心情论坛


 
标  题: IE浏览器被迫连接某网站的解决办法
jydsl0081 (网络技术员)
No.3.心情守卒
Rank: 2Rank: 2
网络技术员


MZ号码 6201
精华 2
积分 169
帖子 98
升级值 169 点
财富值 159 点
阅读权限 20
注册日期 2006-8-25
上次访问 2007-12-2
血型 AB型
状态 离线
发表于 2006-11-1 13:00  资料 文集 短消息  [收藏]
IE浏览器被迫连接某网站的解决办法
字体大小:[][][][]  点击复制本文地址:http://bbs.exinqing.net/viewthread.php?tid=17226



第一:右键点击IE浏览器,打开属性检查internet选项设置“主页”项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。

  第二:升级“瑞星杀毒软件”至最新版,查杀内存中是否有病毒运行(只查杀内存即可)。

  第三:在开始菜单中的“运行”项中输入msconfig命令调出“系统配置实用程序”,检查“启动”项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三方软件查看,如Windows优化大师)。记录每个不明启动项的文件名及所在路径,并取消这些自启动项。

  第四:CTRL+ALT+DEL 打开 任务管理器 ,检查“进程”中是否有和启动项中同名的的程序在运行,尝试结束该进程!(注意,该名称很可能与某些系统程序同名,即恶意攻击程序伪装成系统进程运行。也许会有两个同名进程存在,这很可能就是你要找的凶手。)

  附:已知伪装进程

  英文文件名taskmgr.exe 中文名“任务管理器”

  现象:两个同名进程同时运行,基本无法分辨。但结束正确进程会关闭任务管理器,而结束假冒进程则可暂时解决IE自动连接问题!

  第五:按照在启动项里所找到的文件路径,查找你刚刚你所结束的可以进程的文件。打开我的电脑,在窗口上方菜单中依次打开“工具——文件夹选项——查看,点选 显示所有文件和文件夹”项,同时取消“隐藏受保护的操作系统文件”前的对勾,以便完全检查所有文件。(注意,已知恶意程序均为深度隐藏,98系统下需打开显示隐藏文件功能,2000、XP系统下必须同时取消隐藏受保护的操作系统文件功能)

  第六:找到目标文件后,请右键该文件查看属性。注意其创建时间和修改时间,多数病毒文件这两个时间都会一致或相差较小,这个时间就是你中招的时间。还有,请将查看设置为 详细信息 检查是否在该文件夹下还有同时间创建的文件,病毒有可能伪装成影音或其他格式的文件,不要被它迷惑更不要点击运行它。马上原地将它们压缩,改为其他名称,这样以来可以解除威胁,二来可以防止误删除系统文件。(如果提示你该程序正在运行,你可以重起机器后连续按F8键进入安全模式,然后压缩)当然,如果你可以确认是病毒,最好直接删除~

  第七:使用开始菜单中的“搜索”功能在硬盘上完全查找你发现的可以文件,看是否在其他位置还有该文件副本一并删除。(笔者所遭遇的恶意程序就是在伪装成 任务管理器 的同时又伪装成notepad.exe记事本程序,并使得所有记事本文件都会通过它打开,也就是说你打开某个记事本文件的同时恶意程序会再度运行。)另外,请手动检查windows文件夹下是否存留同名病毒文件,还有windows下的system和system32文件夹也要仔细检查,笔者发现最近的病毒都将自身副本加入了上述三个文件夹中,如果清楚不干净很可能死灰复燃!

  第八:重新启动你的电脑,连线上网打开IE,看看是否已经恢复正常。如果不行请再次按上述方法更详细的分析一下,看看是否有遗漏。

  第九:问题解决不要高兴的太早,这种恶意程序引导的网站很有可能带有病毒或木马程序。请将杀毒软件升级至最新版本进入安全模式完全查杀一遍,保证安全!
TOP
深海 (深海)
管理员
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9


MZ号码 1
精华 8
积分 9026
帖子 4585
升级值 9026 点
财富值 7846 点
阅读权限 255
注册日期 2004-10-8
上次访问 2024-9-5
血型 B型
来自 天津
状态 离线
发表于 2006-11-1 13:11  资料 主页 文集 短消息  QQ [收藏]
字体大小:[][][][]  点击复制本文地址:http://bbs.exinqing.net/viewthread.php?tid=17226


我对于一些恶意的爱修改系统信息的网站。是这样做的:
用记事本或者其他文本编辑器打开:c:\windows\system32\drivers\etc\hosts
在下面加一行

127.0.0.1        恶意网站的域名

注意:
  1.将“恶意网站的域名”更换为你比较讨厌的网站域名。比如:www.xxx.com
  2.注意"127.0.0.1"与“恶意网站的域名”之间不是空格。而是一个TAB键符。输入完“127.0.0.1”后,按一下键盘上的“Tab"键就可以了,然后再输入“恶意网站的域名”。

这样,以后再弹出这个网站的地址的话,就访问不到这个网站,也就不能将这个网站附带的恶意代码下载到本地上来了。当然,如果从根源上禁止系统自动链接这类网站更是最好的办法了。这个方法更适合做为免疫或者修复后的保护等等
TOP
忧伤的眼神
No.4.心情骑士
Rank: 2Rank: 2
心即使碎了,心依然会跳. ...


MZ号码 2111
精华 0
积分 634
帖子 509
升级值 634 点
财富值 654 点
阅读权限 20
注册日期 2005-7-26
上次访问 2022-11-15
血型
状态 离线
发表于 2006-11-1 21:42  资料 文集 短消息  Yahoo! [收藏]
字体大小:[][][][]  点击复制本文地址:http://bbs.exinqing.net/viewthread.php?tid=17226


谢谢指点喔,看来楼住对电脑的了解还有研究的
TOP