相信很多人上网的时候都会遇到过ie浏览器首页被修改的情况吧。首页篡改非常让人火大,因为我们无法习惯也不想习惯,今天小凡就跟大家聊一聊关于浏览器首页被修改的情况怎么处理吧!ie浏览器下载
hao123com被百度巨资收购,激励更多的人创办网址导航类网站,不过现在的网址导航类网站内容大同小异,同质化非常严重,竞争非常激烈。一些网站不在内容上想办法出彩,而是想着如何提高流量,甚至不惜采取一些见不得人的手段。
现在有一个wwwku200*com的导航网站,就非常与众不同。这个不同,指的不是内容,而是它特别受病毒的青睐。多种病毒对它都宠爱有加,放毒挂马时不会忘记把这个网站wwwku200*com设为中毒者的主页。
为什么这些病毒要帮该网站恶意推广呢?背后有没有什么不可告人的秘密呢?病毒作者从来不作亏本的买卖,没有好处的事情他们是不干的,特别是帮网站进行恶意推广——广告费是跑不了的。
青睐该网站的病毒有很多,其中不乏一些知名的病毒,例如上期我们报道的死牛病毒的变种、伪威盛广告病毒等。伪威盛广告病毒通过伪装成viascsi驱动,将病毒本体藏身于c:windowsinf目录下。
然后它随机命名为一个后缀为inf(如:ufgjqdjuinf)的假驱动文件,一般用户很容易将病毒误看做是威盛的驱动文件而放松警惕。再加上病毒采用了rootkit技术来隐藏自身,因此我们使用资源管理器查找病毒的时候根本无法发现它们。
当前,首页被窜改成wwwku200*com的用户非常多,他们采用了很多方法,例如利用ie工具等,就是无法恢复ie首页,杀毒软件扫描后可能会一无所获,我们应该如何操作才可以恢复ie首页呢?
安全百科:ie首页是怎么遭到窜改的?为什么一些安全辅助工具不能修复成功呢?以前窜改ie首页的病毒,一般都只是修改了注册表,所以一些安全辅助工具修复ie首页的功能主要就是针对注册表的。
而现在的此类病毒,很多都是利用驱动文件来窜改首页。当用户打开ie浏览器时,病毒就会释放出病毒驱动,强制打开恶意推广网站链接;而当用户关闭浏览器时,病毒驱动就会被自动消失。在浏览器属性里面是看不到任何ie被修改的痕迹。
解决方案(1)
推荐使用360中的“系统修复—主页修复”
解决方案(2)
一、对ie浏览器产生破坏的网页病毒:
(一)默认主页被修改
1破坏特性:默认主页被自动改为某网站的网址。
2表现形式:浏览器的默认主页被自动设为如********com的网址。
3清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:hkey_local_usersoftwaremicrosoftinternetexplorermain分支,找到default_page_url键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按f5键刷新生效。
危害程度:一般
(二)默认首页被修改
1破坏特性:默认首页被自动改为某网站的网址。
2表现形式:浏览器的默认主页被自动设为如********com的网址。
3清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_usersoftwaremicrosoftinternetexplorermain分支,找到startpage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按f5键刷新生效。
危害程度:一般
(三)默认的微软主页被修改
1破坏特性:默认微软主页被自动改为某网站的网址。
2表现形式:默认微软主页被篡改。
3清除方法:
(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:hkey_local_machinesoftwaremicrosoftinternetexplorermain分支,找到default_page_url键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为:wwwmicrosoftcomwindowsie_intlcnstart即可。按f5键刷新生效。
(2)自动文件导入注册表法:请把以下内容的任意文件名存在c盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。