日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

教你從原理入手扼殺傳播病毒的惡意網(wǎng)頁

大家都有過被網(wǎng)頁病毒侵犯的經(jīng)歷 , IE主頁被修改后直接鏈到惡意網(wǎng)站 , 而且瀏覽器默認搜索引擎也被改為該惡意網(wǎng)站的搜索引擎 , “導航者”被惡意網(wǎng)頁病毒侵襲了……
從網(wǎng)上下載了很多病毒專殺工具 , 檢查結(jié)果都提示“您的注冊表已經(jīng)被修改” 。按下“修復”鍵 , 將IE設置修復如初 。不想再次啟動計算機后發(fā)現(xiàn)IE主頁及搜索引擎又變回該惡意網(wǎng)站 。難道是感染了什么惡性病毒?
分析一下:既然每次重新啟動計算機惡意網(wǎng)頁病毒出現(xiàn) , 問題肯定和啟動有關了 。運行“Msconfig”程序查看啟動項 , 里面基本上都是系統(tǒng)啟動時需要的系統(tǒng)文件 , 好像沒什么 。突然有一項引起我的注意 , 項目名為“System” , 項目值為“regedit /s c:/system.reg” , 連忙回到C盤根目錄下找到“System.reg” , 用記事本打開它 , 內(nèi)容如下:
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main]
"Start Page"="http://****.com/"
"Search Page"="http://****.com/"
"Search Bar"="http://****.com/"
[HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run]
"system"="regedit /s c:/system.reg"
就是它!偽裝成系統(tǒng)文件 , 在“Msconfig”的啟動項中將“System.reg”前的“√”去掉(比較徹底的做法是進入注冊表 , 把“HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run”下的“System”項刪除) , 將C盤根目錄下的“System.reg”刪除 。
至此我們的問題就得到了解決了 , 重新啟動計算機后“導航者”設置不再被篡改 。
經(jīng)驗
1. 要常備反病毒軟件及清除惡意網(wǎng)頁病毒工具;
【教你從原理入手扼殺傳播病毒的惡意網(wǎng)頁】2. 一旦被這類“驅(qū)之不散”的惡意網(wǎng)頁病毒感染 , 用“Msconfig”工具(Windows 2000用戶可將Windows 98的System目錄中“Msconfig.exe”文件拷貝到Windows 2000的System32目錄中即可使用)查看系統(tǒng)啟動時有無異常項目;
3. 查找硬盤有無創(chuàng)建時間為誤入這些惡意網(wǎng)站時間的文件 , 特別是C盤根目錄、Program Files目錄及操作系統(tǒng)目錄下 。
這就是筆者發(fā)現(xiàn)的解決方法 , 如果大家碰到類似的問題 , 不妨可以嘗試一下!

    推薦閱讀