上網(wǎng)時[IE和注冊表]經(jīng)常被改不良網(wǎng)站改的朋友進來 |
發(fā)布時間: 2012/7/4 10:33:22 |
下載 Microsoft Windows Script V5.6 簡體中文版 http://js-http.skycn.net:8080/down/scr56chs.exe 這是微軟最新的Microsoft Windows Script,防止IE標題被改的補丁,目前可以預(yù)防:混客絕情炸彈;會在你啟動組里做手腳,使得重啟以后標題依舊;禁止你的注冊表,改首頁,主頁地址欄變灰,改右鍵; OE標題欄修改...內(nèi)含F(xiàn)or Win9X/NT和For Win2000兩版本。 以后你就可以放心上網(wǎng)了,永遠不必擔心你的注冊表會被修改 如果你的機器已經(jīng)中招了,而且裝了這個補丁還是不行的話 那么證明你的電腦已經(jīng)被不良網(wǎng)站加入了非法文件 解決辦法: 打開注冊表,找到:HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Run 把右邊可疑的鍵值刪掉,重啟后就沒有問題了 不過小心不要把系統(tǒng)默認的也刪除了 ================================= 以下是WIN98系統(tǒng)默認的: TaskMonitor C:\WINDOWS\taskmon.exe 任務(wù)檢測程序,建議保留 internat.exe internat.exe 輸入法圖標,建議保留 ScanRegistry C:\WINDOWS\scanregw.exe /aotorun 注冊表備份程序,建議保留 SystemTray SysTray.Exe 管理駐留內(nèi)存的程序,建議保留 SchedulingAgent C:\WINDOWS\SYSTEM\mstask.exe 系統(tǒng)計劃任務(wù)程序,很多余,刪吧 LoadPowerProfile Rundll32.exe powrprof.dll,LoadCurrentPwrScheme 電源管理程序,一般有兩個,你可以隨便刪其中一個 除了這些,多出來其他不明來歷的都放心刪吧 ========================================== 萬一注冊表給鎖了,新建一計事本,寫入一行 [version] signature="$CHICAGO$" [Defaultinstall] DelReg=DeleteMe [DeleteMe] HKCU,"software\Microsoft\Windows\CurrentVersion\policies\system", "DisableRegistrTools" 保存為ENABLE.INF的文件,右鍵擊它選安裝! ========================================================== 附: QQ連發(fā)器病毒的檔案 發(fā)作時間:隨機 病毒類型:木馬病毒 傳播方式:QQ軟件 感染對象:QQ用戶 依賴系統(tǒng): WIN9X//NT/2000/XP 病毒介紹: 該病毒運行后會偷偷藏在用戶的系統(tǒng)中,并修改注冊表進行自啟動。發(fā)作時會尋找QQ窗口,每隔1分鐘就給被感染用戶的所有線上的QQ好友發(fā)送諸如“快去這看看,里面有蠻好好東西-- ”之類的假消息,誘惑用戶點擊一個網(wǎng)站,如果有人信以為真點擊該鏈接的話,就會被病毒無情感染,然后成為毒源,繼續(xù)傳播。 病毒的發(fā)現(xiàn)與清除: 此病毒會有如下特征,如果用戶發(fā)現(xiàn)計算機中有這些特征,則很有可能中了此病毒: 1. 病毒運行時會將自身復(fù)制到系統(tǒng)目錄下,命名為:WebAuto.exe。 2. 病毒會修改注冊表,在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run啟動項中添加鍵值WebAuto.exe,該鍵值的內(nèi)容是病毒的文件路徑,在下一次啟動計算機時,病毒就會自動運行。 3. 病毒會將用戶系統(tǒng)中的IE默認首頁改為:http://www.qqXXX.com ,使用戶一上網(wǎng)就中招。 4. 病毒會尋找QQ的發(fā)送消息窗口,給用戶所有好友隨機發(fā)送以下消息: 1. "激情電影爽啊!給你也推薦一下,完全免費--"; 2. "快去這看看,里面有蠻好好東西--"; 3. "上次看了個網(wǎng)站不錯,去看看吧--"; 在這些消息之后還伴隨著一個惡意網(wǎng)址誘騙用戶點擊。 用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了QQ連發(fā)器。 ======================= 禁用信使服務(wù)的辦法: 控制面板--管理工具--服務(wù)--把"MESSENGER"設(shè)置為禁用 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |