【推荐】清除网络病毒:拒绝恶意代码全攻略八

9.IE无法重新安装

故障现象:IE不能正常使用,在重装时却提示“发现系统中有该版本的IE”而拒绝安装;“添加或删除程序”中又没有卸载选项。

解决方法:

①对IE 5.0的重装可按以下步骤进行:

第一步:打开“注册表编辑器”,找到[HKEY_LOCAL_ MACHINE\Software\Microsoft\Internet Explorer],单击其下的Version Vector键。

第二步:在右侧窗格中双击IE子键,将原来的“5.0002”改为“4.0”,单击“确定”后退出“注册表编辑器”。

篡改IE的默认页的解决办法
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

“Default_Page_URL”这个子键的键值即起始页的默认页。

解决办法:


运行注册表编辑器,然后展开上述子键,将“Default_Page_URL”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。

IE标题栏被修改的解决办法
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

具体说来受到更改的注册表项目为:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title

解决办法:

①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

②展开注册表到

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

③同理,展开注册表到

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

然后按②中所述方法处理。

④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了!

IE右键菜单被修改
受到修改的注册表项目为:

HKEY_CURRENT_USER

\Software\Microsoft\

Internet Explorer\

MenuExt

下被新建了网页的广告信息,并由此在IE右键菜单中出现!

解决办法:

打开注册标编辑器,找到

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt

删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。




第三步:重启后,就可以重装IE 5.0了。

②IE 6.0的重装有两种方法:

方法1:打开“注册表编辑器”,找到[HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\Active Setup\

Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}],将IsInstalled的DWORD值改为0就可以了。

方法2:放入Windows XP安装盘,在“开始→运行”窗口键入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf”。

10、系统文件的问题

当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描;WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。

其中当只有IE无法浏览网页,而QQ可以上时,则往往由于winsock.dll、wsock32.dll或wsock.vxd(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作如下:

点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:\resetlog.txt”命令后会回车即可,其中“resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是“c:\resetlog.txt”。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。

小提示:netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可)。

第二个解决方法是修复以上文件,WIN9X使用SFC重新提取以上文件,WIN2000/XP/2003使用sfc /scannow命令修复文件,当用sfc /scannow无法修复时,可试试网上发布的专门针对这个问题的修复工具WinSockFix,可以在网上搜索下载。
IE修复工具

最后再给大家推荐一些非常好用的IE修复工具,这些工具可以帮你更好的处理IE病毒带给你的危害.

金山注册表修复器

下载地址:[点击下载]

瑞星注册表修复工具3.0

下载地址:[点击下载]

RegFix注册表修复工具 1.21 正式版

下载地址:[点击下载]

超级兔子魔法设置7.15

下载地址:[点击下载]

总结

其实对IE病毒的防范还是很简单的,不要轻易的打开陌生的网址,就能起到非常好的防范作用。但是我们面对一些诱人的标题,可能就会不自觉的点击了该网页,所以网页病毒的防范重点是个人因素。网络安全中有一点是非常重要的,那就是个人本身的安全意识,为什么有的人不装杀毒软件,他很少中病毒,而有的人装了杀毒软件却经常中病毒呢?这就是安全意识的差距,所以提高个人的安全防范意识才是确定系统安全的重要保障。

不再被骚扰 屏蔽恶意网站的一种技巧
你有没有这样的经历:当你浏览了某网站后,当在次打开浏览器时发现已经不是原先默认的网址,而是上次打开的网站,此时还会发现主页地址栏变灰色被屏蔽 无法更改.相信网友都对恶意网站很是反感,那就干脆把它屏蔽掉,现在就动手........首先打开记事本,新建一个名为Hosts的文件,其内容如下:

127.0.0.1 localhost

127.0.0.1 www.xxx.com

127.0.0.1 www.xxx.net

................

其中www.xxx.com,www.xxx.net为恶意网站的URL,可以自行添加不受欢迎的网站.

如果你用的是Windows 98/Me的系统的话,请把该文件保存到Windows目录,针对于Windows 2000/XP系统,请把该文件保存到WINNT\system32\drivers\etc目录,如果已经有Hosts文件,直接替换就可以.

这样WINDOWS系统就会把www.xxx.com,www.xxx.net等解析成本地地址了,上网后打开浏览器,这些网站就根本无法访问,因为系统已经根据此文件把这些网站屏蔽掉了,利用此法也可以屏蔽一些特定的网站,效果非常好,不信试试看吧!

最后编辑2006-04-11 13:23:31