http://www.7939.com/这个网站成为我的默认主页了啊,

改不了了啊,注册表也改了还是不行啊,安全模式也试了啊,超级兔子,瑞星,都使了就是不行啊,

如果怎么弄都不行,就试试全方面用注册表进行修改~~绝对能成功的~ 你上次修改,可能并不全面~~

通过修改注册表恢复IE设置的方法
1.对于一开机就登录某些网站情况,一般是注册表的启动选项被加了一项,运行regedit命令,打开HKEY_LOCAL_MACHINE\software\Microsoft\windows\current version\run,这时在右边窗口看到的就是windows启动时加载的选项了,从数据中找到那个网址,按右键删除该键值,重新开机,一切就正常了。

2.对于一打开IE就上某些网站的情况,只要把"IE/Internet选项/主页"中的默认主页改回你想要的地址就行了,或者运行regedit命令,打开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main"Windows Title",修改"start page"后的数据项也可以改变IE浏览器的默认主页。

3.对于IE标题栏被改情况,要想去掉IE标题后面的尾巴,同样也得修改注册表,运行regedit,打开HKEY_CURRENT_USER\Software\Microsoft\Internet explorer\main"Window Title"以及HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main"Windows Title",在这儿就可以修改IE标题的默认设置了,当然也可以任意输入自己想要的标题。

4.对于IE修改默认主页选项变灰同时注册表被锁定的情况,是最麻烦的,我们可以先为注册表解锁,再修改注册表解除默认主页设置的不可用。
为注册表解锁方法:
(1)点击"开始"菜单,从"程序" "附件"中找到"记事本"命令并执行;
(2)在记事本窗口中输入以下内容:
REGEDIT4
(这儿一定要空一行)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System"DisableRegistryTools"=dword:00000000
HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Policies\System
"DisableRegistryTools"=dword:00000000
(3)从"文件"菜单上选择"保存"命令,以"C:\unlock1.reg"名称存盘;
(4)双点"unlock1.reg"文件;
(5)这时系统弹出"是否确认要将 C:\ unlock1.reg 中的信息添加进注册表?"的对话框,点"是"。随后弹出对话框"C:\ unlock1.reg 里的信息已被成功地输入注册表",表明导入成功。点按"确定"关闭对话框,这时注册表就已被成功地解锁了。

解除默认主页设置的不可用的方法:
运行regedit命令,打开HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel ,按鼠标右键"新建""双字节值",在名称"新值"处输入HomePage,"数据"项值为0,退出注册表编辑器,重新启动IE可以看到已经可以进行IE默认主页的设置了。
当然,也可以在不解除注册表锁定的情况下解除默认主页设置的不可用,方法如下:
(1)点击"开始"菜单,从"程序" "附件"中找到"记事本"命令并执行;
(2)在记事本窗口中输入以下内容:
REGEDIT4

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
HomePage=dword:00000000
(3)从"文件"菜单上选择"保存"命令,以"C: \unlock 2.reg"名称存盘
(4)打开"资源管理器",切换到 C 盘,双点"unlock2.reg"文件 ,这时系统弹出"是否确认要将 C: \unlock 2.reg 中的信息添加进注册表?"的对话框,点按"是"。
(5)随后弹出对话框"C: \unlock 2.reg 里的信息已被成功地输入注册表。"表明导入成功。点按"确定"关闭对话框。再次进入浏览器里打开"Internet 选项"对话框,可以看到主页设置已变亮。在地址栏里重新输入自己喜欢的主页地址即可。这样就既可以更改默认主页,又能防止别人乱改字节的注册表了。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-08-31
新启动电脑,按住F8。然后在安全模式下:
1 C/windows/system 32/realplaer.exe删掉realpalyer.exe(按照拼音顺序往下找)
2 开始/运行/regedit按回车.点hkey-current-user左边的+/点software/mixrosoft/windows/current version/点run后,删掉右边窗口内的realpalyer.exe
3 再在microsoft子目录下找到internet explorer把它点开。点main 然后在右边的窗口里找到start page,双击打入你想要的主页,按F5刷新即可。重新启动
第2个回答  2006-09-01
是病毒饿~` 我前天就种了 很麻烦的病毒

瑞星公司08月31日发布 每日计算机病毒及木马播报
来源:瑞星公司 时间:2006-08-30 13:08:45

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“诡秘下载器变种CXW(Trojan.DL.Delf.cxw)”病毒。该病毒会自动将用户的IE主页锁定为一个名叫“7939上网导航”的网站,并会自动从网上下载新的变种病毒。

本日热门病毒:

“诡秘下载器变种CXW(Trojan.DL.Delf.cxw)”病毒:警惕程度★★★☆,木马下载器,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。

该病毒采用UPX压缩,运行后会将自身复制到系统文件目录中,文件名为“Realplayer.exe”。同时释放一个名为“brlmon.dll”的文件,并插入到Explorer.exe系统进程中,防止用户删除。病毒会监视注册表,并写入自身信息,实现随系统启动自动运行。它从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从http//down.Viru??ky.com下载新的病毒并运行。

反病毒专家建议电脑用户采取以下措施预防该病毒:1、升级杀毒软件到最新版本,同时开启实时监控程序,防止病毒侵入;2、如果发现IE浏览器的首页被莫名地设置为“7939上网导航”网站,请立即使用杀毒软件查毒。

如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

参考资料:http://it.rising.com.cn/Channels/Info/Virus/2006-08-30/1156917118d37434.shtml

第3个回答  2006-08-26
这个是个小的病毒,有些网站是恶意设置了这样的程序的,只要你点击了他,就会被设置成默认的主页,我也被黑过的。
第4个回答  2006-08-31
1.进安全模式
2.把文件夹选项中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中
3.删掉C:\WINDOWS\system32\Realplayer.exe和相应的木马程序(要是知道的话)。
5.重启,将主页改回来。
这个方法不错,我就是这样改的,好用!
第5个回答  2006-09-03
病毒名称:Win32.TrojanDownloader.XXX.XXX(不同反病毒系统命名可能不同)
病毒大小:31,744 字节
加壳方式:UPX
传染方式:通过恶意网站传播,通过其它病毒、木马下载

病毒分析:
1、Realplayer.exe运行后复制自身到系统目录%System%\Realplayer.exe,在%Windows%目录下生成bat批处理删除原文件:
:try
del "Realplayer.exe"
if exist "Realplayer.exe" goto try
del %0
Realplayer.exe释放%System%\brlmon.dll,尝试插入Explorer.exe进程。
2、创建启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT\Windows\CurrentVersion\Winlogon]
"Shell"="Explorer.exe %System%\Realplayer.exe"
3、修改IE主页:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="hxtp://www.7939.com/"
4、设置注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown\info]
"vvad"="0"
以上注册表信息和%System%\brlmon.dll文件大约每2秒会监视恢复。

5、终止其他进程:
fint2005.exe
Unlocker.exe
unlockerassistant.exe
HijackThis.exe
DLLShow.exe
RogueCleaner.exe
DosTools.exe
Killbox.exe
uihost.exe
6、尝试关闭杀软窗口:
瑞星注册表监控提示
主动防御 警报
AVP
7、自动连接down.Virussky.com,更新版本替换旧版本
解决方法:
1. 终止%System%\Realplayer.exe进程
2. 终止%Windows%\Explorer.exe进程
3. 通过任务管理器→新建任务→浏览系统盘,删除病毒文件:
%System%\Realplayer.exe
%System%\brlmon.dll
4. 然后在新建任务那里,运行注册表编辑器,删除病毒启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"
5. 删除病毒添加的注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown]
6.恢复被修改的IE主页
7.把www.7939.com加入黑名单或不信任网站。

另外,据说brlmon.dll已经升级变成Ravmon.dll

参考资料:http://vrhero.spaces.live.com/blog/