轻简单松清除恶意网页病毒的方法


如今网络成为人们生活中获取信息必不可少的渠道之一。随着信息时代的发展,网络的地位越来越重要了。但是发达的网络中也存在着许多缺陷,网页病毒就是让许多用户很头疼的事情。其实我们大家都有过被网页病毒侵犯的经历,比如某次网上漫游之后,发觉IE浏览器的主页被改成了一个恶意网站,而且浏览器默认搜索引擎也被改为该恶意网站的搜索引擎,导航者被恶意网页病毒侵袭了……这时候该怎么办呢?下文中将指导大家如果清除恶意的网页病毒。

单位的一台公用电脑接入了Internet互联网,没多久,就被一个恶意网页病毒感染了,出现如下症状:打开IE浏览器,会自动进入一个名为久好网址之家的网址大全类的网站,打开Internet选项,发现主页被设置为某网址,

当使用搜索功能时,发现搜索也被修改指向 其他的网址,真是令人厌烦。

于是我运行注册表编辑器,利用查找功能,以某网站为关键词找出所有被恶意网页修改的内容,并全部更改回原来的值。谁知重新启动系统后,打开IE浏览器,发现又自动打开了那个恶意网站,而且其他地方也被修改了,看来事情并不是想像的那么简单,这个恶意网站一定还在系统启动时做了什么手脚!

于是在运行中输入msconfig,打开系统配置实用程序,逐项查找System.ini、Win.ini以及启动项中的所有自启动项目,终于在启动项中发现了两个极为可疑的键值。虽然一个是默认键值,一个键值名称为win,但两者的键值数据都是regedit -s c:windowswin.dll。通过查找Regedit的相关命令得知,这个命令的功能是导入一个注册表脚本文件,-s参数则是让它后台自动导入,不过这后面导入的是Win.dll文件,怎么会是一个动态链接库文件呢?难道这只是一个表面现象,于是用记事本打开这个Win.dll文件,发现原来这是一个文本格式的文件,只不过被修改了扩展名而已。

我分析了一下这个Win.dll文件,原来系统总是自动被恶意修改就是它在起作用。找到了症结,当然解决方法就是删除这个键值,并删除Win.dll文件,不过我忽然想到既然恶意网站可以利用这个文件来添加键值数据,为什么我不再利用一下这个文件,以牙还牙,让它还自动还原被恶意修改的键值呢?于是我将该文件修改如下:

REGED99v4

[空一行]

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]

@=""

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

"win"=-

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]

上一篇:如何添加个性化的ie多功能按钮

下一篇:被误删的"桌面图标",如何重现?


恶意网页病毒 清除宏病毒 清除病毒
Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器