4199,可恨的流氓主页
无论在ie或是注册表中修改均无效,刚改完,马上被不明程序改回,后安装了一注册表监控软件后发现,是explorer.exe将[url]www.4199.com[/url]改回了注册表,而explorer.exe 又是一个系统正常的程序,那一定是有一个非法的动态连接库(*.dll)插到了explorer.exe里,经过对explorer.exe中的dll分析对比,发现最有可能的是一个user.dll的文件,想使user.dl不插入explorer.exe,须将其改名,或找到插入的方法,让其不插入。插入方法不好跟踪,决定改名,此时user.dll正在被使用,不能改名,需要在任务管理器中将explorer.exe进程结束,若explorer.exe没有自动重启,用任务管理器的新任务(运行)explorer.exe.此时user.dll就没有加载了,查找c盘上的所有user.dll发现在c:user.dll ,c:winntsystem32下均有一个40k的user.dll,将user.dll删除或改名,让后重启,在该首页设置就行了
...