輕輕鬆鬆清除惡意網頁病毒的方法

輕輕鬆鬆清除惡意網頁病毒的方法

  如今網路成為人們生活中獲取信息必不可少的渠道之一。隨著信息時代的發展,網路的地位越來越重要了。但是發達的網路中也存在著許多缺陷,網頁病毒就是讓許多用戶很頭疼的事情。其實我們大家都有過被網頁病毒侵犯的經歷,比如某次網上漫遊之後,發覺IE瀏覽器的主頁被改成了一個惡意網站,而且瀏覽器默認搜索引擎也被改為該惡意網站的搜索引擎,「導航者」被惡意網頁病毒侵襲了……這時候該怎麼辦呢?下文中將指導大家如果清除惡意的網頁病毒。

  單位的一台公用電腦接入了Internet互聯網,沒多久,就被一個惡意網頁病毒感染了,出現如下癥狀:打開IE瀏覽器,會自動進入一個名為「久好網址之家」的網址大全類的網站,打開「Internet選項」,發現主頁被設置為「某網址」,

  當使用「搜索」功能時,發現搜索也被修改指向「 其他的網址,真是令人厭煩。

  於是我運行註冊表編輯器,利用「查找」功能,以「某網站」為關鍵詞找出所有被惡意網頁修改的內容,並全部更改回原來的值。誰知重新啟動系統後,打開IE瀏覽器,發現又自動打開了那個惡意網站,而且其他地方也被修改了,看來事情並不是想像的那麼簡單,這個惡意網站一定還在系統啟動時做了什麼手腳!

  於是在「運行」中輸入「msconfig」,打開系統配置實用程序,逐項查找System.ini、Win.ini以及「啟動」項中的所有自啟動項目,終於在「啟動」項中發現了兩個極為可疑的鍵值。雖然一個是默認鍵值,一個鍵值名稱為「win」,但兩者的鍵值數據都是「regedit -s c:windowswin.dll」。通過查找Regedit的相關命令得知,這個命令的功能是導入一個註冊表腳本文件,「-s」參數則是讓它後台自動導入,不過這後面導入的是「Win.dll」文件,怎麼會是一個動態鏈接庫文件呢?難道這只是一個表面現象,於是用記事本打開這個「Win.dll」文件,發現原來這是一個文本格式的文件,只不過被修改了擴展名而已。

  我分析了一下這個「Win.dll」文件,原來系統總是自動被惡意修改就是它在起作用。找到了癥結,當然解決方法就是刪除這個鍵值,並刪除「Win.dll」文件,不過我忽然想到既然惡意網站可以利用這個文件來添加鍵值數據,為什麼我不再利用一下這個文件,以牙還牙,讓它還自動還原被惡意修改的鍵值呢?於是我將該文件修改如下:

  REGED99v4

  [空一行]

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]

  @=""

  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

  "win"=-

  [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]

XP系統之家是一個專業的系統下載網站,而且系統我們進行了分類,Win7系統和XP系統,不僅如此,為了方便用戶在裝系統的時候遇到問題,我們還專門整理了系統常見的問題欄目幫助大家解決問題,我們還把版本分為了裝機版系統,純凈版系統,方便大家找到適合自己的系統,需要下載系統找系統就上XP系統下載網www.7gyy.com

推薦閱讀:

揭秘!人類對病毒的五大應用
吃錯一物竟致病毒纏上你
老生常談鴿腺病毒疾病
當濕疹遇上皰疹病毒:癥狀、危害及處理措施
番茄晚疫病、病毒病、青枯病、灰霉病防治方法大總結!

TAG:方法 | 輕鬆 | 網頁 | 病毒 |