後還是如此。
十、電腦開機還是在正在啟動windows界面卡住的話,那麼久進入PE系統再次設置,重啟按delete鍵,進入BOOT界面,設置開機為U盤啟動,進入PE系統,十一、在PE系統中用新准備的windows7重新安裝,安裝重啟即可。
十二、假如電腦開機還是在正在啟動windows界面卡住,那麼就對機箱內部進行灰塵的清理。
㈨ 我家的電腦老是出現惡意網頁,怎麼去除
1、打開後選擇系統清理,先清除注冊表項,全部選擇,清除。然後清除歷史痕跡,也是全部選擇,注意,這兩個項目默認的不是全部選擇,你一定要全部選擇,然後清除。磁碟文件管理項,你選擇性清除。
2、接下來就是注意IE瀏覽器的設置,你打開IE--工具--internet選項--網頁保存的天數,你設置為0--內容--自動完成點進棗哪去,前面的勾全部去掉。--高級--關閉瀏覽器時清除internet臨時文件夾打上勾。
3、開始--運行--輸入gpedit.msc--彈出凳燃碼了組策略--管理模板--任務欄和開始菜單模塊--啟用「不要段培保留最近打開文檔的記錄」、「退出時清除最近打開的文檔記錄」。
這就是我的系統的上網痕跡不保存的完整過程。
㈩ 網站一直被惡意攻擊怎麼辦
1,流量攻擊,就是我們常說的DDOS和DOS等攻擊,這種攻擊屬於最常見的流量攻擊中的帶寬攻擊,一般是使用大量數據包淹沒一個或多個路由器、伺服器和防火牆,使你的網站處於癱瘓狀態無法正常打開。但是這種攻擊成本都會很高.
2, CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成伺服器資源的浪費,CPU長時間處於100%,永遠都有處理不完的連接直至就網路擁塞,正常的訪問被中止。而CC攻擊基本上都是針對埠的攻擊,以上這兩種攻擊基本上都屬於硬性流量的攻擊.
如果伺服器(網站)被入侵了,一般都是伺服器或者網站存在漏洞,被黑客利用並提權入侵的,導致伺服器中木馬,網站被掛黑鏈,被篡改,被掛馬。如果網站受到DDOS流量攻擊,建議找專業的網站安全公司來進行解決,對攻擊流量進行特徵分析,以及攻擊溯源,查找網站被攻擊的具體問題,國內做安全防禦的一些安全公司,像SINE安全,綠盟,鷹盾安全,啟明星辰都是比較專業的,希望能幫到你解決網站被攻擊的問題。