上网时[IE和注册表]经常被改不良网站改的朋友进来 |
| 发布时间: 2012/7/4 10:33:22 |
|
下载 Microsoft Windows Script V5.6 简体中文版 http://js-http.skycn.net:8080/down/scr56chs.exe 这是微软最新的Microsoft Windows Script,防止IE标题被改的补丁,目前可以预防:混客绝情炸弹;会在你启动组里做手脚,使得重启以后标题依旧;禁止你的注册表,改首页,主页地址栏变灰,改右键; OE标题栏修改...内含For Win9X/NT和For Win2000两版本。 以后你就可以放心上网了,永远不必担心你的注册表会被修改 如果你的机器已经中招了,而且装了这个补丁还是不行的话 那么证明你的电脑已经被不良网站加入了非法文件 解决办法: 打开注册表,找到:HKEY_CURRENT_USER\Software\ Microsoft\Windows\Current Version\Run 把右边可疑的键值删掉,重启后就没有问题了 不过小心不要把系统默认的也删除了 ================================= 以下是WIN98系统默认的: TaskMonitor C:\WINDOWS\taskmon.exe 任务检测程序,建议保留 internat.exe internat.exe 输入法图标,建议保留 ScanRegistry C:\WINDOWS\scanregw.exe /aotorun 注册表备份程序,建议保留 SystemTray SysTray.Exe 管理驻留内存的程序,建议保留 SchedulingAgent C:\WINDOWS\SYSTEM\mstask.exe 系统计划任务程序,很多余,删吧 LoadPowerProfile Rundll32.exe powrprof.dll,LoadCurrentPwrScheme 电源管理程序,一般有两个,你可以随便删其中一个 除了这些,多出来其他不明来历的都放心删吧 ========================================== 万一注册表给锁了,新建一计事本,写入一行 [version] signature="$CHICAGO$" [Defaultinstall] DelReg=DeleteMe [DeleteMe] HKCU,"software\Microsoft\Windows\CurrentVersion\policies\system", "DisableRegistrTools" 保存为ENABLE.INF的文件,右键击它选安装! ========================================================== 附: QQ连发器病毒的档案 发作时间:随机 病毒类型:木马病毒 传播方式:QQ软件 感染对象:QQ用户 依赖系统: WIN9X//NT/2000/XP 病毒介绍: 该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。 病毒的发现与清除: 此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒: 1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。 2. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。 3. 病毒会将用户系统中的IE默认首页改为:http://www.qqXXX.com ,使用户一上网就中招。 4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息: 1. "激情电影爽啊!给你也推荐一下,完全免费--"; 2. "快去这看看,里面有蛮好好东西--"; 3. "上次看了个网站不错,去看看吧--"; 在这些消息之后还伴随着一个恶意网址诱骗用户点击。 用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ连发器。 ======================= 禁用信使服务的办法: 控制面板--管理工具--服务--把"MESSENGER"设置为禁用 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号