如果我被这个http://www.4199.com/改IE主页,能不能手动改回

如果我被这个http://www.4199.com/改IE主页,能不能手动改回,我试过,手动改回空白页.但不行,有无有,更高级的方法,
魔法兔子,雅虎助手也没有用,我也重装了

恶意网页病毒十三大症状分析及简单修复方法

一、对IE浏览器产生破坏的网页病毒:

(一).默认主页被修改

1.破坏特性:默认主页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main 分支,找到Default_Page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(二).默认首页被修改

1.破坏特性:默认首页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(三).默认的微软主页被修改

1.破坏特性:默认微软主页被自动改为某网站的网址。

2.表现形式:默认微软主页被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main 分支,找到Default_Page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为 http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"default_page_url"="http://www.microsoft.com/windows/ie_intl/cn/start/"

危害程度:一般

(四).主页设置被屏蔽锁定,且设置选项无效不可更改

1.破坏特性:主页设置被禁用。

2.表现形式:主页地址栏变灰色被屏蔽。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\分支,新建“ControlPanel”主键,然后在此主键下新建键值名为“HomePage”的DWORD值,值为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000000

危害程度:轻度

(五).默认的IE搜索引擎被修改

1.破坏特性:将IE的默认微软搜索引擎更改。

2.表现形式:搜索引擎被篡改。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search分支,找到“SearchAssistant”键值名,在右面窗口点击“修改”,即可对其键值进行输入为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,然后再找到“CustomizeSearch”键值名,将其键值修改为: http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm ,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search]
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

危害程度:一般

(六).IE标题栏被添加非法信息
1.破坏特性:通过修改注册表,使IE标题栏被强行添加宣传网站的广告信息。

2.表现形式:在IE顶端蓝色标题栏上多出了什么“正点网,即使正点网! http://www.zhengdian.com "尾巴。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新。

第二,按如下顺序依次打开:HKEY_CURRENT_MACHINE\Software\Microsoft\InternetExplorer\Main分支,找到“Window Title”键值名,输入键值为Microsoft Internet Explorer,按F5刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"

危害程度:一般

(七).OE标题栏被添加非法信息破坏特性:

破坏特性:通过修改注册表,在微软的集成电子邮件程序Microsoft Outlook顶端标题栏添加宣传网站的广告信息br]
表现形式:在顶端的Outlook Express蓝色标题栏添加非法信息。

清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Outlook Express分支,找到WindowTitle以及Store Root键值名,将其键值均设为空。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Outlook Express]
"WindowTitle"=""
"Store Root"=""

危害程度:一般

(八).鼠标右键菜单被添加非法网站链接:

1.破坏特性:通过修改注册表,在鼠标右键弹出菜单里被添加非法站点的链接。

2.表现形式:添加“网址之家”等诸如此类的链接信息。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\MenuExt分支,在左边窗口凡是属于非法链接的主键一律删除,按F5键刷新生效。

4.危害程度:一般

(九).鼠标右键弹出菜单功能被禁用失常:

1.破坏特性:通过修改注册表,鼠标右键弹出菜单功能在IE浏览器中被完全禁止。

2.表现形式:在IE中点击右键毫无反应。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到“NoBrowserContextMenu”键值名,将其键值设为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserContextMenu"=dword:00000000

危害程度:轻度

(十).IE收藏夹被强行添加非法网站的地址链接

破坏特性:通过修改注册表,强行在IE收藏夹内自动添加非法网站的链接信息。

表现形式:躲藏在收藏夹下。

清除方法:请用手动直接清除,用鼠标右键移动至该非法网站信息上,点击右键弹出菜单,选择删除即可。

危害程度:一般

(十一).在IE工具栏非法添加按钮

破坏特性:工具栏处添加非法按钮。

表现形式:有按钮图标。

清除方法:直接点击鼠标右键弹出菜单,选择“删除”即可。

危害程度:一般

(十二).锁定地址栏的下拉菜单及其添加文字信息

破坏特性:通过修改注册表,将地址栏的下拉菜单锁定变为灰色。

表现形式:不仅使下拉菜单消失,而且在其上覆盖非法文字信息。

清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Toolbar分支,在右边窗口找到“LinksFolderName”键值名,将其键值设为“链接”,多余的字符一律去掉,按F5键刷新生效。

危害程度:轻度

(十三).IE菜单“查看”下的“源文件”项被禁用

破坏特性:通过修改注册表,将IE菜单“查看”下的“源文件”项锁定变为灰色。

表现形式:“源文件”项不可用。

清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,第一,按如下顺序依次打开:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。

按如下顺序依次打开:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions分支,找到"NoViewSource"键值名,将其键值设为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoViewSource"=dword:00000000

危害程度:轻度
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-10-11
你中了4199病毒..这段时间这个病毒比较狂。按照我的方法你可以解决到这个问题...我是这样解决的,首先,qq目录下的qqst.dll还有system32下的rsrc.dll就是这个病毒的真凶!

解决方法就是,启动系统的时候记得按F8进入安全模式

首先找到hosts表,hosts 表的位置:C:\WIN\system32\drivers\etc ,用记事本将文件打开(一定用记事本打开),如果有被改到 125.91.1.20 。只要是hosts表里的文件连接到这个IP的都删除125.91.1.20 最后只留下
127.0.0.1 localhost 就保存就OK

接着,搜索元凶qqst.dll和rsrc.dll,将它删除

其次是查找users.dll 文件,在system32 和QQ目录下都有。找到全部删除!

然后删除qq,一定全部删除。

然后,重启进入系统后会弹出,系统加载rsrc.dll失败,看到这个窗口,OK除掉瘟疫!

最后就是,用msconfig命令或优化大师等软件查看开机加载项,有个run的加载程序,删除它,搞定
第2个回答  2006-10-13
我是这样解决的,首先,qq目录下的qqst.dll还有system32下的rsrc.dll就是这个病毒的真凶!

解决方法就是,启动系统的时候记得按F8进入安全模式

首先找到hosts表,hosts 表的位置:C:\WIN\system32\drivers\etc ,用记事本将文件打开(一定用记事本打开),如果有被改到 125.91.1.20 。只要是hosts表里的文件连接到这个IP的都删除125.91.1.20 最后只留下
127.0.0.1 localhost 就保存就OK

接着,搜索元凶qqst.dll和rsrc.dll,将它删除

其次是查找users.dll 文件,在system32 和QQ目录下都有。找到全部删除!

然后删除qq,一定全部删除。

最后,重启进入系统后会弹出,系统加载rsrc.dll失败,看到这个窗口,OK除掉瘟疫!

最后就是,用msconfig命令或优化大师等软件查看开机加载项,有个run的加载程序,删除它,搞定
第3个回答  2006-10-07
用魔法兔子试一下吧。www.pctutu.com

超级兔子的使用次序一般是这样的

首先使用超级兔子清理王,清除恶意插件和流氓网站

然后使用超级兔子IE修复专家 修理被帮定的浏览器设置

之后使用超级兔子的上网精灵,锁定系统主页,屏蔽恶意网站

一般经过这几个步骤,这些垃圾软件都会被清除的,个别的需要重启才能见效
第4个回答  2006-10-09
我也遇到了跟你一样的情况
我已经解决。
1、下载最新杀毒软件查杀,并装360安全卫士打上系统补丁。
2、进入安全模式,删除QQ软件目录所有文件(就是它被感染)。
3、进入注册表删除4199.COM
4、进入系统目录system32\drivers\etc,打开hosts文件,清除所有,保存。
5、重启,OK

我的IE浏览器主页被强制改为www.4199.com怎样改回空白页?
4199病毒彻底解决办法 第一步重新启动进入安全模式 (在正常进入的时候按F8进入安全模式)第二步搜索三个文件(在开始菜单中找到搜索-〉然后文件或文件夹-〉所有文件和文件夹-〉然后输入下面的)1.rscs.dll 2.qqst.dll 3 host 把前两个给删拉 把C:\\WINDOWS\\system32\\drivers\\etc\\中的Hosts 用记事本...

我的主页被www.4199.com 给强制设为IE首页,该怎么彻底清除它呢?_百 ...
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Current Version\\Run下,把Registry.exe子键删除,然后删除自运行程序c:\\Program Files\\registry.exe,最后从IE选项中重新设置起始页就好了。2、篡改IE的默认页 有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改...

ie的主页被强行修改成:www.4199.com怎么改都改不回来~而且自动禁用了coo...
找到HKEY_CURRENT_USER\/Software\/policies\/Microsoft\/Internet Exploner 右击该项,选择删除,便可恢复更改主页的按钮为可选状态,如果更改主页后下次打开IE后,发现主页仍然被修改,这是因为恶意代码还修改了注册表中很多相关数据,

网页无法修改,被认定为www.4199.com 百度只有贴吧上不去 显示为无法找...
www.4199.com 病毒和7939一样 解决办法 首先打开 我的电脑 -工具 -文件夹选项-查看-隐藏受保护的系统文件(推荐)这里把构去掉 之后打开你的 C、D、E、N等盘找到 把一个隐藏的sms.exe的 文件删除调 (好像是这个名字,具体的我也忘记了 反正你一眼就能看到了)顺便用搜索下全盘都删掉 其次...

急:我的主页被恶意篡改成了http:\/\/www.4199.com
先把QQ给卸载了。是QQ中毒感染的。要彻底完全的删除哦。然后下载一个黄山IE修复专家进行修复。就搞定了。很简单的。我帮我舍友解决过这个问题的说。按照网络上的解决方法一个一个尝试,就这方法管用啊。 至于黄山IE修复专家,你在百度上搜看看就有了。百度经常删除有网址链接的回答啊。

主页被修改成www.4199.com
1,将杀毒软件升到最新病毒码 2,启动到安全模式,删除系统盘根目录下的 user.dll , riched32.dll 文件;3,开始--->Run--->msconfig ---> service ,隐藏windows 服务,将剩下的服务中的一项 logic disk 服务禁止 ,删除系统盘 \\windows 和 \\windows\\system32 下 serverok.exe , serverok.dl...

如何清楚www.4199.com恶意网站病毒?
我也遇到了跟你一样的情况 我已经解决。1、下载最新杀毒软件查杀,并装360安全卫士打上系统补丁。2、进入安全模式,删除QQ软件目录所有文件(就是它被感染)。3、进入注册表删除4199.COM 4、进入系统目录system32\\drivers\\etc,打开hosts文件,清除所有,保存。5、重启,OK ...

有谁知道www.4199.com
点按"确定"关闭对话框。再次进入浏览器里打开"Internet 选项"对话框,可以看到主页设置已变亮。在地址栏里重新输入自己喜欢的主页地址即可。这样就既可以更改默认主页,又能防止别人乱改字节的注册表了。\\ http:\/\/zhidao.baidu.com\/question\/3807274.html 只搜索到了些了...不知道能不能帮忙 ...

关于4199.com
用记事本打开改成 127.0.0.1 localhost 第三步 再注册表运行输入regedit 查找 1.rscs.dll 2.qqst.dll 找到相关的就删除 然后搜索4199.com 然后找到4199.COM后替换为about:blank 重启就能解决拉主页的问题 然后在运行中 输入regsvr32 msxml3.dll确定 这样就能解决啦 HOHO~~~大功告成 ...

为什么我的主页总是www.4199.com?
首先找到hosts表,hosts 表的位置:C:\\WIN\\system32\\drivers\\etc ,用记事本将文件打开(一定用记事本打开),如果有被改到 125.91.1.20 。只要是hosts表里的文件连接到这个IP的都删除125.91.1.20 最后只留下 127.0.0.1 localhost 就保存就OK 接着,搜索元凶qqst.dll和rsrc.dll,将它删除 ...

相似回答
大家正在搜