登陆论坛 找回密码 地图 帮助
宽带山生活
版主:疯牛 西风 

<< [1] >>  [只看楼主] 点击数:9271 回复数:47 此贴功能: [管理]

主题:您的IE被改,注册表被封,开机弹窗,开始的运行不见了

此话题归属  安全警报
徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
IE被首页被改,注册表不能使用,鼠标右键不能用或右键菜单加入其它选项,开机弹出窗口,开始的运行不见了......



这就是有名的万花谷病毒,“万花谷”实际上是一个含有JavaScript脚本代码的网页文件,但因为其脚本代码具



有恶意破坏能力,而且许多个人网站(尤其是色情网站)竞相模仿该网站,给上网用户造成了极大的影响,因此也被各大反病毒厂商



作为一种病毒对待。



“万花谷”病毒是通过ActiveX对注册表进行修改的,为了达到破坏的目的,它要修改或添加注册表的以下键值。



它的工作原理如下:



设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer主键下的



“NoRun”键值数据为“00000001”,以取消开始菜单上的“运行”项。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\主键下的



“NoClose”键值数据为“00000001”,以取消开始菜单上的“关闭”项。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\主键下的



“NoLogOff”键值数据为“00000001”,以取消开始菜单上的“注销”项。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\主键下的



“NoDrives”键值数据为“00000004”,以取消对 C 盘的访问权限。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\主键下的



“DisableRegistryTools”键值数据为“00000001”,以禁止使用注册表工具regedit.exe。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\主键下的



“NoDesktop”键值数据为“00000001”,以取消桌面所有图标。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp主键下的



“Disabled”键值数据为“00000001”,以禁用开始菜单/程序中的“MS-DOS方式”项。



  设置HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\主键下的



“NoRealMode”键值数据为“00000001”,以禁用开始菜单/关闭系统中的“重新启动计算机并切换到MS-DOS方



式”。



  设置HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\主键下的



“LegalNoticeCaption”键值数据为“欢迎来到万花谷!你中了‘万花奇毒’请与QQ:4040465联系!”,以设置开



机时的恐怖提示。



  设置HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\主键下的



“LegalNoticeText”键值数据为“欢迎来到万花谷!你中了‘万花奇毒’请与QQ:4040465联系!”,以设置登录窗



口的恐怖提示。



  设置HKEY_LOCAL_MACHINE\Software\Microsoft\Internet

Explorer\Main\主键下的“Window Title”为“欢迎来到万花谷!你中了‘万花奇毒’请与QQ:4040465联系!”,



以设置 IE 浏览器窗口的标题提示。



  修改HKEY_CURRENT_USER\Software\Microsoft\Internet

Explorer\Main\主键下的“Start Page”为“http://www.on888.home.chinaren.com/”,以设置 IE浏览器启动



时自动进入“万花谷”网站。



其它的还有很多,如添加垃圾网站到你的收藏夹,在你的时间旁边显示一个名字,添加垃圾工具在你的鼠标右键



菜单里等等等等等。。。。。这一切都是可以运行regedit , 然后查找这些关键字一一删除就行了。



在你发现中了病毒后,立刻重新启动,并在开机时按F8启动,出现开机菜单时,选第五项进入 DOS 模式下,然



后运行Scanreg/restore命令,选择恢复感染“万花谷”病毒前一天正常的注册表即可。但如果你过了五天以后再



用本方法就不行了,因为WINDOWS默认只能备份五天的注册表记录,五天后恢复的仍然是被修改后的注册表,所以



使用这种方法的要求是及时。



也可参考上面的注册表位置自己去修改,当然,首先你的注册表没有被封才行,如果您对上述方法不能理解,可



去下载魔法兔子 http://download.pchome.net/system/treak/4503.html

windows 优化大师 http://download.pchome.net/system/treak/2721.html 等等软件来自动修复。



当然,还是要预防为主,几乎所有的带即时监控的杀毒软件都可以在你浏览网页的时候清除万花谷病毒,去安装



一个吧。



天网网页出了个惊心之旅,是利用IE的后门来控制你的计算机,如果你对自己的计算机是否能抵挡网页黑客程序



有怀疑的话,可以去http://sky.net.cn/heartsite/index.html去测试一下。

解决方法就是去微软升级所有的补丁。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-13 08:03:08
推荐:非常 商业 [图]   by 幸运☆鲁克  [1773/28] ...楼主...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
不用倒的



我早就知道打不开了



只是想看看这里有没有识的,还不错“一笑了之”一眼就看出来了



你是朋友不是敌人,咱不会让你受苦的。



我做人是很有原则的,放心!




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:47:47
推荐:2008 上海商务车展 MM [图]   by 朝霞  [1992/34] ...第1楼...

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
我倒......[img]/icons/8.gif > 中招!downloading



-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-17 23:41:10
推荐:The Girl From Ipanema [图]   by Cobain  [575/13] ...第2楼...

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
该页无法显示

您要查看的页当前不可用。网站可能遇到技术问题,或者您需要调整浏览器设置。



--------------------------------------------------------------------------------



请尝试以下操作:



单击刷新按钮,或以后再试。



如果您已经在地址栏中输入该网页的地址,请确认其拼写正确。



要查看连接设置,请单击工具菜单,然后单击 Internet 选项。在连接选项卡上,单击局域网设置。 这些设置应该与您局域网(LAN)管理员或 Internet 服务提供商(ISP)所提供的相匹配。

如果您的网络管理员允许,Microsoft Windows 可以检查您的网络并自动查找网络连接设置。

如果您希望 Windows 进行查找,

请单击检测网络设置。

某些站点要求 128-位的连接安全性。单击帮助菜单,然后单击关于 Internet Explorer 可以查看您所安装的安全强度。

如果您要访问某安全站点,请确保您的安全设置能够支持。请单击工具菜单,然后单击 Internet 选项。在“高级”选项卡上,滚动到“安全”部分,复选 SSL 2.0、SSL 3.0、TLS 1.0、PCT 1.0 设置。

单击后退按钮,尝试其他链接。







找不到服务器或发生 DNS 错误

Internet Explorer




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-17 23:37:41
推荐:同一个世界(上海新天地) [图]   by shphenix  [804/9] ...第3楼...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
天啊!怎么打不开了



这就是你的万花谷网站!!




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:39:29
推荐:唉·~~~接着发糖糖 [图]   by 阿东  [641/23] ...第4楼...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
呵呵,你的过时了,看我的吧!!





http://www.on888.home.chinaren.com




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:19:18

1090

来自:山西
注册:2002-02-07
发帖:9+190 
太不幸了,楼上的链接把大家往黑路上引。downloading



-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-17 23:22:50

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
哦,不知道是什么东西,开了半天没打开。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-17 23:30:34
推荐:非常周华健 [图]   by 小武哥  [1537/76] ...第7楼...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
不见识 一下怎么知道是好是坏



小朋友,没有见到就不要随便说话吗??




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:31:49
推荐:Canon 1000D 观奥运(1) 场馆篇 [图]   by kilometre  [1723/94] ...第8楼...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
徐客行有QQ吗?交个朋友??




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:32:39
推荐:健康私房 预告片 [图]   by 番茄  [4227/41] ...第9楼...

1550

来自:山东
注册:2002-05-06
发帖:57+168 
再次推荐



http://www.on888.home.chinaren.com




-------------------------------------------------------------------------------------------
缘来时我好好珍惜,缘去是我随风飘逝!

发表于:2002-05-17 23:33:10

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
恩,看到又有人在问了,顶一下。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-17 08:12:12

1090

来自:山西
注册:2002-02-07
发帖:9+190 
这个帖子应当让版主一直锁定在第一行,让不管是以发帖顺序排,还是回帖顺序排都可以让着急解惑的人看到。




-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-17 08:57:20
推荐:娇美 [图]   by 小木匠  [643/7] ...第12楼...

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
哇赛,早上顶上来的时候该贴访问量是500多,一天下来有600多次点击。看来该问题始终是困扰着广大的网虫!也由此可见国内用户对计算机的安全防护的薄弱意识! downloading[img]/icons/8.gif >downloading



-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-17 18:16:31
推荐:暖暖的下午 [图]   by 虾仁  [908/32] ...第13楼...

205

来自:广东
注册:2001-02-12
发帖:0+8 
我也来顶一下,我姐家里的电脑上个星期刚中的病毒,被我用优化大师加注册表修改改了半天,才搞定,可惜还是有个网页在开机以后打开,注册表里面也找不到,急死个人。




-------------------------------------------------------------------------------------------
万万的万万,万千的万,千万的万,记住了吗?

发表于:2002-05-17 21:26:06
推荐:[8月月赛]--天宫月色 [图]   by 小木匠  [711/17] ...第14楼...

VASSILIEV
1920

来自:上海
注册:2002-04-22
发帖:85+3532 
最主要的是没有网络公安,应该关闭那些色情网,防止病毒的扩散![img]/icons/8.gif >



-------------------------------------------------------------------------------------------
我喜欢灌水!!!水!!!生命之源,地球的表面有71%被水覆盖……………………

发表于:2002-05-17 22:13:31
推荐:新入手单反,拍几张人像 [图]   by rinolia  [1655/25] ...第15楼...

1050

来自:保密
注册:2002-05-09
发帖:20+76 
哈哈哈,我笑downloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-05-17 22:19:25
推荐:我+老婆+宾得+一盏灯  by 雨加晴  [950/26] ...第16楼...

2320

来自:上海
注册:2001-10-05
发帖:24+170 
用注册表修复吧

http://download.pchome.net/utility/antivirus/kav/9543.htmldownloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-05-18 13:38:55

1090

来自:山西
注册:2002-02-07
发帖:9+190 
No.NO. NO.我只是客观反映事实,如若不信,我发个帖子问问?




-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-19 17:15:22

1090

来自:山西
注册:2002-02-07
发帖:9+190 
我准备到操作系统里发个帖子问问。晚上见。




-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-19 17:22:32
推荐:[8月月赛]--世外桃源 [图]   by 小木匠  [524/8] ...第19楼...

1050

来自:福建
注册:2002-01-21
发帖:8+40 
贴 子是发的好,

不过有这么多的点击量,

我想是应该与你在这个论坛里的名气有关

不信你试试,

随便扔一贴看看

点击率也是高得怕人!!!




-------------------------------------------------------------------------------------------
欢迎大家去看看我的主页!谢谢!


http://achaog.yeah.net


Email:achaogg@163.com

发表于:2002-05-19 03:56:22

1090

来自:山西
注册:2002-02-07
发帖:9+190 
哈哈哈哈哈哈哈哈哈哈哈哈.............................

这个帖子是新版一出来时就有了,可当大多数网友来的时候,已经被翻过去了。是徐大侠自己把它翻出来,结果点击率哗哗哗一个劲地往上窜。




-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-19 09:15:18
推荐:书展随拍 [图]   by 东东  [472/25] ...第21楼...

1090

来自:山西
注册:2002-02-07
发帖:9+190 
以前有个叫小马的网友在帖子里顶撞徐大侠,我就警告他说如果他把徐客行气跑了,不仅网友们不答应,而且pchome的老总也会将他告上法庭,他会永不安生的。

有时我也在想,就目前的情况,如果徐客行走了,那pchome的访问率肯定会“急转直下,一日千里”的。




-------------------------------------------------------------------------------------------
以网会友,技术共享。如果觉得我能帮你,请点击我的名字留消息。

发表于:2002-05-19 09:22:33
推荐:08商务车展MM [图]   by tjq  [613/15] ...第22楼...

徐客行
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
汗颜.......downloading



我想起来一句话,捧的越高就摔的越狠,你们是不是为以后摔我做准备呀?[img]/icons/8.gif >



-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=

发表于:2002-05-19 12:13:26
推荐:我的照片集 [图]   by eafans  [958/26] ...第23楼...

maxwell
2360

来自:上海
注册:2002-01-05
发帖:37+106 
你好,我的时间旁边被他加了一个网站的名字.对应的注册表位置在哪里?可以告诉我吗?谢谢!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-05-20 21:31:08

疯牛
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
HKEY_CURRENT_USERControl PanelInternationalStimeFormat




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=


曾用名“徐客行”

发表于:2002-05-20 21:54:47

2090

来自:上海
注册:2001-08-28
发帖:15+17 
upup!!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-05-27 17:21:21
推荐:看看,里面在干什么呀~ [图]   by Ricko  [425/12] ...第26楼...

2050

来自:安徽
注册:2002-07-24
发帖:74+168 
徐客行大侠,可告知你的邮箱吗?我有些问题想问.y_xiao_chen@hotmail.com













































谢谢



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-07-30 22:07:18
推荐:小春“内”在美 [图]   by 摄盲  [1619/24] ...第27楼...

2050

来自:安徽
注册:2002-07-24
发帖:74+168 
Sorry!键盘故障!不是存心的!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-07-30 22:17:59
推荐:超人的照片日记-8月碎片 [图]   by 超人  [503/34] ...第28楼...

疯牛
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
多半你是想找回你的OICQ号吧。

对不起,我无能为力。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.=

发表于:2002-07-30 22:22:11
推荐:水之立方 [图]   by 没劲  [1419/74] ...第29楼...

2050

来自:安徽
注册:2002-07-24
发帖:74+168 
冤枉!我有事的!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-07-31 21:59:25
推荐:菜菜子再游北海道 [图]   by 菜菜子  [2772/116] ...第30楼...

疯牛
15940

来自:安徽
注册:2001-05-24
发帖:109+9032 
你可以点我的名字发信。




-------------------------------------------------------------------------------------------
=.=.=.=.=.=.=.=.=


Copyright 2002 .


=.=.=.=.=.=.=.=.=

发表于:2002-08-01 11:55:15
推荐:奥运的北京--天高云淡 [图]   by sunnybird  [836/18] ...第31楼...

105

来自:上海
注册:2002-04-21
发帖:14+34 
★★★★IE超级装甲二代★★★★

 恶意网页的终极解决方案



“IE超级装甲二代”是恶意网页的终极解决方案。网上的修改IE标题栏、默认首页的恶意网页出现有好多日子了,由于对注册表具有完全的读写权限,“超级兔子”等对系统所能做的修改它们都可以实现,也就是说您整个系统的安危完全掌握在不知名的网页手中,其危害之大难以估计。反修改软件虽然层出不穷,但它们或是治标不治本,修复后下次去类似网页又被修改;或是需要在运行时才能有效,使用麻烦而且占用系统资源。“IE超级装甲二代”的出现将改变这一切,只需使用一次就可以终身免疫,同时还使系统对“欢乐时光”、“爱虫”等一些脚本语言病毒产生免疫力。

与同类软件相比,它具有以下特点:

● 一次使用,终身免疫。一旦启动“超级装甲”后,系统再也不受恶意网页的影响。使用简单,不占用系统资源。

● 使用安全。关闭“超级装甲”即可恢复到使用之前的状态,不对系统产生任何影响

● 100%修复各种已知的修改。考虑到许多用户使用前系统已经被修改,“超级装甲二代”中增加了修复模块,有效解决各种恶性修改。

● 软件体积小。仅292KB,56K猫下载不用1分钟。

● 绿色软件,无需安装。即下即用,快捷方便。

● 完全免费,没有任何功能限制。



为了您系统的安全,请您使用以下三种方案之一彻底解决恶意网页的威胁:

● 将系统升级到Windows 2000 (sp2) 或Windows XP。

● 将Internet Explorer(简称IE)浏览器升级到6.0或更高版本。

● 对于使用Windows 98系统的朋友,强烈建议您立即下载使用“IE超级装甲二代”。这是最为快速有效的解决方案。

vsoft.xiloo.com下载



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-08-24 15:37:39
推荐:新入Canon狗头55-250mmIS试拍 [图]   by kilometre  [826/33] ...第32楼...

1190

来自:保密
注册:2002-09-07
发帖:14+18 
谁知道楼上那个装甲有用吗?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-09-23 00:34:15
推荐:田子坊&新天地 {°a糖丶。 [图]   by 库奇  [6408/44] ...第33楼...

106

来自:保密
注册:2002-09-22
发帖:3+2 
为什么他写的这些,我在注册表都找不到啊



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-09-23 05:58:33
推荐:外滩扫街发现一可爱MM [图]   by small  [6440/66] ...第34楼...

1190

来自:保密
注册:2002-09-07
发帖:14+18 
好想我也找不到啊!真的有那么好的事吗?有点………………



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2002-09-23 10:35:49
推荐:楼道里的小猫 [图]   by 小 橙  [771/26] ...第35楼...

1050

来自:重庆
注册:2002-10-27
发帖:6+20 
俺也学学楼上老兄的~~~~~~~~~~~~~~~~~~~




-------------------------------------------------------------------------------------------
我爱我老婆!

发表于:2003-01-28 01:49:20
推荐:泰晤士小镇外拍 [图]   by 笑喜喜摄影  [474/17] ...第36楼...

㊣小黑→♀
3770

来自:上海
注册:2002-03-15
发帖:342+2432