|
|
9楼

楼主 |
发表于 2003-10-7 06:37:00
|
只看该作者
软件学习与技巧
NO12 [IE和注册表]篡改终极解决方案
由于很多朋友提出:自己的浏览器经常给一些不良网站修改
所以我在这里统一回答最终解决方法:
到 http://www.skycn.com/soft/1113.html
下载 Microsoft Windows Script V5.6 简体中文版
这是微软最新的Microsoft Windows Script,防止IE标题被改的补丁,目前可以预防:混客绝情炸弹;会在你启动组里做手脚,使得重启以后标题依旧;禁止你的注册表,改首页,主页地址栏变灰,改右键; OE标题栏修改...内含For Win9X/NT和For Win2000两版本。
以后你就可以放心上网了,永远不必担心你的注册表会被修改
如果你的机器已经中招了,而且装了这个补丁还是不行的话
那么证明你的电脑已经被不良网站加入了非法文件
解决办法:
打开注册表,找到:HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Run
把右边可疑的键值删掉,重启后就没有问题了
不过小心不要把系统默认的也删除了
=================================
以下是WIN98系统默认的:
TaskMonitor C:\WINDOWS\taskmon.exe 任务检测程序,建议保留
internat.exe internat.exe 输入法图标,建议保留
ScanRegistry C:\WINDOWS\scanregw.exe /aotorun 注册表备份程序,建议保留
SystemTray SysTray.Exe 管理驻留内存的程序,建议保留
SchedulingAgent C:\WINDOWS\SYSTEM\mstask.exe 系统计划任务程序,很多余,删吧
LoadPowerProfile Rundll32.exe powrprof.dll,LoadCurrentPwrScheme 电源管理程序,一般有两个,你可以随便删其中一个
除了这些,多出来其他不明来历的都放心删吧
==========================================
万一注册表给锁了,新建一计事本,写入一行
[version]
signature=$CHICAGO$
[Defaultinstall]
DelReg=DeleteMe
[DeleteMe]
HKCU,software\Microsoft\Windows\CurrentVersion\policies\system,
DisableRegistrTools
保存为ENABLE.INF的文件,右键击它选安装!
==========================================================
附:
QQ连发器病毒的档案
发作时间:随机
病毒类型:木马病毒
传播方式:QQ软件
感染对象:QQ用户
依赖系统: WIN9X//NT/2000/XP
病毒介绍:
该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。
病毒的发现与清除:
此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:
1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。
2. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。
3. 病毒会将用户系统中的IE默认首页改为:http://www.qqXXX.com ;,使用户一上网就中招。
4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息:
1. 激情电影爽啊!给你也推荐一下,完全免费--;
2. 快去这看看,里面有蛮好好东西--;
3. 上次看了个网站不错,去看看吧--;
在这些消息之后还伴随着一个恶意网址诱骗用户点击。
用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ连发器。
=======================
禁用信使服务的办法:
控制面板--管理工具--服务--把MESSENGER设置为禁用
|
|