【求助】IE被綁架



贊助商連結


KINO
2005-04-21, 11:09 PM
各位學長好,小弟的IE遭到惡質的廣告商綁架,情形如下(附圖1):

http://www.pczone.com.tw/upload/001/5565558852.JPG

當小弟執行IE時,網址列中的網址依舊是原來的首頁網址,整個IE就卡在那兒,除了廣告商的廣告網址外,其餘網站皆進不去!!!
檢視原始檔案如下(圖2):

http://www.pczone.com.tw/upload/001/55556545.JPG

最誇張的是,這個惡質廣告商自己生產的反廣告軟體都清不掉...???就是這套軟體anti_spyware2005,按第二個網址進入後下載的,SCAN整個硬碟也掃不到什麼東西.....好像古代矛跟盾寓言一樣,呵~~最鋒利的矛和最硬的盾!!!
試著使用以下方法,但不見其效:
001.進入HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main
然後右邊會有一個數值為" Start Page " --->這是在修改你的"首頁"
也就是每次開啟IE瀏覽器所出瓠的第一個網頁--->你只要在這個"Start Page"的數值上
按滑鼠左鍵兩下然後輸入你想要的網站!!! 例如: 奇摩站-http://www.kimo.com.tw/

002.進入HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Main
然後右邊會有一個數值為" Window title " --->這是在修改你的"瀏覽器的名稱"
也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer"
--->你只要在這個"Window title"的字串值上按滑鼠左鍵兩下
然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名子了!!!
(這是IE 5.0"以後"版本適用)

003.進入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp

然後右邊會有一個數值為" NoRealMode " --->你只要把此數值刪除就可以了!!!

004.進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet
Explorer\Main
然後右邊會有一個數值為" Window title " --->這是在修改你的"瀏覽器的名稱"
也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer"
--->你只要在這個"Window title"的數值上按滑鼠左鍵兩下
然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名子了!!!
(這是IE 5.0"之前"版本適用)

005.進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

然後右邊會有一個數值為" internat.exe " --->你只要在這個把此數值的"資料"刪除就可以了!!!

006.進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

然後右邊會有一個數值為" LegalNoticeCaption " --->這是讓你再開機時,出瓠叫你"確定"的東東!!!
------>你只要把此數值刪除就可以了!!!

007.進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

然後右邊會有一個數值為" LegalNoticeText " --->這也是讓你再開機時,出瓠叫你"確定"的東東!!!
------>你只要把此數值刪除就可以了!!!
解決"瀏覽器被自動開啟並到不知名的網站"的問題 :
01.打開登錄編輯器" Regedit.exe
然後到"編輯"-->"尋找"輸入那一個網站的網址去尋找,接著會發瓠在" internat.exe
"的機碼有那一個更改你網站的網址, 對那一個機碼按右鍵選編輯,出瓠編輯框後把那網址刪除,
然後重新開機即可!!!
以上...希望各位學長能提供寶貴意見,謝謝~~~

贊助商連結


KINO
2005-04-22, 01:25 PM
小弟今天利用Ad-Aware SE Personal來掃,發現這三個登錄檔:
Software\Microsoft\Internet Explorer\MainLocal Pageabout:blank
Possible Browser Hijack attempt 物件被認出!
類型 : 登錄數據
資料 : "about:blank"
根目錄 : HKEY_CURRENT_USER
物件 : Software\Microsoft\Internet Explorer\Main
值 : Local Page
資料 : "about:blank"

懷疑瀏覽器劫持襲擊 : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank

Possible Browser Hijack attempt 物件被認出!
類型 : 登錄數據
資料 : "about:blank"
根目錄 : HKEY_LOCAL_MACHINE
物件 : Software\Microsoft\Internet Explorer\Main
值 : Start Page
資料 : "about:blank"

懷疑瀏覽器劫持襲擊 : Software\Microsoft\Internet Explorer\MainLocal Pageabout:blank

Possible Browser Hijack attempt 物件被認出!
類型 : 登錄數據
資料 : "about:blank"
根目錄 : HKEY_LOCAL_MACHINE
物件 : Software\Microsoft\Internet Explorer\Main
值 : Local Page
資料 : "about:blank"
刪除後再重開IE,還是一樣,於是又掃了一遍,又捉到這三隻...
最後索性把IE用暴力給刪除了,關閉EXPLORER後一個一個刪除,再放入XP重新安裝
鍵入〔rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf〕
安裝後還是一樣沒變,IE完全被限制住了...只能瀏覽可惡的廣告商網站!!!