在水利局工作好吗:电脑病毒屡杀不绝,主页被篡改怎么办?

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 20:39:54
近两天我的电脑在浏览网页时染毒了,我用瑞星杀毒软件杀了十几次,总是杀不干净,主要症状是主页被篡改成了www.7959.com,我喜欢的本来是HAO123,但现在怎么也改不转来了,真是气愤!!!不管你上不上网,就会不由自主地跳一些不三不四的网页出来.真是把我折腾够了,请各位好心人教我招架之术,谢谢了!!!
在网页跳出来时,如果关它慢了点,就会使桌面动弹不得,既打不开,也关不了,只有鼠标能移动,只得又重新启动电脑了.
这个www.7939.com实在是个顽固不化的东西,我用尽了大家的种种方法:用WINDOWS流氓清理大师,黄山IE修复专家,超级兔子IE修复专家中的各个方法,重新安装IE浏览器,在注册表里改动注册信息都无用,在浏览器里改主页 也是枉然.好一个死皮赖脸的网站,硬是跟我整惨了!大家说我怎么办?我没招了...........

对IE浏览器产生破坏的网页病毒:

(一).默认主页被修改

1.破坏特性:默认主页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按顺序依次打开:HKEY_LOCAL_USER\Software\Microsoft\Internet ExplorerMain 分支,找到Default_page_URL键值名(用来设置默认主页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(二).默认首页被修改

1.破坏特性:默认首页被自动改为某网站的网址。

2.表现形式:浏览器的默认主页被自动设为如********.COM的网址。

3.清除方法:采用手动修改注册表法,开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_USERSoftwareMicrosoftInternet ExplorerMain分支,找到Startpage键值名(用来设置默认首页),在右窗口点击右键进行修改即可。按F5键刷新生效。

危害程度:一般

(三).默认的微软主页被修改

1.破坏特性:默认微软主页被自动改为某网站的网址。

2.表现形式:默认微软主页被篡改。

3.清除方法:

(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_LOCAL_MACHINESoftwareMicrosoftInternetExplorerMain 分支,找到Default_page_URL键值名(用来设置默认微软主页),在右窗口点击右键,将键值修改为http://www.microsoft.com/windows/ie_intl/cn/start/ 即可。按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain]
'default_page_url'='http://www.microsoft.com/windows/ie_intl/cn/start/'

危害程度:一般

(四).主页设置被屏蔽锁定,且设置选项无效不可更改

1.破坏特性:主页设置被禁用。

2.表现形式:主页地址栏变灰色被屏蔽。

3.清除方法:(1)手动修改注册表法:开始菜单->运行->regedit->确定,打开注册表编辑工具,按如下顺序依次打开:HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorer分支,新建“Controlpanel”主键,然后在此主键下新建键值名为“Homepage”的DWORD值,值为“00000000”,按F5键刷新生效。

(2)自动文件导入注册表法:请把以下内容输入或粘贴复制到记事本内,以扩展名为reg的任意文件名存在C盘的任一目录下,然后执行此文件,根据提示,一路确认,即可显示成功导入注册表。

REGEDIT4

[HKEY_CURRENT_USERSoftwarepoliciesMicrosoftInternet ExplorerControl panel]
'Homepage'=dword:00000000

危害程度:轻度

实在不行,用超级兔子,觉得可以,重起后按F8进入安全模式,在这里再清除,绝对OK。 兔子的下载地址:http://www.pctutu.com/download.asp

这种情况有可能是流氓软件或某些恶意插件导致,也有可能是病毒导致的。
所以,建议您先安装杀毒软件尝试全盘查杀。然后请您下载“瑞星安全助手”安装(下载地址:http://pc.rising.com.cn/)。安装成功后打开瑞星安全助手,按照如下提示操作: 1.进行插件清理:依次点击『电脑优化』---『清理插件』,然后对不良插件进行清理。 2.清理垃圾文件:依次点击『电脑优化』---『清理垃圾文件』,请全部选中后点击『开始扫描』---『立即清理』。 3.痕迹清理:依次点击『电脑优化』---『清理使用痕迹』,请全部选中后点击『开始扫描』---『立即清理』。 4.进行电脑修复:依次点击『电脑修复』,选择需要修复的选项,然后点击『立即修复』。

用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO
是否有可疑项目。有就修复它。

同时

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去!

转载请注明原作者恋曲2010

按照下面的步骤作,马上就能好!!!!

1.进安全模式
2.把文件夹选项中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中
3.删掉C:\WINDOWS\system32\Realplayer.exe和相应的木马程序(要是知道的话)。
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.
4.输入msconfig在开始|运行里,在启动项里将Realplayer.exe前的勾去掉。
5.重启,将主页改回来。

这些方法有的我用过有的没用过,不过都挺麻烦。而且有的流氓程序连注册表都可以禁止让人打开,而且每次用工具修改后,再开机又会禁止你打开,所以很不方便。还是来看看我的方法吧,屡试不爽。

先保存一个你想要的网页到收藏夹,再在C盘的C:\Documents and Settings\用户名\收藏夹里面找到这个网页,点右键选发送到 桌面快捷方式,以替代原来那个浏览器图标。这样就相当于直接打开这个网页,排除了流氓网站的骚扰。如果觉得这个图标不好看,还可以在属性-->快捷方式-->更改图标里找原来的internet explorer或腾讯TT或傲游的标志,换一换就行了。

这个方法肯定有效,我也是在改了n次主页无果后才灵机一动想到这个方法的。希望被采纳后能跟其他人也都说一说,我是恨死这些做流氓网站的人了。

中了浏览器截止的病毒 并切它回下载大量病毒 迅速感染你的系统造成系统 无法正常工作 1 手动彻底删除方法 1、在安全模式状态进入桌面,在运行中输入msconfig,在启动项中禁止bootstat.exe,realplayer.exe

2、打开的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件],去掉隐藏已知的后缀名。
在C盘根目录删除后缀名为DLL和exe的文件和autoexec.bat。
删除c:\windows\目录下 rundl1.exe,rund1l.exe,clac.exe,csrss.exe,smss.exe,bootstat.exe
到c:\windows\system32\下删除1sy.exe,2sy.exe,3sy.exe,4sy.exe……和realplayer.exe这样的文件。
2最好在下载个瑞星杀软 打开所有监控 就不会在出现此类问题了