Comment: (1)

IE浏览器主页的保护

Category : 系统安全

internet-explorer-zhu-ye-bao-hu.jpg

你在打开IE浏览器或是在浏览网页的时候是不是经常会弹出些乱七八糟的网站呢?

有人朋友通过修改为自定义的主页后,重启IE发现修改完全无效;还有的把注册表里的键值删除后重启,结果打开IE还是那个之前自己删除的网址。下面我就来讲讲这个IE主页的问题。

绑架IE都用的什么招

1.常规方法——IE浏览器提供给大家DIY主页的方法

打开IE经常要访问的网站,可以直接在IE的选项中添加主页。

(1)手工设置的方法

方法一:右键桌面Internet Explorer图标--属性--主页

方法二:打开IE浏览器--工具--Internet选项--主页

(2)恶意程序修改主页的方法

恶意程序一般是通过修改注册表中关于IE主页设置项目来将主页修改为自己的网站。

对应的注册表项目(可以通过注册表编辑器修改:开始--运行--输入regedit.exe回车依次打开)

主键:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main

HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main

键名:”Start Page” REG_SZ

2.IE浏览器快捷方式被恶意修改

桌面和快速启动栏IE浏览器快捷方式修改。

步骤一:隐藏桌面默认存在的IE快捷方式,或者直接删除。

恶意软件通常通过修改注册表的方法来隐藏或者删除IE快捷方式。

主键:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\

子键NewStartPanel

键值:{871C5380-42A0-1069-A2EA-08002B30309D}设置为0或者直接删除。

步骤二:新建一个IE快捷方式,再修改目标属性,在正常的IE快捷方式后面添加恶意网站。

3.深度挖掘的技巧——IE关联项目被修改

常规修改很容易被一些软件修复,恶意软件作者又挖掘出另一个修改注册表锁定IE主页的方法。

主键:HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}

子键:shell\OpenHomePage\Command

键值:”%Programfiles%\Internet Explorer\iexplore.exe”

iexplore.exe 后面添加恶意网址。

IE主页被修改锁定通常基于前面介绍的哪几种方式,现在我们来讲讲被修改后的解决办法。

在尝试手动编辑修改IE主页之前,应首先检查系统是否存在恶意软件,如果不把绑架IE主页的恶意软件清除,其它所有修复操作都将无效。

修复后你应该检查下IE快捷方式,如果发现被修改,可直接删除桌面的IE快捷方式,再重建一个

操作方法:

双击我的电脑,浏览到c:\Program Files\Internet Explorer\IEXPLORE.EXE,右键点击IEXPLORE.EXE发送到桌面快捷方式。

或者编辑注册表,修复桌面显示IE快捷方式(不推荐,毕竟编辑注册表是有风险,新建一个新的快捷方式更容易并且更安全)。

检查主键:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\

子键NewStartPanel

检查子键{871C5380-42A0-1069-A2EA-08002B30309D}的值,将0修改为1

如果没有该键值,可新建一个。

有些修复工具可能不支持你所装的系统,这样你就需要检查注册表里的一些键值了。

点击开始,运行中输入regedit,启动注册表编辑器。

检查主键:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main

HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main

键名:”Start Page” REG_SZ

将Start Page的值修改为空白,或者自定义网址。

检查主键:HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}

子键:shell\OpenHomePage\Command

键值:”%Programfiles%\Internet Explorer\iexplore.exe”

检查iexplore.exe后面有没有添加恶意网址,如果有就删除添加的这个恶意网址。

Related Posts:

Comments (1)

I have been looking looking around for this kind of information. Will you post some more in future? I’ll be grateful if you will.