“分享清除恶意网页病毒的做法”
今天,我们来谈谈分享消除恶意网络病毒方法的文案。 这里简要介绍一下消除恶意网络病毒的方法。 希望能帮到大家。
工作场所的公共电脑接入互联网,不久就感染了恶意网站病毒。 打开ie浏览器,自动进入久好网站之家这个互联网网站大全系的网站,打开互联网选项,就被设定为有主页的网站。
采用检索功能后,发现检索也变更为其他网站,感到厌烦。
于是,我运行了注册表,利用搜索功能,找到了某个网站在关键字中恶意页面上创建的所有副本,并将所有更改还原为原始值。 有人重新启动系统后,打开ie浏览器时,会自动打开该恶意站点,其他位置也发生了更改。 事件似乎没有想象中那么简单。 这个恶意的网站一定是在系统启动时做了什么手脚。
因此,在运行中输入msconfig,打开系统配置实用程序,逐一查找system.ini、win.ini和启动项目中的所有自启动项目,最终在启动项目中找到两个 一个是缺省键值,一个叫win,但两个键值数据都是regedit -s c:windowswin.dll。 在检索regedit相关命令时,该命令的功能是通过导入注册表脚本文件,在后台自动导入-s参数。 但是,接下来导入的是win.dll文件,该文件如何成为动态链接库文件呢? 这是表面现象吗,在记事本中打开这个win.dll文件,我发现这是一个拷贝样式的文件,扩展名只是发生了改变。
我试着分解了这个win.dll文件,但是系统总是被自动恶意更改是因为它在工作。 找到核心了。 当然,处理方法是删除该键值,然后删除win.dll文件。 但是,既然恶意网站可以利用这个文件添加键值的数据,为什么我不利用这个文件,而自动恢复恶意编辑的键值呢? 于是我把这份文件改写如下。
reged99v4伏4
(/k0/)第一行) )。
HKEY _ current _用户软件微软windowscurrentversionrun
@=
HKEY _ local _ machinesoft waremicrosoft windows资源版本
win =-
HKEY _ current _用户软件微软件互联网浏览器
开始页=
第一个主页=
HKEY _ local _ machinesoftwaremicrosoft互联网浏览器
开始页=
第一个主页=
rcx
如果保留创建的win.dll文件,然后运行regedit -s c:windowswin.dll命令重新启动系统,则可以看到所有恶意创建更改都已一次恢复。 这个文件还留着。 另外,如果遇到这个恶意的网页,用这个文件恢复就可以了,非常方便。
经验总结:
1、常备反病毒软件及恶意网页病毒清除工具;
2 .一旦感染了这种不分散的恶意网页病毒,请使用msconfig工具( windows 2000客户将windows 98系统目录中的msconfig.exe文件保存在windows 2000系统中)
3 .寻找有无硬盘创建时间是误入这些恶意网站的时间的文件,特别是在光驱根目录、程序文件目录和操作系统目录下。
通过分享消除恶意网络病毒的方法,我相信这个拷贝会对你有帮助。 和好朋友分享的时候,欢迎感兴趣的朋友们一起探讨。
本文:《“分享清除恶意网页病毒的做法”》
免责声明:雪球目录网免费收录各个行业的优秀中文网站,提供网站分类目录检索与关键字搜索等服务,本篇文章是在网络上转载的,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,本站的工作人员将予以删除。
下一篇:“分享正确保养与维修声卡的做法”