大家常说的灰鸽子是啥呀?
分类: 电脑/网络 >> 反病毒
解析:
近来“灰鸽子病毒”传播的甚是厉害,5Q上有不少人以发布卡巴斯基杀毒软件为名,在其中暗藏病毒,尤其以自解压包的文件最为危险,其病毒程序在自解压后能够自动运行,并在生成木马程序后自动删除源文件!而灰鸽子病毒的作者至今还没有停止对灰鸽子的开发,再加上有部分人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。现在即使是最新版本的杀毒软件也未必可以完全进行查杀,可能在正常杀毒下显示已完全清除,但可能在你重新启动后,木马程序再次生成!!!在这里结合本人的实际经验给出一个“灰鸽子病毒”手动清除的办法!
灰鸽子的运行原理
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……
由于灰鸽子病毒变种繁多,其文件名也很多变,近来发现的以(Backdoor.GPigeon.sgr)类型居多,不易对付,在被感染的系统%Windows%目录下生成三个病毒文件,分别是 G_Server.exe,G_Server.dll,G_Server_Hook.dll。
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。
同时注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
灰鸽子病毒其特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件
灰鸽子的手工检测
由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键,在出现的启动选项菜单中,选择“安全模式”。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“*_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\\windows,2k/NT为C:\\Winnt)。
3、经过搜索,在Windows目录(不包含子目录)下发现了一个名为G_Server_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,G_Server_Hook.dll是灰鸽子的文件,则在操作系统安装目录下还会有G_Server.exe和G_Server.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的G_ServerKey.dll文件。
[以上的我试过,但唔知系米我唔识操作,所以根本我都揾唔到,后黎我下咗个WINDOWS木马清道夫,扫描硬盘,咁就揾到晒所有嘅木马文件]
经过这几步操作基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:此操作需在安全模式下进行,为防止误操作,清除前一定要做好备份。
一、清除灰鸽子的服务
2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services 注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“G_server.exe”,点击确定,我们就可以找到灰鸽子的服务项.
3、删除整个G_server.exe键值所在的服务项。
[呢个都系,可能真系我唔识操作,所以根本就都揾唔到,于是我用咗一个低B嘅方法,就系照住清道夫搜出黎嘅文件名来查找,竟然俾我揾到.呵呵~~`揾唔到果D即系无注册项,所以直接入去文件删除就得了]
98/me系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\\Sofare\\Microsoft\\Windows\\CurrentVersion\\Run项,立即可以看到名为G_server.exe的一项,将G_server.exe项删除即可。
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的G_server.exe、G_server.dll、G_server_Hook.dll以及G_serverkey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。
附:
其实现在大部分的杀毒软件还是可以帮助查杀灰鸽子病毒的,本人使用的是瑞星杀毒软件并已经更新至最新版本,在正常模式下,瑞星查杀了除G_server.exe文件外的所有文件,其实本人并没有指望瑞星能够全部查杀,但瑞星实际上给我帮了一个大忙,就是帮我确定了所中灰鸽子病毒的类型,我在使用瑞星查杀时查杀了G_server.dll、G_server_Hook.dll和G_serverkey.dll这三个文件以及由前两个文件释放的附在其他进程下的文件,这就让我确定了剩下的那个文件必然是G_server.exe,于是重新启动计算机进入安全模式,首先要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。然后打开Windows的“搜索文件”,因为确定病毒文件为G_server.exe,但同时出于保险起见,在搜索中输入G_server*.*进行搜索,并选择所有分区,在C:\\windows目录下发现了G_server.exe,但令我惊讶的是竟然在D盘发现了这个文件的副本,其属性同样的隐藏的,所以建议大家在搜索时搜索所有分区,然后删除即可!
另外还需进入注册表删除服务键值项,本人利用注册表的查找功能搜索G_server,查找到了灰鸽子病毒的服务键值项,并发现其中由一个键值赫然写着".....灰鸽子.....",这令本人愤恨不已,于是删除整个服务键值项.至此,灰鸽子病毒清除完毕,本人重新启动电脑,又开始了自己的工作,并结合网上的一些相关资料为大家写下了这篇文章,希望对大家有帮助!!
什么是灰鸽子
分类: 电脑/网络 >> 反病毒
问题描述:
灰鸽子是做什么用的,是病毒吗?如果是病毒的话怎么可以把它给杀死?
解析:
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
下面介绍一下客户端:
连接密码的设定使得灰鸽子服务端程序只能被配置它的黑客控制,避免了黑客之间的竞争。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成。
支持可以控制Inter连接共享、HTTP透明代理上网的电脑!软件智能读取系统设定的代理服务器信息,无需用户设置!
可以设置服务端开放Socks5代理服务器功能和HTTP代理服务功能!无需第三方软件支持!支持Windows9x/ME/2000/Xp/2003。便于黑客进行跳板攻击。
除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还可以把远程摄像头捕获的画面存为Mpeg-1格式.远程语音也可以录制成Wav声音文件。
其他后门具有的功能,你几乎都可以在灰鸽子里找到。而且每个功能都做的非常细致,非常人性化。整体界面比较清爽,容易上手,对每一个小细节的考虑都很到位,所有能想到的Ideal几乎都实现了。不过黑客的方便,对于广大用户来说可不是好事。
下面介绍服务端:
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。
G_Server.exe第一次运行时自己拷贝到Windows目录下(98/XP操作系统为系统盘windows目录,2K/NT为系统盘winnt目录),并将它注册为服务(服务名称在上面已经配置好了),然后从体内释放2个文件到Windows目录下:G_Server.dll,G_Server_Hook.dll(近期灰鸽子版本会释放3个文件,多了一个G_ServerKey.exe,主要用来记录键盘操作)。然后将G_Server.dll,G_Server_Hook.dll注入到Explorer.exe、IExplorer.exe或者所有进程中执行。然后G_Server.exe退出,两个动态库继续运行。由于病毒运行的时候没有独立进程,病毒隐藏性很好。以后每次开机时,Windows目录下的G_Server.exe都会自动运行,激活动态库后退出,以免引起用户怀疑。
G_Server.dll实现后门功能,与控制端进行通信。灰鸽子的强大功能主要体现在这里。黑客可以对中毒机器进行的操作包括:文件管理、获取系统信息、剪贴板查看、进程管理、窗口管理、键盘记录、服务管理、共享管理,提供MS-Dos shell,提供代理服务,注册表编辑,启动tel服务,捕获屏幕,视频监控,音频监控,发送音频,卸载灰鸽子…… 可以说,用户在本地能看到的信息,使用灰鸽子远程监控也能看到。尤其是屏幕监控和视频、音频监控比较危险。如果用户在电脑上进行网上银行交易,则远程屏幕监控容易暴露用户的帐号,在加上键盘监控,用户的密码也岌岌可危。而视频和音频监控则容易暴露用户自身的秘密,如“相貌”,“声音”。
G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。
灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。
桌面上有个图标删不掉说什么不在C盘!怎么删?
桌面上有个图标删不掉说什么不在C盘!怎么删?解决方法
1删除注册表里的启动项HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/windows/CurrentVersion/run
除了杀毒软件,默认项,其他基本上都可以删
2系统进程检测工具:hijackthis、IceSword,可以把分析出来的东西贴到反病毒的论坛请专门人帮忙分析
3工具-文件夹选项-查看-显示系统文件夹内容、显示受保护文件、显示所有文件和文件夹
4把D、E、F等盘隐藏的文件删掉,如果删不掉可以使用工具:unlocker1.8.5、KillBox强制删除,C盘最好也检查一下
5做好保护工作:杀毒软件+360+超级兔子+ewido+终结者+...=病毒防护+流氓软件保护+注册表保护+木马防护(可以选择一款杀木马软件)【摘要】
桌面上有个图标删不掉说什么不在C盘!怎么删?【提问】
桌面上有个图标删不掉说什么不在C盘!怎么删?解决方法
1删除注册表里的启动项HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/windows/CurrentVersion/run
除了杀毒软件,默认项,其他基本上都可以删
2系统进程检测工具:hijackthis、IceSword,可以把分析出来的东西贴到反病毒的论坛请专门人帮忙分析
3工具-文件夹选项-查看-显示系统文件夹内容、显示受保护文件、显示所有文件和文件夹
4把D、E、F等盘隐藏的文件删掉,如果删不掉可以使用工具:unlocker1.8.5、KillBox强制删除,C盘最好也检查一下
5做好保护工作:杀毒软件+360+超级兔子+ewido+终结者+...=病毒防护+流氓软件保护+注册表保护+木马防护(可以选择一款杀木马软件)【回答】
6系统受病毒影响严重的建议重装C盘,装好后可能仍存在病毒在其他盘里,方法是:不要直接双击打开硬盘,使用右键打开,然后执行第三、四步操作,最后使用杀毒软件、360等彻底对电脑检查一遍
7另:找不到病毒文件的方法是,打开记事本输入:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00【回答】
000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
然后保存为1.reg ,运行然后重起电脑!【回答】
无意中把c盘桌面给删了
您好亲,,1、首先右击桌面选排列图标,勾选“显示桌面图标”。2、如果故障依旧,打开任务管理器(按下“Ctrl+Alt+Del”组合键即可打开),点击“文件”——“新建任务”,在打开的“创建新任务”对话框中输入“explorer”,单击“确定”按钮后,出现桌面图标即可。你可以试试用腾讯电脑管家来全方位的实时保护你的电脑。希望可以帮到您哦。。【摘要】无意中把c盘桌面给删了【提问】您好亲,,1、首先右击桌面选排列图标,勾选“显示桌面图标”。2、如果故障依旧,打开任务管理器(按下“Ctrl+Alt+Del”组合键即可打开),点击“文件”——“新建任务”,在打开的“创建新任务”对话框中输入“explorer”,单击“确定”按钮后,出现桌面图标即可。你可以试试用腾讯电脑管家来全方位的实时保护你的电脑。希望可以帮到您哦。。【回答】两个都没找到【提问】亲您好,请您具体描述一下您的问题吗?这样才可以为您更好的解答哦。非常抱歉哦。。【回答】【提问】【提问】只出现了这个【提问】您好亲,,我们也可以找一台与自己所使用的操作系统相同的电脑,在其根目录下复制bootmgr文件(XP系统则为ntldr文件),随后使用启动u盘引导电脑进入pe系统,将所复制到的文件放入系统盘根目录下,操作完毕后重启电脑即可。(此文件为隐藏文件,需要在文件夹选项中的查看窗口栏勾选“显示系统文件夹的内容”,去掉“隐藏受保护的操作系统文件(推荐)”的选项,在隐藏文件和文件夹中,选择“显示所有文件和文件夹”才能看到相应的文件)。最后的终级办法,重装操作系统。希望可以帮到您哦。。【回答】【问一问自定义消息】【回答】
白鸽是什么样子的
白鸽头顶广平,身躯硕大而宽深,从喙到尾端长53-56厘米,胸围38-40厘米,喙硕长而稍弯。成年鸽眼环为红色或肉红色,青年鸽眼环粉红色。仑替鸽颈长而粗壮,背长而开阔,尾长而末端纯圆,大腿丰满,跗趾和趾较短,无脚毛和有脚毛两种,无脚毛的最好,脚色为深红色。其羽毛颜色较杂,有白、黑、红绛、灰二线等,以白色鸾鸽为最佳。生活习性:鸽子反应机敏,在日常生活中鸽子的警觉性较高,对周围的刺激反应十分敏感。闪光、怪音、移动的物体、异常颜色等均可引起鸽群骚动和飞扑。因此,在饲养管理中要注意保持鸽群周围环境的安静,尤其是夜间要注意防止鼠、蛇、猫、狗等侵扰,以免引起鸽群混乱,影响鸽群正常生活。鸽子具有强烈的归巢性。无论家鸽或野鸽均具有强烈的归巢性。一般来说,它们的出生地就是它们一生生活的地方,任何生疏的地方,对鸽子来说都是不理想的地方,都不安心逗留,时刻都想返回自己的“故乡”,尤其是遇到危险和恐怖时,这种“恋家”欲望更强烈。若将鸽携至距“家”百里、千里之外放飞,它都会竭力以最快的速度返归,并且不愿在途中任何生疏的地方逗留或栖息。
什么是日志
日志是一种记录计算机设备在特定时间内所发生事件的文件或数据库,也可以简单地理解为操作系统或应用程序为了调试或监测时所自动创建的文本文件。日志记录了计算机系统在运行过程中产生的各种事件、警报和错误,例如系统启动、程序启动、用户操作、网络连接、故障信息等。日志是对计算机系统行为的记录,是系统管理、应用调试和安全审计中必不可少的一部分。 日志的作用非常重要。首先,它可以帮助管理员和开发人员解决问题。当系统出现问题时,管理员和开发人员可以查看日志文件以确定问题所在。例如,当应用程序崩溃时,可以查看相关日志以确定导致崩溃的原因。其次,日志还可以用于安全审计。网络攻击、系统入侵、非法访问等事件都可以通过日志进行跟踪和分析。最后,日志还可以帮助系统管理者了解计算机系统的情况,例如如何优化系统性能或如何识别可能的安全问题。除此之外,还有很多地方日志被广泛应用。例如,在互联网领域使用日志对来自不同用户的请求进行跟踪和分析,以帮助更好地理解用户的需求和提高系统性能。此外,在1120、医疗和其他行业中,日志记录对于保证数据安全和机密性至关重要。通过收集、分析和维护这些日志,相关人员可以随时监控系统的状态并及时调整。总之,日志是计算机系统中不可缺少的一部分,可以用于诊断故障、识别安全问题、优化性能等方面。此外,日志也可以提供有价值的信息,帮助应用程序开发者了解用户的需求并进一步优化系统。
为什么无法使用百度搜索引擎了?
为什么无法使用百度搜索引擎了?
1、系统winsock通讯元件故障
出现能上QQ但不能开启网页80%是由于winsock元件被破坏,元件被破坏的原因有几种:病毒原因,不完善的防毒软体清除病毒的后遗症,盗版windows xp,安装作业系统补丁故障及非正常系统还原等,如果是windows2000/xp,直接按,开始--执行--在执行里输入sfc /scannow确定;如果是windows98/me,则输入 sfc /scannow 系统会自动检查被替换的系统元件并且恢复,期间需要插入作业系统的安装光碟
2、域名解析错误
域名解析错误,计算机进行域名解析时先是要访问本机的HOSTS档案,然后在登陆到DNS上查询,因此先要检查本机的HOSTS档案,通常一些病毒会修改这个档案来遮蔽一些网站,特别是反病毒的网站,HOSTS档案在系统目录里预设为c:windowssystem32driversetc 目录下可以用记事本开启一般情况下“127.0.0.1 localhost”以下的内容都可以删除
如果HOSTS表没问题,可能是DNS设定问题或者是DNS伺服器出了问题,可以换个DNS伺服器,一般ADSL或拨号上网可以设定为自动获取DNS。
先在cmd下ping自己的机器,如果能通,说明TCP/IP协议正常,如果有问题则输入下面的命令来修复:
Netsh int ip reset
Netsh winsock reset
否则检查一下DNS或更换可用的DNS伺服器。
3、IE浏览器被破坏
如果能用QQ能上网,用其他浏览器比如firefox,opera,遨游,腾讯TT也能开启网页,只有IE不能浏览,那么多半是浏览器本身被损坏了,需要从新安装IE了。
注:你在傲游和IE7上都无法开启网页,所以这种可能性不太高,可不考虑这种可能性。
4、不正确的代理设定
有时候设定错代理伺服器也可能导致网页无法开启,可以在IE中internet选项下的连线设定中检视和修改代理伺服器的设定。
5、真正由病毒原因造成的网页无法访问的情况不是很多,但是有些编写不完善的病毒,木马会注入IE程序当中,致使开启IE后机器资源占用100%,机器呈假死状态,遇到这个情况,要升级防毒软体到最新版本进行防毒。
为什么不能用百度搜索?
可能是装了外挂的缘故.开启"新增/解除安装程式",把带GOOGLE字样的,例如GOOGLE BAR等的解除安装.完了再用HIJACKTHIS软体把一些无用IE载入项剔除.
百度网站上不了怎么回事
亲,这种问题我之前也经常碰到,就是能上扣扣,但是不能浏览网页,试试以下几个方法:
以下是以ie浏览器为例啊,其他的也类似 !
一)方案一:重置浏览器,
1、开启IE浏览器,点选【工具】→【internet 选项】→点选【高阶】→【重置】:
2.、勾选【删除个性化设定】→点选【重置】:
二)方案二:禁用未知的管理载入项
1. 一些未知的载入项,也会导致出现该问题,其中以下3类载入项的启用:
1)发行者为“未验证”
2)型别为“浏览器帮助程式物件”
3)副档名为“.dll”的载入项
2. 开启IE浏览器,点选【工具】→【internet 选项】→点选【程式】→【管理载入项(M)】:
3. 把上述步骤1描述的3个型别的载入项,全部进行“禁用”操作,右下角点选【禁用】
三)升级/解除安装浏览器
这点你自己可能也知道,电脑只要安装了安全软体就能升级和解除安装 !
————————————————————————————————
亲,以上纯手打,满意请采纳 !欢迎继续追问 ~!
为什么我的电脑不能上百度网页,其他网页都很正常
能被你电脑设定禁止访问了。你可以把电脑里的cookies清除一下,点选网页属性,就可以看到!
可对Cookie进行适当设定:开启"工具/Internet选项"中的"隐私"选项卡(注意该设定只在IE6.0中存在,其他版本IE可以单击"工具/Internet选项" "安全"标签中的"自定义级别"按钮,进行简单调整),调整Cookie的安全级别。通常情况,可以调整到"中高"或者"高"的位置。多数的论坛站点需要使用Cookie资讯,棱果你从来不去这些地方,可以将安全级调到"阻止所有Cookies";如果只是为了禁止个别网站的Cookie,可以单击"编辑"按钮,将要遮蔽的网站新增到列表中。在"高阶"按钮选项中,你可以对第一方Cookie和第三方的Cookie进行设定,第一方Cookie是你正在浏览的网站的Cookie,第三方Cookie是非正在浏览的网站发给你的Cookie,通常要对第三方Cookie选择"拒绝"。你如果需要储存Cookie,可以使用IE的"汇入汇出"功能,开启"档案/汇入汇出",按提示操作即可。
电脑种病毒了 ,现在有些病毒或木马程讯就对你的电脑制止访问比较大的网站
为什么我家里的网路上不了百度?
首先肯定不是电脑的问题,也不是网路的问题,应该是你所租房屋的宽频的问题,小区的机房将百度的网站设定遮蔽了。
这个用排除法算一下,你家上礌的网站都好使,那么就不是网路的问题,但是只有百度上不了,而且电脑到别的地方也能上百度,那也不是电脑的问题。所以,可能的问题只能是小区的宽频机房,将百度网址遮蔽了。或者你检查一下路由器的设定,是不是路由器做了遮蔽
为什么手机不能上百度
这是我在别的地方找到的被选为最佳的答案,呵呵……希望能帮你解决问题。 “检查一下你手机得网路设定,清理一下快取,如果还不行就把UC删了重新安装一下,祝你成功。 ”
百度网页上不了怎么回事?
清除一下浏览器的Cookies弗快取(开启ie浏览器-上方的工具->Internet选项->删除Cookies,还有临时档案也删除。(不会的话可以用金山卫士/360安全卫士进行清理)还有可以试下强制重新整理 Ctrl +F5
如果还不行,请尝试以下方法解决:
点选“工具”,选择internet选项
开启选项后,选择“安全”
将 “安全”下的internet、本地internet、受信任的站点、受限制的站点
都选择为“预设级别”然后确定。(工具-选项-高阶-还原预设)
开始选单 执行里输入regsvr32 jscript.dll后选择“确定”。 出现提示后,点选确定。 3、再次输入regsvr32 vbscript.dll选择“确定”。 再一次出现提示后,确定。 4、经过以上两次成功提示,说明已成功修复IE元件
还是不行的话换浏览器,如果仍旧不行的话可能是百度抽了。。
为什么百度搜索不能用了
一、IE浏览器本身的问题
当IE浏览器本身出现故障时,自然会影响到浏览了;或者IE被恶意修改破坏也会导致无法浏览网页。这时可以尝试用“IE修复”来修复(建议到安全模式下修复),或者重新安装IE。
二、病毒感染XP系统的应用层网关服务导致网页打不开解决方法:
出现只能上QQ不能开网页的情况,重新启动后就好了。不过就算重新启动,开7到8个网页后又不能开网页了,只能上QQ。有时电信往往会让你禁用Application Management服务,就能解决了。这是由于某种不明病毒感染XP系统的应用层网关服务(Application Layer Gateway Service)导致XP系统用户打不开网页,在病毒感染之后,该服务会在每次系统启动时自动启动,并在后台产生一个alg.exe的进程,只要手动关闭该应用层网关服务,即可解决该问题:单击“控制面板”--单击“管理工具”--双击“服务”图标--双击第二项“Application Layer Gateway Service”服务项--在启动类型中选择已“禁用”--单击“应用”--单击“停止”--单击“确定”--重启操作系统即可。
三、ADSL宽带,部分网页打不开
点击开始菜单里的"运行",输入"regedit"后回车,进入注册表。依次展开{HKEY_LOCAT_MACHINE/SystemCurrentControlSetServicesClassNetTrans},会看到包含几个000X的子项,寻找含有键名为"DriverDesc",键值为"TCP/IP"的000X主键,该键里有该计算机的网络属性设置,如IP地址192.168.0.XX,网关192.168.0.1,子网掩码255.255.255.0等。在该键下新建"DWORD值",命名为"MaxMtu",修改键值为十进制的1450,设置完毕,重新启动计算机,客户机就可以访问原来访问不了的站点了。
四、网络设置不当引起无法打开网页
这种原因比较多出现在需要手动指定IP、网关、DNS服务器联网方式下,及使用代理服务器上网的,利用路由等无需设置IP的。仔细检查计算机的网络设置,不同情况不同设置。
另外,网络协议和网卡驱动的错误也会使得IE无法浏览,可能是网络协议(特别是TCP/IP协议)或网卡驱动损坏导致,可尝试重新网卡驱动和网络协议。
五、DNS服务器的问题
当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址。)在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址。有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接,这种情况的话,可把路由器关一会再开,或者重新设置路由器。
还有一种可能,是本地DNS缓存出现了问题。为了提高网站访问速度,系统会自动将已经访问过并获取IP地址的网站存入本地的DNS缓存里,一旦再对这个网站进行访问,则不再通过DNS服务器而直接从本地DNS缓存取出该网站的IP地址进行访问。所以,如果本地DNS缓存出现了问题,会导致网站无法访问。可以在“运行”中执行ipconfig /flushdns来重建本地DNS缓存。
六、网络防火墙设置不当导致无法打开网页
如果网络防火墙设置不当,如安全等级过高、不小心把IE放进了阻止访问列表、错误的防火墙策略等,可尝试检查策略、降低防火墙安全等级或直接关掉试试是否恢复正常。
七、系统文件错误引起不能打开网页
当与IE有关的系统文件被更换或损坏时,会影响到IE正常的使用,这时可使用SFC命令修复一下,WIN98系统可在“运行”中执行SFC,然后执行扫描;WIN2000/XP/2003则在“运行”中执行sfc /scannow尝试修复。其中当只有IE无法浏览网页,而QQ可以上时,则往往由于winsock.dll、wsock32.dll或wsock.vxd(VXD只在WIN9X系统下存在)等文件损坏或丢失造成,Winsock是构成TCP/IP协议的重要组成部分,一般要重装TCP/IP协议。但xp开始集成TCP/IP协议,所以不能像98那样简单卸载后重装,可以使用 netsh 命令重置 TCP/IP协议,使其恢复到初次安装操作系统时的状态。具体操作:点击“开始 运行”,在运行对话框中输入“CMD”命令,弹出命令提示符窗口,接着输入“netsh int ip reset c:resetlog.txt”命令后会回车即可,其中“resetlog.txt”文件是用来记录命令执行结果的日志文件,该参数选项必须指定,这里指定的日志文件的完整路径是C:resetlog.txt。执行此命令后的结果与删除并重新安装 TCP/IP 协议的效果相同。(netsh命令是一个基于命令行的脚本编写工具,你可以使用此命令配置和监视Windows 系统,此外它还提供了交互式网络外壳程序接口,netsh命令的使用格式请参看帮助文件(在令提示符窗口中输入“netsh/?”即可))
八、HOSTS文件的问题
HOSTS文件被修改,也会导致浏览的不正常,解决方法当然是清空HOSTS文件里的内容。
九、无法打开二级链接四种解决法
就是能打开网站的首页,但不能打开二级链接
法一:重新注册以下DLL文件。
regsvr32 Shdocvw.dll
regsvr32 Shell32.dll (注意这个命令,先不用输)
regsvr32 Oleaut32.dll
regsvr32 Actxprxy.dll
regsvr32 Mshtml.dll
regsvr32 Urlmon.dll
第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。
法二:COMCTL32.DLL文件产生的问题。
在升级IE或windows时这个文件可能被替换了,也许新版本的COMCTL32.DLL文件有BUG。找一张windows安装光盘,搜索它,找到一个名为COMCTL32.DL_的文件,把它拷贝出来,用winrar提取这个文件为COMCTL32.DLL文件,并覆盖现有文件。
法三:用方法一重新注册regsvr32 Oleaut32.dll时出错或重新注册后也无效。在windows光盘里提取Oleaut32.dll文件,在MDAC_IE5.CAB文件包里,也是用winrar 提取并覆盖现有。
法四:DCOM属性设置错误。
1。点击“开始”-->“运行”
2。输入“Dcomcnfg”。
3。弹出的提示框选“是”。
4。点“默认安全机制”标签。
5。在“默认访问权限”栏点“编辑默认值”。
6。看看“名称”下面的栏里有没有“SYSTEM”和“Interactive”项,如果没有,则添加。
7。点击OK。
十、CPU占用100%导致网页半天打不开
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源.找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。
如何查看电脑中病毒了没有?
1、右键“我的电脑”-“管理”;2、在“计算机管理”中,选择“系统工具”-“事件查看器”-“系统”;3、根据时间及事件ID,查看事件详细信息。计算机(Computer),是一种能够按照事先存储的程序,自动、高速地进行大量数值计算和各种信息处理的现代化智能电子设备。由硬件和软件所组成,两者是不可分割的。人们把没有安装任何软件的计算机称为裸机。随着科技的发展,现在新出现一些新型计算机有:生物计算机、光子计算机、量子计算机等。1954年5月24日,晶体管电子计算机诞生。1969年10月29日,通过ARPANET,首次实现了两台计算机的互联。计算机发明者约翰·冯·诺依曼。计算机是20世纪最先进的科学技术发明之一,对人类的生产活动和社会活动产生了极其重要的影响,并以强大的生命力飞速发展。基本信息中文名:计算机英文名:computer时间:1946年第一台计算机:ENIAC别称:电脑发明者:约翰·冯·诺依曼
怎么把网站设置为首页?
电脑用户可以使用安全软件将网站设置为首页。具体的设置步骤是:1、打开火绒安全软件,点击右上角的图标。2、点击打开安全设置选项。3、点击打开系统防护选项。4、点击打开浏览器保护选项。5、勾选“锁定浏览器首页为”功能。6、输入需要设为首页的网站即可。演示工具电脑型号:华硕天选 3电脑系统:Windows 11软件名称:火绒安全软件版本:5.0.73.6
如何把一个网页设置为主页?
操作步骤如下:1、首先,我们要在网址栏中输入我们喜欢的页面的地址。比如我喜欢hao123.com这个网页,我们就可以在网址栏输入这个网址,如下图所示:2、然后,我们用鼠标左键点击下图中的箭头,如图所示:3、点击以后,就会打开我们输入的网址,图中就是打开了hao123.com的页面4、接下来鼠标左键单击上方的【工具】选项,点击以后会出现一些选项,就像下图这样:5、找到【Internet】选项,并点击6、进入页面以后,找到【使用当前页】的选项,并用鼠标的左键点击,如图所示:7、接下来点击,页面下方的【确定】选项8、最后,您再打开网页的时候就会看到hao123.com就设置为主页了。
为什么我的电脑每次启动都需要自己运行explorer.exe
原因:Shell项被修改。1、按键盘上的Ctrl+Alt+Del组合键打开任务管理器。2、在弹出的“Windows 任务管理器”窗口单击“文件”菜单中的“新建任务(运行...)”命令。3、打开的运行对话框中键入“explorer.exe”命令,单击“确定”按钮,4、单击“开始”按钮,在搜索程序和文件框中键入“regedit”命令,搜索出来的结果列表单击程序下的“regedit.exe”。5、打开“注册表编辑器”窗口,在左侧注册树窗口中依次展开以下分支HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon。6、查看该分支下的Shell值是否为“explorer.exe”,如果不是则修改为“explorer.exe”,7、如果找不到Shell值,则新建一个“字符串值”,将名称命名为“Shell”,设置值为““explorer.exe”,这样就完成了。
开机explorer.exe无法正常启动
你好亲[开心], 1、按键盘上的Ctrl+Alt+Del组合键打开任务管理器;
2、在弹出的“Windows 任务管理器”窗口单击“文件”菜单中的“新建任务(运行...)”命令;
3、打开的运行对话框中键入“explorer.exe”命令,单击“确定”按钮,如果桌面没恢复则可能explorer.exe文件已经损坏或丢失;
4、这时需要到正常的Windows 7系统中,进入Windows文件夹,将里面的explorer文件拷贝到U盘;
5、在出问题的机器上插入U盘,再打开“创建新任务”窗口,单击“浏览”按钮,浏览到Windows文件夹,在这里粘贴或替换explorer文件,然后选中explorer,单击“打开”按钮;
6、返回创建新任务窗口,直接单击“确定”按钮即可。
Win7系统下explorer.exe进程不随开机启动,导致win7系统开机explorer.exe程序打不开原因及解决方法分享到这里,一般是explorer.exe文件损坏或丢失,按照上述方法设置即可正常运行了。【摘要】
开机explorer.exe无法正常启动【提问】
你好亲[开心], 1、按键盘上的Ctrl+Alt+Del组合键打开任务管理器;
2、在弹出的“Windows 任务管理器”窗口单击“文件”菜单中的“新建任务(运行...)”命令;
3、打开的运行对话框中键入“explorer.exe”命令,单击“确定”按钮,如果桌面没恢复则可能explorer.exe文件已经损坏或丢失;
4、这时需要到正常的Windows 7系统中,进入Windows文件夹,将里面的explorer文件拷贝到U盘;
5、在出问题的机器上插入U盘,再打开“创建新任务”窗口,单击“浏览”按钮,浏览到Windows文件夹,在这里粘贴或替换explorer文件,然后选中explorer,单击“打开”按钮;
6、返回创建新任务窗口,直接单击“确定”按钮即可。
Win7系统下explorer.exe进程不随开机启动,导致win7系统开机explorer.exe程序打不开原因及解决方法分享到这里,一般是explorer.exe文件损坏或丢失,按照上述方法设置即可正常运行了。【回答】
你好亲,[开心]如果我的解答对您有所帮助,还请给个赞(在左下角进行评价哦),期待您的赞,您的举手之劳对我很重要,您的支持也是我进步的动力。如果觉得我的解答还满意,可以点我头像一对一咨询。最后再次祝您身体健康,心情愉快![大红花][大红花][大红花]【回答】