瀏覽器首頁(yè)被修改怎么辦
上網(wǎng)令人郁悶的事情有很多,其中IE主頁(yè)被竄改就是其中之一。那么瀏覽器首頁(yè)被病毒木馬修改應(yīng)該如何解決呢?下面小編就和大家分享瀏覽器首頁(yè)被修改的解決辦法,來欣賞一下吧。
瀏覽器首頁(yè)被修改的解決辦法
把桌面的IE刪了,自己建個(gè)自己的IE快捷方式,不用再擔(dān)心IE主頁(yè)被改。
1、 桌面鼠標(biāo)右鍵--新建--快捷方式--(這里輸入一個(gè)網(wǎng)址)(此處的網(wǎng)址可以任意更改)--下一步--Internet Explorer(這里的名稱也可以自由更改)--完成
2、右鍵點(diǎn)擊新建的快捷方式,屬性--更改圖標(biāo)--瀏覽--(先擇你的IE安裝的目錄)(C:\Program Files\Internet Explorer)---IEXPLORE.EXE(這個(gè)為IE圖標(biāo),圖標(biāo)為常見的綠色的IE)--確定
更改圖標(biāo)時(shí),你可以選擇你喜歡的任意圖標(biāo),并不一定要IE圖標(biāo)
別擔(dān)心!只是注冊(cè)表被惡意程序修改了,改回來就可以了,很簡(jiǎn)單的!
開始 ,點(diǎn)擊“運(yùn)行” 輸入regedit
去注冊(cè)表中找到
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
看看數(shù)據(jù)那里顯示的是不是
"C:\Program Files\Internet Explorer\iexplore.exe"
(如果你的注冊(cè)表被改過了,一般后面接著改的網(wǎng)頁(yè),刪掉那網(wǎng)頁(yè)(你的情況應(yīng)該是 http://www.mywel.cn/吧) 就可以了)
不是的話改成上面這樣就可以了
以IE首頁(yè)的注冊(cè)表文件修改為例,我們首先要啟動(dòng)Windows的注冊(cè)表編輯器,具體方法是點(diǎn)擊Windows界面左下角的“開始”按鈕,再選擇“運(yùn)行”,在彈出的對(duì)話框中輸入“regedit”就可以進(jìn)入注冊(cè)表編輯器了。
IE首頁(yè)的注冊(cè)表文件是放在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page下的,而這個(gè)子鍵的鍵值就是IE首頁(yè)的網(wǎng)址。以筆者的電腦為例,鍵值是 http://www.sina.com.cn,它是可以修改的,用戶可以改為自己常用的網(wǎng)址,或是改為“about:blank”,即空白頁(yè)。這樣,你重啟IE就可以看到效果了。
如果這種方法也不能奏效,那就是因?yàn)橐恍┎《净蚴橇髅ボ浖谀愕碾娔X里面安裝了一個(gè)自運(yùn)行程序,就算你通過修改注冊(cè)表恢復(fù)了IE首頁(yè),但是你一重新啟動(dòng)電腦,這個(gè)程序就會(huì)自動(dòng)運(yùn)行再次篡改。
這時(shí)候,我們需要對(duì)注冊(cè)表文件進(jìn)行更多的修改,運(yùn)行“regedit”,然后依次展開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主鍵,然后將其下的registry.exe子鍵刪除,然后刪除自運(yùn)行程序c:\Program Files\registry.exe,最后從IE選項(xiàng)中重新設(shè)置起始頁(yè)就好了。
除了上面的情況外,有些IE被改了起始頁(yè)后,即使設(shè)置了“使用默認(rèn)頁(yè)”仍然無(wú)效,這是因?yàn)镮E起始頁(yè)的默認(rèn)頁(yè)也被篡改啦。對(duì)于這種情況,我們同樣可以通過修改注冊(cè)表來解決,運(yùn)行“regedit”展開HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL子鍵,然后將“Default_Page_UR”子鍵的鍵值中的那些篡改網(wǎng)站的網(wǎng)址改掉就好了,或者設(shè)置為IE的默認(rèn)值。
雖然修改注冊(cè)表的方法十分有效,但是對(duì)于一般的電腦用戶來說較為專業(yè),而且編輯過程中也涉及到了比較多的英語(yǔ)。因此,我們?cè)谶@里介紹大家使用一些專門的修復(fù)工具。
一般來說,IE修復(fù)工具有兩大類。一是商業(yè)機(jī)構(gòu)提供的輔助性工具,如瑞星注冊(cè)表修復(fù)工具、3721的上網(wǎng)助手中附帶的IE修復(fù)專家、超級(jí)兔子中的IE修復(fù)工具等等,這些軟件大多捆綁在商業(yè)軟件或是工具軟件中,有些還需要付費(fèi)才能夠使用。其特點(diǎn)是,功能強(qiáng)大,建議經(jīng)濟(jì)實(shí)力較強(qiáng)的用戶使用。
其中瑞星的注冊(cè)表修復(fù)工具是可以免費(fèi)單獨(dú)下載的,尤其推薦大家使用,其下載網(wǎng)址是 http://it.rising.com.cn/service/technology/RegClean_download.htm。具體的使用辦法可以參考這些軟件的幫助文件。
另外一類IE修復(fù)軟件則主要是技術(shù)實(shí)力比較強(qiáng)的網(wǎng)友自行編寫的,其使用效果和瑞星、IE修復(fù)專家、超級(jí)兔子等相似,但是需要大家自己搜索下載。
為什么瀏覽器主頁(yè)會(huì)被竄改
原因1:用Rootkit竄改主頁(yè)
用上面的方法清除了流氓網(wǎng)站,現(xiàn)在可以舒心了。不過你可能非常好奇,為什么我們要用這么復(fù)雜的方法來清除流氓網(wǎng)站?為什么簡(jiǎn)單地修復(fù)Internet屬性會(huì)失敗?這就不得不說到流氓網(wǎng)站用到的Rootkit技術(shù)了。
小知識(shí):操作系統(tǒng)是 由內(nèi)核和外殼兩部分組成的,內(nèi)核運(yùn)行于Ring 0級(jí)別,擁有最完全最底層的管理功能,位于Ring 0層的是系統(tǒng)核心模塊和各種驅(qū)動(dòng)程序模塊。幾乎所有指令都傳遞給內(nèi)核,由它來決定是否執(zhí)行,一旦發(fā)現(xiàn)有可能對(duì)系統(tǒng)造成破壞的指令,內(nèi)核便返回一個(gè)“非法越 權(quán)”標(biāo)志,發(fā)送這個(gè)指令的程序就有可能被終止運(yùn)行。
運(yùn)用了Rootkit技術(shù),流氓網(wǎng)站就可以擁有跟內(nèi)核一樣的運(yùn)行級(jí)別,就能進(jìn)入內(nèi)核空間,這樣它就擁有了和內(nèi)核一樣的訪問權(quán)限,能對(duì)內(nèi)核指令進(jìn) 行修改。所以你用單一的修復(fù)工具修復(fù)瀏覽器主頁(yè)時(shí),該指令在進(jìn)入系統(tǒng)內(nèi)核時(shí)會(huì)被運(yùn)用了Rootkit技術(shù)的流氓網(wǎng)站攔截并竄改,這樣指令就失去了作用,修 復(fù)工具就不起作用了。9348和kuku530就是使用這種技術(shù)的代表。
原因2:走捆綁路線
為什么有的流氓網(wǎng)站頻繁竄改主頁(yè),清除過后不久又會(huì)出現(xiàn),老是清除不干凈呢?這是因?yàn)?流氓網(wǎng)站除了使用Rootkit技術(shù)保護(hù)自己外,還有一 種霸占瀏覽器主頁(yè)的方式,就是捆綁方式。當(dāng)某個(gè)程序運(yùn)行時(shí)就激活了它們,它們就竄改了主頁(yè)。這種方式的缺點(diǎn)是容易被修復(fù),優(yōu)點(diǎn)是無(wú)法徹底修復(fù)。
捆綁流氓網(wǎng)站的程序大多是經(jīng)常要用到的,比如各種外掛、解除補(bǔ)丁、游戲客戶端等。舉一個(gè)例子,你在某個(gè)軟件下載站下載了一個(gè)游戲外掛,當(dāng)你運(yùn)行游戲外掛時(shí),嵌入游戲外掛里面的流氓網(wǎng)站就會(huì)對(duì)瀏覽器主頁(yè)進(jìn)行判斷,如果主頁(yè)不是自己就進(jìn)行竄改,如果是自己則跳過。
除了常用程序,流氓網(wǎng)站還會(huì)與其他東西捆綁,例如操作系統(tǒng)(114la、tomatolei)、優(yōu)化軟件(930930),更搞笑的是一些所謂的IE保護(hù)工具本身也會(huì)竄改主頁(yè)。
Web瀏覽器的主頁(yè)功能,就是當(dāng)運(yùn)行瀏覽器程序時(shí),會(huì)自動(dòng)打開被設(shè)為主頁(yè)的頁(yè)面。這個(gè)功能方便用戶訪問自己喜愛的,經(jīng)常要瀏覽的網(wǎng)頁(yè)。我們可以通過 IE瀏覽器的“Internet選項(xiàng)”設(shè)置主頁(yè)地址鏈接。不少的網(wǎng)站為了給自己做廣告,增加流量,使用惡代碼,未在用戶許可的情況下修改了IE瀏覽器主頁(yè),并且不許用戶更改被篡改的主頁(yè)。我曾經(jīng)遇到過兩種惡意修改IE瀏覽器主頁(yè),而又不允許用戶修改的情況,把我的解決方法與大家分享。
第一種情況:IE瀏覽器主頁(yè)被篡改,通過修改注冊(cè)表中的相關(guān)值后,可以恢復(fù)過來,可是重新啟動(dòng)或注銷后重新運(yùn)行系統(tǒng),IE瀏覽器的主頁(yè)再次被改過來。
直接通過“Internet選項(xiàng)”或者修改注冊(cè)表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]及[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] 項(xiàng)下的"Default_Page_URL"、"Start Page"的值http://www.uxwell.com/allmovie.html,把IE主頁(yè)修改過來,可是關(guān)掉IE,再次運(yùn)行IE時(shí),仍然沒能修改過來。 當(dāng)我右鍵單擊桌面上的Internet Explorer圖標(biāo),打開快捷菜單,單擊“屬性”命令時(shí),發(fā)現(xiàn)這是一個(gè)IE瀏覽器的快捷方式,其命令后面有一個(gè)參數(shù),這個(gè)參數(shù)就是被設(shè)為主頁(yè)的網(wǎng)站地址。
IE瀏覽器被惡意篡改怎么辦
(一)默認(rèn)主頁(yè)被修改
清除方法:采用手動(dòng)修改注冊(cè)表法,開始菜單->運(yùn)行->regedit->確定,打開注冊(cè)表編輯工具,按順序依次打開:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain 分支,找到Default_Page_URL鍵值名(用來設(shè)置默認(rèn)主頁(yè)),在右窗口點(diǎn)擊右鍵進(jìn)行修改即可。按F5鍵刷新生效。
(二)默認(rèn)首頁(yè)被修改
清除方法:采用手動(dòng)修改注冊(cè)表法,開始菜單->運(yùn)行->regedit->確定,打開注冊(cè)表編輯工具,按如下順序依次打開:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到StartPage鍵值名(用來設(shè)置默認(rèn)首頁(yè)),在右窗口點(diǎn)擊右鍵進(jìn)行修改即可。按F5鍵刷新生效。
(三)默認(rèn)的微軟主頁(yè)被修改
清除方法:(1)手動(dòng)修改注冊(cè)表法:開始菜單->運(yùn)行->regedit->確定,打開注冊(cè)表編輯工具,按如下順序依次打開:HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerMain 分支,找到 Default_Page_URL鍵值名(用來設(shè)置默認(rèn)微軟主頁(yè)),在右窗口點(diǎn)擊右鍵,將鍵值修改為即可。按F5鍵刷新生效。
(2)自動(dòng)文件導(dǎo)入注冊(cè)表法:請(qǐng)把以下內(nèi)容輸入或粘貼復(fù)制到記事本內(nèi),以擴(kuò)展名為reg的任意文件名存在C盤的任一目錄下,然后執(zhí)行此文件,根據(jù)提示,一路確認(rèn),即可顯示成功導(dǎo)入注冊(cè)表。
REGEDIT4
[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]
(四)主頁(yè)設(shè)置被屏蔽鎖定,且設(shè)置選項(xiàng)無(wú)效不可更改
清除方法:(1)手動(dòng)修改注冊(cè)表法:開始菜單->運(yùn)行->regedit->確定,打開注冊(cè)表編輯工具,按如下順序依次打開:HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorer分支,新建“ControlPanel”主鍵,然后在此主鍵下新建鍵值名為“HomePage”的DWORD值,值為“00000000”,按F5鍵刷新生效。
(2)自動(dòng)文件導(dǎo)入注冊(cè)表法:請(qǐng)把以下內(nèi)容輸入或粘貼復(fù)制到記事本內(nèi),以擴(kuò)展名為reg的任意文件名存在C盤的任一目錄下,然后執(zhí)行此文件,根據(jù)提示,一路確認(rèn),即可顯示成功導(dǎo)入注冊(cè)表。
REGEDIT4
[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftInternet ExplorerControl Panel]
“HomePage”=dword:00000000
瀏覽器首頁(yè)被修改怎么辦相關(guān)文章: