Dzwebs.Net

撰写电脑技术杂文十余年

如何修复(恢复)被(病毒)恶意攻击后的上网(IE)浏览器下篇

Admin | 2008-1-30 22:01:55 | 被阅次数 | 7610

温馨提示!

如果未能解决您的问题,请点击搜索;登陆可复制文章,点击登陆

        8、系统启动时弹出对话框 
        受到更改的注册表项目为: 
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Winlogon 
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!你瞧,多讨厌啊! 
        解决办法: 
        打开注册表编辑器,找到 
        HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Winlogon这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。 
        9、浏览网页注册表被禁用 
        这是由于注册表 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System 下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。 
        解决办法 
        用记事本程序建立以REG为后缀名的文件,将下面这些内容复制在其中就可以了: 
REGEDIT4 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersionPolicies\System]  “DisableRegistryTools”=dword:00000000 
        10、浏览网页开始菜单被修改 
        这是最“狠”的一种,让浏览者有生不如死的感觉。浏览后不仅有类似上面所说的那些症状,还会有以下更悲惨的遭遇: 
          1)禁止“关闭系统” 
          2)禁止“运行” 
          3)禁止“注销”  
          4)隐藏C盘——你的C盘找不到了! 
          5)禁止使用注册表编辑器regedit 
          6)禁止使用DOS程序 
          7)使系统无法进入“实模式”   
        11、IE中鼠标右键失效 
        浏览网页后在IE中鼠标右键失效,点击右键没有任何反应! 
        12、查看““源文件”菜单被禁用 
        在IE窗口中点击“查看”→“源文件”,发现“源文件”菜单已经被禁用。 
        我在浏览网页时并没有注意到上面这两个问题,因为当时正好朋友叫我有事,于是我就退出电脑了,晚上吃完饭开启电脑连线上网,就发现IE中鼠标右键失效,“查看”菜单中的“源文件”被禁用。不能查看源文件也就罢了,但是无法使用鼠标右键真是太不方便了。得想个办法! 
        恶意网页修改了我的注册表,具体的位置为: 
        在注册表 
        HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。 
        在注册表 
        HKEY_USERS\.DEFAULT\Software\Policies\MicrosoftInternet Explorer\Restrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。 
        通过上面这些键值的修改就达到了在IE中使鼠标右键失效,使“查看”菜单中的“源文件”被禁用的目的。要向你说明的是第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。 
        解决办法: 
        明白了道理,问题解决起来就容易多了,具体解决办法为:将以下内容另存为后缀名为reg的注册表文件,比方说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。 
REGEDIT4 
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternet Explorer\Restrictions] 
“NoViewSource”=dword:00000000 
"NoBrowserContextMenu"=dword:00000000 
[HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions] 
“NoViewSource”=dword:00000000 
“NoBrowserContextMenu”=dword:00000000 
        要特别注意的是,在你编制的注册表文件unlock.reg中,“REGEDIT4”一定要大写,并且它的后面一定要空一行,还有,“REGEDIT4”中的“4”和“T”之间一定不能有空格,否则将前功尽弃!许多朋友写注册表文件之所以不成功,就是因为没有注意到上面所说的内容,这回该注意点喽。请注意如果你是Win2000或WinXP用户,请将“REGEDIT4”改为Windows Registry Editor Version 5.00。   
二、预防办法 

        1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。 
        2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。 
具体方法是:在IE窗口中点击“工具→Internet选项,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。唉,有利就有弊,你还是自己看着办吧。 
        3、对于Windows98用户,请打开C:\WINDOWS\JAVA\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于WindowsMe用户,请打开 
C:\WINDOWS\JAVA\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到你正常浏览网页的。 
        4、对于所有用户,都建议安装Norton AntiVirus 2008 v8.0杀毒软件,此软件已经把通过IE修改注册表。


该杂文来自: 基础知识杂文

上一篇:如何修复(恢复)被(病毒)恶意攻击后的上网(IE)浏览

下一篇:恶意网页表现症状及处理恶意行为的办法

网站备案号:

网站备案号:滇ICP备11001339号-7

版权属性:

Copyright 2007-2021-forever Inc. all Rights Reserved.

联系方式:

Email:dzwebs@126.com QQ:83539231 访问统计