科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道IE首页被篡改后的简单处理

IE首页被篡改后的简单处理

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Temporary Internet Files文件夹是上网使用的临时文件夹,所以一些使用过的临时文件夹都储存在这里,而且在连上网络时是有的些应用程序因为调用这里的文件,所以删除时都显示正在使用。

作者:zdnet安全频道 来源:论坛整理 2008年6月18日

关键字: 首页 ie

  • 评论
  • 分享微博
  • 分享邮件

先杀毒,这种情况无非是些病毒,木马之类东西,先杀在说。。推荐KAV和NOD32。。RISING的DOS下杀毒也不错。
NOD32是MS的御用杀软,鬼知道它对这些改写IE的东东有用么,反正我用的就是他,感觉不错。RISING用了三年了,大部分都是靠它的DOS下杀毒救的,。。呼呼。。

然后尝试使用系统的修改办法。。Temporary Internet Files文件夹是上网使用的临时文件夹,所以一些使用过的临时文件夹都储存在这里,而且在连上网络时是有的些应用程序因为调用这里的文件,所以删除时都显示正在使用,也因为此原因,所以被篡改后的IE无法被即时修复,有的就算修复了,也会被改回去的。它的路径为:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files[注意:我的默认登入用户就是Administrator所以路径是这样的,而你的路径则以你的默认登入用户为准。


很多情况的下,下图中的按钮都显示为灰色,即不可以运行,所以这步只是用来对付那些不是特别特别恶意的软体……不过大部分软体还是不会去修改这里的。只不过他们只是你改完了,他们在去改而已……呵呵




很多人都不会注意到历史纪录这一项,毕竟现在浏览器的收藏夹功能越来越强劲,谁还会像以前一样--呀!!“我看的网页不见了”,然后就找到历史纪录去了,其实历史纪录里记载你以前登入过的网站,也包括你绑架你IE的那“家伙”,嘿嘿,历史纪录可是在你机器上留下了一个范本,别小看他的“超强功能”哦~,安全第一,宁杀错勿放过。



除了病毒和木马外,也有的就是广告软件和间谍软件,他们不但影响系统正常运行,导致网速下降,也是IE被改的嫌疑犯。。
注:大家可以根据需要选择工具AD介绍:Ad-aware 是一款小巧易用的系统安全工具。它可以扫描你的内存,注册表,硬盘和外部存储器,并且快速的找出广告跟踪文件和相关成分,然后按照你的选择安全的把它们删除。有了它,你就可以很方便的清理你的系统,让你在网上冲浪的同时可以高度的保护自己的隐私。此外Ad-aware还是免费的,有着漂亮的界面,并且支持在线升级。个人认为它是防护墙和杀毒软件的最佳补充。 Ad-aware SE Personal Edition (标准个人版本) 在功能上有了很大的提升。扩展的内存扫描现在可以扫描一个进程所装载的所有模块;新版本采用了最新的CSI(代码次序鉴定)技术来识别已知目标的新变体;扩展的注册表扫描现在可以扫描多用户的注册表分支;扫瞄的速度也有显著的提高,等等。
这里提供专业版下载……
下载地址:http://www.hanzify.org/index.php?Go=Show::List&ID=8202

大部分人都是中了毒,或者网速下载,又或者发生了其他异常现象后,才开是去升级杀毒软件和下载一些木马专杀,以及广告间谍防护软件去杀,殊不知道已经为时已晚,这样处理过于被动。我这里共享一下我的一些安装经验,安装系统的时候切记要断开网络,等安装了病毒木马防护软件之后在连接网络进行升级工作,然后千万要先全盘杀毒,也要进行广告与间谍软件的查杀,并打上所有MS已经发布的补丁,然后才可以进行GHOST备份,这样的系统可以算比较干净的了。以后只要定期杀毒,与检测危险程序即可保证你的系统的干净。

如果并非如上所说的AD和病毒,木马等,可能就是BHO了。如下操作。



扫描日志(见UFO不幸外人的文章)

SRE(System Repair Engineer)的使用方法

/Anti-virus/anti_virus_1021.html

经过如上软件清理后,我们可以进行手工操作了
开始-运行-msconfig
这里启动项,因为个人的机器安装软件均不相同,无法说明各各属性,这里说明一下瑞星软件的启动项目:
瑞星:C:\PROGRAM FILES\RISING\RAV\RavTimer.exe
C:\PROGRAM FILES\RISING\RAV\RavMon.exe
C:\Program Files\rising\Rav\CCenter.exe
输入法切换:C:\WINDOWS\System32\ctfmon.exe

PS:前面为路径,后面的文件名亦是启动文件名。
这里选择不重新启动的原因,有些软件特狠,这里修改为不启动项目后,它们还会在注册表里启动,MS的这个配置器实在太简陋了。。汗。。。

进行注册表操作前,要记得备份,动这玩意危险性挺高,幸好我这里是低风险,哈哈。

开始|运行|regedit或regedit.exe
HKWY_LOCAL_MACHINE\Software\Microsoft\Internet Explover\Main
找到Strat page键,修改为"about:blank" <--这里的值就是IE的首页,很多大多急着去求救,或认为改了也没什么用,其实大多时候,一些不怎么醒目的地方的操作与修改往往可以起到另人惊喜的效果……呼呼

再进行如下操作。。(图片较多,本站就不转载了)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章