1,主页被劫持成2345
先运行---REGEDIT---F3搜索所有2345.XXX(是2345.net? 2345.cn? 2345.com?)然后多搜索几次,删除全部关联的2345.XXX
然后利用360安全卫士:查杀C盘木马---清除恶意插件--最后"高级"---修复IE后重起计算机.
还不行就依次执行下面的代码,也可以把下面的代码复制,然后建立一个扩展名为bat的文本文件,把代码粘贴进去,然后执行它...
rundll32.exe advpack.dll /DelNodeRunDLL32 C:\\WINNT\\System32\\dacui.dll
rundll32.exe advpack.dll /DelNodeRunDLL32 C:\\WINNT\\Catroot\\icatalog.mdb
Regsvr32 URLMON.DLL /s
Regsvr32 actxprxy.dll /s
Regsvr32 shdocvw.dll /s
regsvr32 oleaut32.dll /s
regsvr32 setupwbv.dll /s
regsvr32 wininet.dll /s
regsvr32 comcat.dll /s
regsvr32 shdoc401.dll /s
regsvr32 shdoc401.dll /i /s
regsvr32 asctrls.ocx /s
regsvr32 oleaut32.dll /s
regsvr32 shdocvw.dll /I /s
regsvr32 shdocvw.dll /s
regsvr32 browseui.dll /s
regsvr32 browseui.dll /I /s
regsvr32 msrating.dll /s
regsvr32 mlang.dll /s
regsvr32 hlink.dll /s
regsvr32 mshtml.dll /s
regsvr32 mshtmled.dll /s
regsvr32 urlmon.dll /s
regsvr32 plugin.ocx /s
regsvr32 sendmail.dll /s
regsvr32 comctl32.dll /i /s
regsvr32 inetcpl.cpl /i /s
regsvr32 mshtml.dll /i /s
regsvr32 scrobj.dll /s
regsvr32 mmefxe.ocx /s
regsvr32 proctexe.ocx /s
regsvr32 corpol.dll /s
regsvr32 jscript.dll /s
regsvr32 msxml.dll /s
regsvr32 imgutil.dll /s
regsvr32 thumbvw.dll /s
regsvr32 cryptext.dll /s
regsvr32 rsabase.dll /s
regsvr32 triedit.dll /s
regsvr32 dhtmled.ocx /s
regsvr32 inseng.dll /s
regsvr32 iesetup.dll /i /s
regsvr32 hmmapi.dll /s
regsvr32 cryptdlg.dll /s
regsvr32 actxprxy.dll /s
regsvr32 dispex.dll /s
regsvr32 occache.dll /s
regsvr32 occache.dll /i /s
regsvr32 iepeers.dll /s
regsvr32 wininet.dll /i /s
regsvr32 urlmon.dll /i /s
regsvr32 digest.dll /i /s
regsvr32 cdfview.dll /s
regsvr32 webcheck.dll /s
regsvr32 mobsync.dll /s
regsvr32 pngfilt.dll /s
regsvr32 licmgr10.dll /s
regsvr32 icmfilter.dll /s
regsvr32 hhctrl.ocx /s
regsvr32 inetcfg.dll /s
regsvr32 trialoc.dll /s
regsvr32 tdc.ocx /s
regsvr32 MSR2C.DLL /s
regsvr32 msident.dll /s
regsvr32 msieftp.dll /s
regsvr32 xmsconf.ocx /s
regsvr32 ils.dll /s
regsvr32 msoeacct.dll /s
regsvr32 wab32.dll /s
regsvr32 wabimp.dll /s
regsvr32 wabfind.dll /s
regsvr32 oemiglib.dll /s
regsvr32 directdb.dll /s
regsvr32 inetcomm.dll /s
regsvr32 msoe.dll /s
regsvr32 oeimport.dll /s
regsvr32 msdxm.ocx /s
regsvr32 dxmasf.dll /s
regsvr32 laprxy.dll /s
regsvr32 l3codecx.ax /s
regsvr32 acelpdec.ax /s
regsvr32 mpg4ds32.ax /s
regsvr32 voxmsdec.ax /s
regsvr32 danim.dll /s
regsvr32 Daxctle.ocx /s
regsvr32 lmrt.dll /s
regsvr32 datime.dll /s
regsvr32 dxtrans.dll /s
regsvr32 dxtmsft.dll /s
regsvr32 vgx.dll /s
regsvr32 WEBPOST.DLL /s
regsvr32 WPWIZDLL.DLL /s
regsvr32 POSTWPP.DLL /s
regsvr32 CRSWPP.DLL /s
regsvr32 FTPWPP.DLL /s
regsvr32 FPWPP.DLL /s
regsvr32 FLUPL.OCX /s
regsvr32 wshom.ocx /s
regsvr32 wshext.dll /s
regsvr32 vbscript.dll /s
regsvr32 scrrun.dll mstinit.exe /setup /s
regsvr32 msnsspc.dll /SspcCreateSspiReg /s
regsvr32 msapsspc.dll /SspcCreateSspiReg /s
regsvr32 msxml3.dll /s
2,主页被2345劫持,告诉我怎么解决
1、打开浏览器,点“工具”→“管理加载项”那里禁用所有可疑插件。2.还原浏览器高级设置默认值:“工具→INTERNET选项→高级→还原默认设置的浏览器”把前面的钩选上,确定。3.设置主页:“工具”→Internet选项→常规→可以更改主页地址→键入你喜欢的常用网址→应用。4.运行→regedit→进入注册表, 在→ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 这个位置有一个正常的键值{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认项也保留无法删除)。 5.HOSTS文件被修改常常会导致类似问题:文件位置 C:\WINDOWS\system32\drivers\etc 把hosts用记事本打开,内容清空,只保留 127.0.0.1 localhost 这一个条目关闭保存。每次一条完成后重新重启。 或者是你启用了DNS服务器。只要关了它,就能上网。1 在控制面板中找到“网络连接”。2 右击你默认使用的 宽带连接,选择“属性”。3 再点击“网络” 面卡4 点击“Internet 协议(TCP/IP)”,再按“属性”5 然后全部选择“自动获得”,按 确定如果没有¨管理加载项¨就选最后一项¨选项¨,在搜索枢中打¨管理¨,出现¨隐私¨点击¨内容设置¨,找到¨插件¨——选中¨检测并运行重要插件¨,然后点¨完成¨。
3,浏览器主页被2345网站劫持怎么解决?
不管你正在使用什么浏览器软件,只要你的浏览器主页被2345劫持了,那么就可以使用下面的方法去解决。1、我用的是XP SP3,所以以XP步骤为例:右键我的电脑=>管理=>服务和应用程序=>服务=>你会看到一个没有描述的服务,这里我发现的名字是iastor70es,双击此服务,点暂停,因为你停止不掉这个狗东西,然后在启动类型里选择已禁用。2、然后重启电脑,是不是主页已经变回来了?你以为完了?还没有,这还不完全,虽然已经禁止掉了,但是篡改你主页的文件还在,而且服务也还在。点击开始=>运行=>输入regedit回车=>然后依次打开HKEY_LOCAL_MACHINESYSTEMControlSet001Services一直看左边,你会发现这个键值下的所有东西就是你计算机里的所有服务,其他的不要乱动,找到iastor70es直接把这个主键包删掉。HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost在右边找到netsvcs键值,双击打开,看到最后一行里是不是有个iastor70es,删除之,好了,退出注册表。4、打开我的电脑=>工具=>文件夹选项=>显示所有文件(不显示不了?百度以下吧^-^)=>进入C:WINDOWSsystem32dllcache找到iastor70es.dll文件,删除,好了,目前发现的就这些,你的电脑已经清净了。
4,主页被2345劫持了,重置之后,用其他网站做主页还是会变成2345,怎么办?
你的问题是IE设置被流氓软件强行锁定,试试以下步骤恢复
第一步:下载包含浏览器修复功能的金山网盾【百度搜索 金山网盾选择下载】
第二步 安装金山网盾,安装完以后点击主界面右侧的【一键修复】的按钮
第三步 点击【立即处理】按钮,修复完成以后,根据提示重启系统或者【F5】刷新桌面
注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭
(如发现网盾不能扫描,请在任务栏右键退出360的托盘
5,怎样彻底清除掉2345这个流氓东西?
2345清除攻略 2345垃圾公司 上海市浦东新区江东路1666号4幢1013室 邮箱 kangf@2345.com 其他的自己去查去。。
首先,先建议使用360卫士,具体么不解释,能力强,可解决很多问题。
第一步360系统健康检查,查出来的什么浏览器劫持什么的统统处理掉,然后下一步,点开木马等隔离箱,全部删掉。主页进行锁定
前提是你之前杀毒的部分文件被隔离后是无关的文件,要是有系统文件先找到原始文件下载下来,一定要一一对应,处理好了后删掉,然后将下载好的正常如dll,sys等文件覆盖。
这是第一步,第二步,千万不要关闭系统,打开360系统急救箱,点开修复系统文件,或者你下载你失去的dll文件放入C盘正确路径。
然后卸载2345全家桶的强制捆绑软件等等,不要用系统自带的卸载(C盘那个),用安全卫士或其他软件管家的卸载工具,将捆绑安装的软件卸载了,那么你会感觉桌面干净很多。
不好意思,这只是第二步的一半,你要进入C盘,找到windows文件夹,里面有个driver的文件夹,2345prot.sys等驱动在此文件中找到带2345的驱动文件删除,mssafl.dll、msvcr_***.dll文件恶意替换,那么先不着急,后面要做的工作还有。
删除了驱动后(建议360系统急救箱去修复,修复完成后再次用急救箱修复系统文件,会自动寻找自带的文件注入系统),那么你完成了60%了,然后你在C盘索引下,就是那个搜索功能,搜索2345,你会发现很多带2345的文件夹,什么2345浏览器管家输入法等等。
千万别着急,直接删除,提示你无法删除对吧,360强制粉碎,全部干掉,那么你感觉没事了,不好意思,还没完。
下一步很重要,你要打开注册表,搜索2345字段(不会搞得记得先备份注册表,虽然还有垃圾在里面,但是很重要,最好有个PE系统盘防止崩溃后进不了系统,,,),然后呢,看到明显2345软件的目录或者字段的,直接删除,有些只是含有这些数字,不要误删,2345一般是一些相对路径和目录,整个文件夹就是2345某某的,直接删
有些是右边键值有什么主页绑定啊什么的,你会发现你能删除的只有20%-30%左右的注册表,其他的全部写保护了,那么就是在系统驱动和system32中还有恶意dll,sys等伪装系统文件残留,别着急,下一步就是安全模式。。
重启后,你没有误删什么,系统也没什么问题,那么你就进入安全模式,什么F5啊什么的,系统会弹出安全模式加载,你就用安全模式,再次打开注册表,你继续删,就可以删除了,不过,删除呢也就是95%,不过这已经够用了。
你的主页,系统不会有什么大问题,至少,主页回来了,这都是小问题,基本不会被后台莫名安装垃圾文件了。
补充一点,有些键值是主页修改了,记得只删右边的键值项,不要删左边的文件夹,容易出问题被误删。注册表怎么进入,左侧搜索或运行输入regedit。
当然如果进入系统发现服务和应用程序,有2345打头的服务,找到这个服务的文件源头,找到路径直接删除,删除不了粉碎。
首先,360的东西大家知道,很流氓了,但是,最起码你卸载也就卸载了,残留较少,只不过使用的时候占用系统资源较多,现在各个垃圾安全公司不做病毒了,改做流氓软件了,安全公司收保护费,不交钱的统统报毒,一般人都不清楚到底有没有问题。。。这是这些流氓公司的最大营收,黑色帮派劫持制,你不交钱,不好意思,报毒。
当然360的好处是在牺牲一部分系统性能的前提下,有些挂马网站确实被拦截了,现在主要是很多盗版网站被拦截,你也搞不清楚是不是钓鱼网站了,除非是老客户老玩家了解某某网站是良心网站。还有就是逗游网的东西不要下载,他们家的软件一定会2345全家桶
1、删除注册表项目[HKEY_CURRENT_USER\Software\2345.com\]的项目中的2345PCsafe以及2345SafeCenter,使仅剩下 2345Explorer以及DM
2、删除注册表项目(配置方法见注意的第③步)
①[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Service] 所有包含2345的项目(2345Base、2345ExProtect、2345Iron、2345Port、2345SafeCentersvc)
②【win7可能有】[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Service] 所有包含2345的项目(2345Base、2345ExProtect、2345Iron、2345Port、2345SafeCentersvc)
③【win10可能有】[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service] 所有包含2345的项目(2345Base、2345ExProtect、2345Iron、2345Port、2345SafeCentersvc)
3、删除系统文件(sys)
①C:\windows\system32\drives\2345Base.sys
②C:\windows\system32\drives\2345ExProtect.sys
③C:\windows\system32\drives\2345Iron.sys
④C:\windows\system32\drives\2345Port.sys
4、删除文件夹以及文件夹下的所有文件
①2345安装位置\2345SafeCenter
②2345安装位置\2345Explorer\Doctor (如果需要 浏览器医生 功能可以不删除,但我觉得没必要)
③2345安装位置\2345Explorer\Protect(含有新闻推广弹窗、广告程序以及安全中心程序等)
④2345安装位置\2345Explorer\Resource(如果您默认使用2345浏览器打开PDF文件,建议
保留里面的Assoclcon文件夹以及里面的文件,否则可能导致图标成为2345浏览器的图标而不是专用图标)
5、删除文件
①2345安装位置\2345Explorer\Assistant\HelpTool64.exe
②2345安装位置\2345Explorer\Assistant\update_2345Explorer.exe
③2345安装位置\2345Explorer\crashpad_helper.exe
④2345安装位置\2345Explorer\lite_2345SafeCenter_v(版本号).7z
⑤2345安装位置\2345Explorer\Upgrade_2345Explorer.exe
⑥2345安装位置\2345Explorer\Upgrade_2345Explorer.dll
Start Page项的修改只是一部分。
Unlocker 没错这是重点。---这个方法没用过,大家有知道的自己可以试试。
随后你会看见一个小星星魔法棒的Logo,会提示你有插件不过不用慌,无毒无害的。
然后进入到一系列的安装程序,除了C盘随便选一个盘安装进去。
安装好后去找那个流氓2345的文件夹 右键点击它 然后你会看见 Unlocker 这个选项 点击这个选项后 选择处理方式 点删除 然后 确定 就可以完完全全的彻底删除!!Unlocker这个软件比杀毒软件的文件粉碎还厉害,如果不想让Unlocker在你电脑里,可以直接去软件管理-卸载-最近安装里去卸载,没有残留。
6,被2345这个流氓篡改主页无法更改的进来,我有几个方法
我重装系统 安装了软件 也不知道怎么就被劫持了 可以用这个办法解决win+r 输入 regedit找到这个值HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下和HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main这个下面的StartPage。如果是2345.com就把它改掉。如果没找到,那你的权限一般就被2345.com的这些家伙把权限改掉,就需要用下面这个办法。
右键选择左边main文件夹,选择权限,高级,所有者,将当前所有者(system)替换为administrator或者具有管理员权限的用户,并把“替换子容器和对象的所有者”勾上,点击应用。然后就到可以在权限的对话框里把完全控制勾上了。这样就可以编辑start page了,把start Page的内容改为空白即可,然后在浏览器重新设置主页。
如果编辑start page时提示说“无法编辑start page;写该值的新内容时出错”那就去查看下你的360安全卫士的系统修复看下主页是不是被锁了,解锁再更改
还有一种是重装系统
7,WWW.2345.COM这个网站老修改我的IE是怎么回事?
直接改注册表. 打开注册表找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main,找到“StartPage”双击,将StartPage的键值改为“about:blank” 打开注册表找到HKEY_Current_USER\Software\Microsoft\InternetExplorer\Main, 找到“StartPage”双击,将StartPage的键值改为“about:blank”试试 第一步:打开开始菜单→运行→输入regsvr32 NaviHelper.dll -u 第二步:重新启动以后,删除Windows \system32下的“NaviHelper.dll”和“Host.dat” 因该就可以了
8,主页被2345网址导航篡改怎么办?
为了提高上网的效果,通常情况下大部分上网用户都会选择适合自己的主页,这样当打开浏览器时,主页会在第一时间被打开,这样就显得更加人性化。有的时候浏览器的主页会被恶意绑定或篡改,给我带来很多不便,可以按照以下步骤进行设置:1、打开IE浏览器,点击右上角的齿轮,不同版本的浏览器设置的位置不一样,有的是在页面上面的“工具”,我的版本是在右上角的齿轮。点进去之后选择“Internet选项”,进入设置的界面。2、在“常规”中,主页设置为自己想要的主页地址,如“www.baidu.com”,然后在“启动”选择“从主页面开始”。3、点击确定,重新打开IE浏览器的时候,就不会显示网址导航了。
9,浏览器主页被2345网址导航恶意绑定,怎么完全解决问题?
我说吧,我是受害者,我记着我是先用杀毒软件杀毒再开启浏览器保护(锁定主页,这个360腾讯之类都有),接着清理垃圾(一定要做),最好还体检一遍,还有一种方法(主要用于ie篡改,谷歌好像没效)点击开始【菜单】里的【运行】选项,输入gpedit.msc,单击确定按钮即可打开组策略对话框。在左侧窗格中【选择用户配置】中的【windows设置】,展开【internet Explorer】,单击【URL】复选框。双击右侧【重要 URL】选项,在打开的对话框中勾选 自定义主页URL,进行更改,还有一种类似的修改注册表方案也行。记着不管用哪种接着都要重启(一定要这样做,要不打开浏览器还是被可恶的123或者2345所霸占)(当时我是谷歌出毛病了)
10,IE浏览器被2345劫持怎么办
1、首先按“win+X”组合键,在弹出来的窗口中选择“控制面板”。
2、然后在控制面板窗口中选择打开“卸载程序”。
3、然后在弹出来的窗口中点击打开“启用或关闭 Windows 功能”。
4、然后在弹出来的窗口中取消打勾IE浏览器,回车确定。
5、然后选择“是”,重启电脑。
6、然后重启以上的步骤选择IE浏览器,重新打开浏览器就可以看到主页不是2345了。
11,win7主页被修改 普通办法无法解决!
解决方法:首先,同时按下win+R打开命令窗口,然后在搜索框输入“msconfig”,单击回车,这样就可以打开系统配置的窗口了。在弹出来的窗口中,在上方的任务栏中找到启动项,然后看看下面的内容,如果有出现网址或者是文件的后缀是.url、.html、.hta和.htm的都去掉。这样就可以将开机启动中带有网址的启动项去除了。接下来,重启计算机,刚刚的操作便会生效。重新打开计算机之后,依次展开C:\Program Files\Internet Explorer,然后在其中寻找是否存在LIB目录或者Supdate.log目录,如果有就将其删除即可。打开注册表编辑器,通过在命令窗口中输入“regedit”的方式打开即可。然后依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main ,在窗口右侧找到:Start Page;。点击“Start Page”,将数值修改为about:blank之后点击确定,这样就可以将主页修改为默认空白页了。
12,电脑主页被www.2345.com/??2641恶意篡改
像这种程度的捆绑主页的插件用软件是杀不掉的,最好的办法就是重装系统。
这些网站都是花高价买的流氓插件,不可能说破就破。
一般的如果用360急救箱和金山急救箱还不好使的话,其他的软件就更不用说了
更不要说 修改注册表之类的了系统设置了。
这种病毒会躲藏在内存或其他地方,它会不断复制,杀软是杀不掉的,现在的杀软也跟不上病毒的更新速度
建议你将重要文件用u盘拷出来,然后全部格式化重装系统,
装好后 装上杀毒软件,更新,插入u盘后先查杀后打开
只能是这样 这种情况我遇到过几次 没有办法
望采纳
有些病毒是隐藏在内存或一些隐蔽的地方,无论是安全模式还是其他都是查不到的,并且还会不断复制是无法彻底删除的
精华总结
雨露,是万物生长的灵丹妙药,它能让万物欣欣向荣,给人带来希望和欢乐。起名,是给孩子取名最重要的一步,因为名字,在某种程度上就是一种文化。一个好的名字,可以让孩子从小拥有一个好的起点。那么,旸字取名呢,有着什么样的寓意及含义?
1、旸是五行金之字,五行属水,寓意孩子聪明机智,有大智慧,富有爱心。
根据五行属性来取名,金能克水,就像是金被水淹没了,所以会出现水变少,阳气不充足的情况。而旸字五行属水,表示有希望的样子,寓意孩子聪明机智,有大智慧,富有爱心,有爱心之义,对人非常友好,人缘非常好。由于在起名时需要注意五行八字,所以名字要避开太多不利因素。例如孩子取名为旸这个名字时,可选择五行属金且与水相冲或水火相济或金水相济等字面寓意相搭。
2、旸字是木之金之字,五行属木,为金之态,寓意孩子金木水火土五行协调,和谐发展。
雨露的滋润,日出而作,日落而息,都让人感到无比满足。旸,字音shèng,寓意着孩子有一颗包容和感恩之心。这与“日出而作、日落而息”有异曲同工之妙……旸给人带来欢乐、吉祥的同时,也寓意着孩子金木水火土协调发展……
3、旸是一种很有灵性的字,可形容孩子生机勃勃,乐观向上。
【旸】有光明、温暖、明朗的意思,可用作名字。【阳凯是太阳之意。【阳阳阳】阳代表明亮,阳代表光明及温暖。用阳代表光明的事物,表示孩子生机勃勃,乐观向上。【阳欣可表示欣欣向荣之意。【阳和】可表示温暖的意思。
4、旸字取名,寓意孩子乐观向上,对生活充满希望。
旸字寓意孩子乐观向上,对生活充满希望,乐观积极的生活态度,有助于提高孩子的自信心。另外旸字取名还有着积极向上、乐观开朗、吉祥幸福、生活美满、幸福美满等美好祝愿,其寓意吉祥。而且旸在中国汉字里是非常多见的一个字,我们可以将这个字用在名字中来表达。旸字取名代表着孩子未来很美好而充满希望。如果将其用于起名中,则代表着孩子未来会有很多希望。同时也象征着孩子将来会有所成就。
5、旸作为名字有吉祥富贵之意。
旸这个名字,在很早的时候就被赋予了吉祥富贵的寓意,因为它在名字中的意思很多。所以有很高的吉祥富贵之意。这个名字将孩子命名为【旸】具有美好的寓意。