在上網(wǎng)時(shí),打開某一鏈接網(wǎng)頁時(shí),跳出“是否將http://www.網(wǎng)站地址.com設(shè)為首頁,同時(shí)在提示框中給出了“是”和“否”兩個(gè)確認(rèn)按鍵,點(diǎn)“否”,可當(dāng)再次打開IE瀏覽器時(shí),發(fā)現(xiàn)IE首頁已經(jīng)被竄改為“http://www.網(wǎng)站地址.com”。“頑固”的IE竄改元兇 www.dn5推薦 打開IE“屬性→常規(guī)→主頁”,將“http://www.網(wǎng)站地址.com”修改為自己習(xí)慣的主頁,以為事情就這么簡單處理就完了,可下次開機(jī)時(shí)發(fā)現(xiàn)IE的首頁又被竄改為“http://www.網(wǎng)站地址.com”,這個(gè)網(wǎng)站看上去也很正規(guī),但是它如此“強(qiáng)奸民意”實(shí)在是討厭,于是決定要揪出竄改IE首頁的元兇?! E首頁的更改是通過修改注冊表的鍵值來實(shí)現(xiàn)的,要想從根本上將IE首頁修改回來,還要從注冊表入手,于是打開“開始→運(yùn)行”,輸入“regedit”,打開注冊表編輯器,然后按 F3鍵打開搜索窗口,并選擇“查看”中的“項(xiàng)”、“值”、“數(shù)據(jù)”項(xiàng),輸入“http://www.網(wǎng)站地址.com”后搜索,果然在注冊表中發(fā)現(xiàn)好多相關(guān)的鍵值,將它們?nèi)縿h除掉,本以為這樣處理應(yīng)該是萬無一失,可再次開機(jī)時(shí),IE的首頁仍舊被竄改。發(fā)現(xiàn)元兇,一舉擒拿 我整理了一下思路,首先,要修改瀏覽器首頁必定要修改注冊表。但是刪除全部相關(guān)注冊表鍵值后,IE首頁仍然被竄改。那么有一個(gè)可能,就是它在注冊表中有自啟動(dòng)項(xiàng)?! 】磥磉@個(gè)竄改元兇還真不可小瞧,于是我重點(diǎn)對(duì)注冊表啟動(dòng)相關(guān)鍵值進(jìn)行檢查,果然在HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce下以及在HKEY-LOCAL-USER\Software\Microsoft\Windows\CurrentVersion\Run下發(fā)現(xiàn)了數(shù)據(jù)值為“ regedit -s C:\$NtUninstallQ887678$\WINSYS.cer”的“win32”字符串,將這三項(xiàng)啟動(dòng)項(xiàng)全部刪除。 然后在資源瀏覽器中打開“工具→文件夾選項(xiàng)→查看→將顯示所有文件夾選中”,再將“隱藏受保護(hù)操作系統(tǒng)文件” 前的鉤去掉,這樣在C盤根目錄下就找到了“$NtUninstallQ887678$”文件夾,將該文件夾刪除,重新啟動(dòng)系統(tǒng),IE首頁不再被竄改。擒拿元兇成功?! ∵@個(gè)元兇的確很狡猾,當(dāng)我們點(diǎn)“否”的時(shí)候,就下載了病毒文件,并作為系統(tǒng)文件隱藏起來,給手動(dòng)清除添加障礙,同時(shí)還利用“regedit -s” 這個(gè)命令參數(shù)使得它在系統(tǒng)啟動(dòng)時(shí)不出現(xiàn)任何提示。而且它是自動(dòng)導(dǎo)入修改注冊表,使得我們修改后的注冊表再次被竄改。不過再狡猾的狐貍也逃脫不過獵人的眼睛,只要我們理清思路,還是很容易將它緝拿歸案的?! 〈蠖鄶?shù)網(wǎng)友都會(huì)遇到顏廷柱朋友的這種情況,很多網(wǎng)站特別是個(gè)人網(wǎng)站喜歡使用一些近似于“流氓”的手法,強(qiáng)行修改我們的IE默認(rèn)首頁。對(duì)于這種情況,除了使用前文中提到的方法外,我們還可以使用超級(jí)兔子魔法設(shè)置等系統(tǒng)優(yōu)化工具對(duì)IE的首頁進(jìn)行恢復(fù)。同時(shí)使用超級(jí)兔子魔法設(shè)置的惡意插件清理工具,將非法進(jìn)入我們系統(tǒng)竄改IE首頁的元兇清理出去。 28.cn
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。