设为首页收藏本站

51ibm

 找回密码
 立即注册

搜索
51IBM北京现货机型报价51精品二手机报价

常用软件资源汇总

Thinkpad国际保修查询联系地址,购机流程,售后须知
图文热点
    查看: 1558|回复: 0
    打印 上一主题 下一主题

    轻松清除恶意网页病毒无压力

    [复制链接]

    320

    主题

    451

    帖子

    1065

    积分

    等待验证会员

    积分
    1065

    51ibm勋章周年庆纪念勋章东北VIP勋章自由勋章北京VIP勋章华东水军勋章深圳VIP勋章文联勋章成都VIP勋章杭州VIP勋章江苏VIP勋章51特殊贡献勋章广州VIP勋章

    跳转到指定楼层
    1#
    发表于 2012-9-4 17:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
      如今网络成为人们生活中获取信息必不可少的渠道之一。随着信息时代的发展,网络的地位越来越重要了。但是发达的网络中也存在着许多缺陷,网页病毒就是让许多用户很头疼的事情。其实我们大家都有过被网页病毒侵犯的经历,比如某次网上漫游之后,发觉IE浏览器的主页被改成了一个恶意网站,而且浏览器默认搜索引擎也被改为该恶意网站的搜索引擎,“导航者”被恶意网页病毒侵袭了……这时候该怎么办呢?下文中将指导大家如果清除恶意的网页病毒。
      单位的一台公用电脑接入了Internet互联网,没多久,就被一个恶意网页病毒感染了,出现如下症状:打开IE浏览器,会自动进入一个名为“久好网址之家”的网址大全类的网站,打开“Internet选项”,发现主页被设置为“某网址”,
      当使用“搜索”功能时,发现搜索也被修改指向“ 其他的网址,真是令人厌烦。
      于是我运行注册表编辑器,利用“查找”功能,以“某网站”为关键词找出所有被恶意网页修改的内容,并全部更改回原来的值。谁知重新启动系统后,打开IE浏览器,发现又自动打开了那个恶意网站,而且其他地方也被修改了,看来事情并不是想像的那么简单,这个恶意网站一定还在系统启动时做了什么手脚!
      于是在“运行”中输入“msconfig”,打开系统配置实用程序,逐项查找System.ini、Win.ini以及“启动”项中的所有自启动项目,终于在“启动”项中发现了两个极为可疑的键值。虽然一个是默认键值,一个键值名称为“win”,但两者的键值数据都是“regedit -s c:windowswin.dll”。通过查找Regedit的相关命令得知,这个命令的功能是导入一个注册表脚本文件,“-s”参数则是让它后台自动导入,不过这后面导入的是“Win.dll”文件,怎么会是一个动态链接库文件呢?难道这只是一个表面现象,于是用记事本打开这个“Win.dll”文件,发现原来这是一个文本格式的文件,只不过被修改了扩展名而已。
      我分析了一下这个“Win.dll”文件,原来系统总是自动被恶意修改就是它在起作用。找到了症结,当然解决方法就是删除这个键值,并删除“Win.dll”文件,不过我忽然想到既然恶意网站可以利用这个文件来添加键值数据,为什么我不再利用一下这个文件,以牙还牙,让它还自动还原被恶意修改的键值呢?于是我将该文件修改如下:
      REGED99v4
      [空一行]
      [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
      @=""
      [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
      "win"=-
      [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]
          "Start Page"=""
      "First Home Page"=""
      [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
      "Start Page"=""
      "First Home Page"=""
      rcx
      保存修改后的“Win.dll”文件,然后运行一下命令“regedit -s c:windowswin.dll”,重新启动一下系统,你会发现所有的恶意修改一下子就全部被恢复了,你还可以保存着这个文件,如果再遇到这个恶意网页的话,只需要用这个文件恢复一下就可以了,非常方便。
      经验总结:
      1. 要常备反病毒软件及清除恶意网页病毒工具;
      2. 一旦被这类“驱之不散”的恶意网页病毒感染,用"Msconfig"工具(Windows 2000用户可将Windows 98的System目录中"Msconfig.exe"文件拷贝到Windows 2000的System32目录中即可使用)查看系统启动时有无异常项目;
      3. 查找硬盘有无创建时间为误入这些恶意网站时间的文件,特别是C盘根目录、Program Files目录及操作系统目录下。
      如果大家碰到类似的问题,不妨可以尝试一下!
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表