我的电脑隔几分钟就会弹出"www.ikankan.com这个垃圾网站,请高手帮忙啊~

来自:    更新日期:早些时候
求电脑高手帮忙,如下图,经常出现,是怎么回事呢?要怎么办?是不是中毒了?~

下个tm2009 很好用的

1、解开被禁用的注册表
  
  执行软盘中的“unlockreg.reg”文件,此文件是用记事本建立一个以REG为后缀名的文件,文件名可自定义,内容如下:
  
  REGEDIT4
  
  空一行[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000
  
  要注意的是,在“REGEDIT4”一定要大写(如果你是Windows 2000或Windows XP用户,请将“REGEDIT4”写为“Windows Registry Editor Version 5.00)”,且后面要空一行,并且“REGEDIT4”中“T”和“4”之间一定不能有空格,否则……
  
  注册表解开了,下面就要对症下药,对注册表进行修改了。
  
  2、解决IE属性主页不能修改
  
  打开注册表,展开注册表到
  
  HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下,将“homepage”的键值由原来的“1”修改为“0”即可,或干脆将“Control Panel”删除就可以了!
  
  3、修改IE的标题栏
  
  HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  
  在注册表中找到以上两处主键,将其下的“Window Title”主键值更改为“Microsoft Internet Explorer”即可。
  
  4、IE默认连接首页被修改
  
  被更改的注册表项目为:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page将键值修改为自己喜欢的网址即可。
  
  5、删除自运行程序
  
  打开“HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVesion\”及“\HKEY_LOCALMA CHINE\Software\Microsoft\ Windows\CurrentVersion\”,在其下的RUN文件夹中,有许多Windows启动时便开始运行的程序,但是在菜单“开始/程序/启动”中却找不到。把自运行程序删除就可以了。
  
  6、右键菜单中的网页广告
  
  将注册表展开到HKEY_CURRENT_ USER\Software\Microsoft\Internet Explorer\MenuExt,在IE中显示的附加右键菜单都在这里设置,常见的“网络蚂蚁”和“网际快车”点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。
  
  7、启动时的提示窗口
  
  这个设置其实与IE无关,而是Windows的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。
  
  受到更改的注册表项目为:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon在其下被建立了字符串“LegalNotice-Caption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。这就使得我们每次登录到Windows桌面前都出现一个提示窗口,显示那些网页的广告信息。
  
  8、恢复“运行”选项
  
 
  在注册表中展开至HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer,在右侧栏中将“NoRun”的键值由“1”修改为“0”即可,或者将“NoRun”删除也可。
  
  经过一番辛苦的修改,完全解除了某些网站上的恶意程序对系统的限制,可是如果不小心又访问了该网站,岂不是又重蹈覆辙,其实,你可以在IE中做一些设置以便永远不进入该站点:打开IE,点击“工具→Internet选项→内容→分级审查”,点击[启用]按钮,会调出“分级审查”对话框,然后点击“许可站点”标签,输入不想去的网站网址,按[从不]按钮,再点击[确定]即大功告成!
  
  防患未然
  
  上面的解决方法乃下策,要想不发生类似的情况,上策是加强预防,对于预防的方法笔者提如下几点建议:
  
  1、要避免中招,关键是不要轻易去一些自己并不了解的站点,特别是那些看上去美丽诱人的网址更不要贸然前往,否则吃亏的往往是你。
  
  2、由于该类网页是含有有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以避免中招。具体方法是:在IE窗口中点击“工具→Internet选项”,在弹出的对话框中选择“安全”标签,再点击〔自定义级别〕按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及Java相关全部选择“禁用”即可。不过,这样做在以后的网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。有利就有弊,你还是自己看着办吧。
  
  3、建议安装Norton AntiVirus 2002 V8.0杀毒软件,此软件已经把通过IE修改注册表的代码定义为Trojan.Offensive ,增加了Script Blocking功能,它将对此类恶作剧进行监控,并予以拦截。
  
  4、既然这类网页是通过修改注册表来破坏我们的系统,那么我们可以事先把注册表加锁:禁止修改注册表,这样就可以达到预防的目的。不过,自己要使用注册表编辑器Regedit.exe该怎么办呢?因此我们还要在此前事先准备一把“钥匙”,以便打开这把“锁”!
  
  加锁方法如下:
  
  展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下,新建一个名为DisableRegistryTools的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器Regedit.exe。
  
  5、对Windows 2000用户,还可以通过在Windows 2000下把服务里面的远程注册表*作服务“Remote Registry Service”禁用,来对付该类网页。具体方法是:点击“管理工具→服务→Remote Registry Service(允许远程注册表*作)”,将这一项禁用即可。
  
  6、升级你的IE为6.0版本,可以有效防范上面这些症状。
  
  7、下载微软最新的Microsoft Windows Script 5.6,可以预防上面所说的现象,更可预防目前流行的、可恶的混客绝情炸弹。
关于IE被修改
近来,有很多网友提问,说自己的主页标题和一些其他信息被更改,甚至于注册表被锁定,其实这些情况都是网页里含有写入注册表得代码做得怪,下面我就说说几种常见得被更改情况和怎样恢复


1更改网页标题栏主要是在这里
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Window Title"="Microsoft Internet Explorer"

"Start Page"="about:blank" ------启始页

"Search Page"="http://xxxx.my163.com/" ---搜索页

手动修改就是把“*”这里面的网址改为自己喜欢的网站名字就可以了



2更改开机提示信息

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon]
"LegalNoticeCaption"=""
"LegalNoticeText"=""

刚打开计算机就有个对话框说什么欢迎到…………网站,然后点了确定才可以进windows


3开机自动打开网页

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe"
"ScanRegistry"="C:\WINDOWS\scanregw.exe /autorun"
"TaskMonitor"="C:\WINDOWSaskmon.exe"
"SystemTray"="systray.exe"
"LoadPowerProfile"="Rundll32.exe powrprof.dll,LoadCurrentPwrScheme"
"qwe"="http://www.xxx.com/default.asp" -------这里看到了吗
"Kingsoft AntiVirus"="D:\KAV\KAV9X.EXE -Logon -Watcher"

这个例子在我得电脑上的启动程序,这就是在系统配置实用程序里加载,让你刚开机就自动打开它得网页



4IE工具栏的修改

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\{8DE0FCD4-5EB5-11D3-AD25-00002100131c}]
"ButtonText"="■网址QQ宝贝" -----------这里被我改成“C盘”了
"CLSID"="{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}"
"ClsidExtension"="{8DE0FCD4-5EB5-11D3-AD25-00002100131c}"
"Default Visible"="Yes"
"Exec"="http://qqc.myrice.com" --------------打掉网址
"HotIcon"=""
"Icon"=""

呵呵,具体什么意思我也不太明白,因为GGyou也不是高手

这段再我的任务栏里多添加了一个带图标的网址,然后在C盘生成一个网页链接

就这样变废为宝,任务栏里多了个剪刀图标的C盘的快捷方式,呵呵

算了,我说的很不透彻,转载一篇文章大家自己看吧





严防死守,保卫IE
(tugener 2001年10月16日 17:38)
最近这段时间网民们上网冲浪时常常会碰到一件令人反感的事,就是在浏览一些网站�多为个人主页 后IE浏览器的标题栏被篡改成了诸如“欢迎访问……网站”的字样,IE的起始页、主页默认页也被设置成了那些网站的网址,更有甚者在访问者的IE右键菜单中加入了那些网站的名字。这都是那些网站为了宣传自己的网站通过在网页中嵌入JavaScript脚本语言来修改浏览者的注册表中相应的键值造成的,让我们这些“网虫”很烦。那我们怎样恢复IE的“本来面目”呢?让我们将其“个个击破”。

篡改IE标题栏

症状:IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。

涉及子键:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Window Title

说明:这两个“Window Title”子键的键值就是IE标题栏中的标题。

修复方法:运行注册表编辑器regedit.exe,展开上述两个子键,将这两个子键的键值修改为“Microsoft Internet Explorer”(IE默认值),或者你也可以将键值改为像“我的专用浏览器”这样体现个性的标题,重新运行IE就可以看到效果了。怎么样?是不是感到很亲切?

篡改IE起始页

症状:这里所说的IE起始页就是一运行IE就会自动打开的网页,也就是说起始页被改成了篡改网站的网址。

涉及子键:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

说明:这个子键的键值就是IE起始页的网址。

修复方法:运行注册表编辑器,展开上述子键,将“Start Page”子键的键值修改为某个网址即可。如果你不想一运行IE就自动打开某网页的话,你可以将IE起始页设为空白页,即将“Start Page”子键的键值修改为“about�blank”,重新运行IE就可以看到效果了。其实也可以通过IE的选项设置来更改IE的起始页,设置方法:点击“工具/Internet选项”,在“主页”中输入起始页。

特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。

修复方法:运行注册表编辑器regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Filesegistry.exe,最后从IE选项中重新设置起始页就好了。

篡改IE起始页的默认页

症状:有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。

涉及子键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

说明:该子键的键值即起始页的默认页。

修复方法:运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

篡改IE默认的搜索引擎

症状:在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到那个篡改网站。

涉及子键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant

修复方法:运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。

篡改IE右键菜单

症状:当你在浏览网页的时候右击鼠标的时候在弹出菜单中有一项“欢迎访问……网站”的话你会怎样?是不是有一种恶魔缠身的感觉?

涉及子键:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\欢迎访问……网站

说明:“MenuExt”主键是IE扩展菜单项的控制主键,如果你机器里安装了网际快车或者网络蚂蚁的话,在这个子键下面就能看到“使用网际快车下载”这样的子键啦。

修复方法:运行注册表编辑器,开上述主键,在“MenuExt”主键下面就会有“欢迎访问……网站”相似内容的主键,将其删除,但是在删除之前你可以展开这个主键看一下,在这里面有一个链接打开一个HTML文件的子键,看看这个文件路径,然后根据路径将这个文件也删除(注意,这个HTML文件被设置了隐藏属性,从菜单选择“查看/文件夹选项/查看页/显示所有文件”即可看见它啦!)。这样才彻底清楚干净,是不是有种如释重负的感觉?呵呵!

系统启动时弹出对话框

症状:开机时,会弹出推荐网站“欢迎访http://www……”样式的窗口。进入系统后,会自动打开IE浏览器,自动访问默认主http://www…… 并且无法更改。

涉及子键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Winlogon\LegalNoticeCaption
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Winlogon\LegalNoticeText

说明:其实这个主键与IE并不相关,而是Windows登录提示对话框的控制项。

修复方法:运行注册表编辑器,然后依次展开上述主键,将“LegalNoticeCaption”和“LegalNoticeText”主键删除就万事大吉啦。

小结
上面介绍了几种篡改手段所涉及到的子键以及恢复方法,但是有些篡改网站所涉及的子键以及放置自启动程序的路径会不尽相同或者还有新的篡改“技术”出现,那怎么办?不要紧,我们还有一招,可以以不变应万变。当你不清楚它们修改了注册表哪个子键的时候,你可以“透过现象看本质”,进入注册表编辑器,然后按“F3”键打开“查找”,查找内容就是那个篡改网站的网站名或者网址,当找到后你可以对相应键值或删除或修改,然后再按“F3”键“查找下一个”,直到将它们清理干净了才罢休。对于设置了自运行程序或者设置了文件链接的情况,你还要根据文件路径顺藤摸瓜直捣黄龙得而诛之以图后快,呵呵!

我是这样删的:
找到进程ipsrever,杀掉它(长得和ipserver像,像也没用,你小子已经被我盯上了)
找到系统目录下的ikankan文件夹,删了它(留着祸害人间!)
regedit进入注册表,查找:“ipsrever”和"kankan"两个关键词,删除相应的项,你会发现它装的是服务项,真BT
会有几个提示删不掉,放他妈的P,老子的电脑还有删不掉的!
最好运行rededt32,找到相应的项,点击右键,选择“权限”,把everyone的权限设置为“完全控制”,再删就去掉了。

最后发起一个活动:号召大家对那些恶意软件的服务器进行ddos攻击,它瘫痪了我看它还怎么连接客房端!网上这样的工具大把的,不信搞不死它!

杀毒..看看有没有病毒或者木马!

2.安装个雅虎助手 虽然很流氓但是很不错

这样吧你用雅虎IE修复专家
【第一个】
先用一键修复看看还弹不如果不行→下一部用高级修复→如果还不行就用强立修复!!
【第二个】
看看你的已拦截广告 拦截弹出广告打上对挑了吗??

就这二点看看能帮上你不?

【雅虎助手网站】
【那里有在线安装和下载二种选者】(如果不信自己去搜索雅虎助手网站..)

http://cn.zs.yahoo.com/start.htm如果还不行的话`~
到http://www.skycn.com/soft/14441.html下载一个``~
黄山修复

开始--运行,输入“regedit”(不加引号),打开注册表后,在属性里有个查找,在上面输入这个网站的域名,点查找,找到后全部删除。然后再查找下一个,知道全找完删掉。

那这就是内部的程序被人恶意该了
用杀毒吧
杀客杀木马还行 杀病毒就菜了点

强烈推荐360safe这款目前世界排名前三的流氓清理软件,内置世界排名第二的卡巴斯基杀毒软件内核,基本上能清除现阶段的流氓软件!!!


我的电脑隔几分钟就会弹出"www.ikankan.com这个垃圾网站,请高手帮忙啊~视频

相关评论:
  • 13036511472我的电脑没开任何网页,可还是隔几分钟就跳出来当前页面的脚本发生错误...
    班金贾这种情况比较常见,最常用的方法是从你的计算机中删除所有临时的Internet 相关文件。具体可以这样操作:1. 启动 IE,工具,Internet 选项,常规 .2.在“Internet 临时文件”下,单击“设置”.3. 分别单击“删除文件”、“删除 Cookies”、“历史记录”,删除垃圾文件,确定。如果上述方法还不行,“脚本错...

  • 13036511472请问我的电脑每隔几分钟就出现这个窗口是怎么回事?
    班金贾1、 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。2、 更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级...

  • 13036511472电脑每隔一会就会自动弹出一个网页,把浏览器删了他就换一个弹
    班金贾1、弹出了一大堆IE窗口,而且还是不停地继续弹出,鼠标点击"X"的速度远比不上它 2、这时候不要急,按Ctrl+Alt+Delete叫出任务管理器 3、在"进程"选项卡里面找到"iexplore.exe",点击它,再点击"结束进程",就会把所有的IE窗口全部关掉并且不会再弹出新的IE窗口。 这样做虽然会丢失部分没有查看过的网页,但与强行...

  • 13036511472为什么电脑隔几分钟就会弹出有木马攻击的提示?
    班金贾第一,可能是脚本程序被杀毒软件误报,不过我还是建议您在安全模式下查杀。第二,建议您现在立刻下载腾讯电脑管家“4+1”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。第三,打开杀毒页面开始查杀,切记要打开小红伞引擎。第四,如果普通查杀不能解决问题,您可以打开腾讯电脑管家...

  • 13036511472电脑隔几分钟就会弹出这个找不到应用程序框
    班金贾首先看看提示的程序是什么,可能是这个程序出现问题,如果是卸载重装。如果开机出现提示,可以将这个程序的开机启动去掉。如果查不出来或提示的不是程序,你可以回忆一下,当你出现这种故障前你都下载了什么程序软件、插件、补丁或是驱动,如果想起先将它们全部卸载试试 (如果是在打开游戏时出现的提示,可能...

  • 13036511472我的电脑每隔十几分钟就会弹出个网页,有几个网站,请问我种的是什么...
    班金贾不过有一些可能杀不掉,这样的话就得手动杀了,不过前提是你要找到它,知道它们的名字.打开开始运行,输入“gpedit.msc”,打开的是组策略,依次进入用户配置——管理模板——系统。。。鼠标双击右边的“不要运行指定的windows应用程序”,选择“已启用”,然后点中间的“显示”按钮,在弹出的对话框中点“...

  • 13036511472为什么我的电脑经常弹出一个窗口
    班金贾您好 两种可能:1,中毒了,症状为玩家家电脑总提示 [应用程序发生异常 未知的软件异常(0xc0000409)位置为ox03bd16eb] 接着要是点它弹出的提示[确定]或是[取消]后 宽带就掉了 机器重启才可重新和网络连接上 重启后隔几分钟又是如此,又无法上网,不过qq还能上。——“魔波(Worm.Mocbot.a)”和...

  • 13036511472为什么我的电脑隔几分钟就会出现一个对话框说
    班金贾虚拟内存不够用了!或者是某个东西把虚拟内存占用了!找个杀毒软件杀下毒!修补下漏洞

  • 13036511472电脑为什么隔几分钟就出现这个
    班金贾这个方法也可以,请开始\/运行输入gpedit.msc打开组策略,在左侧选用户配置\/管理模板\/Windows组件\/Windows Update\/在右侧选“删除使用所有Windows Update功能的访问”双击它,在打开的对话框中选择“已启用”然后按应用确定,重启电脑即可。或进入控制面板-Windows Update-(左边)更改设置-设置打补丁的时间。

  • 13036511472电脑隔几分钟就弹出一次这个框,大概一秒就消失了 这是怎么回事呀_百度...
    班金贾可能中木马了,根据路径显示,它正在执行下载操作,使用123文件夹下的tencentdl应用程序,重启一下,检查启动项,去掉不可靠的

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网