b2c信息网

您现在的位置是:首页 > 本地新闻 > 正文

本地新闻

改首页的木马病毒(木马病毒页面)

hacker2022-05-28 17:06:28本地新闻260
本文导读目录:1、怎样清除EXE文件上修改主页的的木马2、
本文导读目录:

怎样清除EXE文件上修改主页的的木马

关于某些游戏进游戏要改主页,而自己又不想重下该游戏解决方法(部分)

问题:装完游戏后,进入游戏,出现一个要求改主页的对话框,虽然可以不管它继续正常进入游戏(否则点叉叉就自动退出),但玩完退出后,一关对话框就弹IE。用360等虽然可以表面上解决它锁定IE问题,但每次运行游戏,都会重复出现改主页对话框。

原因:其实这类问题根本不是安装什么插件的问题,是游戏本身游戏启动文件问题。我也被这个问题困扰了好几天。其实仔细观察游戏安装目录,就发现原因了。我发现游戏的运行程序的名字不对,比如光晕,应该是halo.exe,可它却是halocn.exe,而进程里是halo.exe,而且不管对话框进入游戏再退出后,安装目录里出现个隐藏的halo.exe。通过尝试,以一次差点死机的代价,终于弄好了。

解决方法:1.不管要求你改主页的对话框进入游戏再退出来,在文件夹选项里把显示隐藏文件勾上,在安装目录里找到隐藏的真正游戏启动文件。

2.强制重命名。只需改前面的名字,不能改扩展名。如halo,可以改成halos。

3.关掉对话框,关掉弹出的网页,删掉原启动文件(如halocn)即可。

4.如果看着不顺眼的话,再把halos改回halo,然后在桌面创建快捷方式。

关于绝对隐藏:由于真正的启动文件被绝对隐藏了,即使你平时就把显示隐藏文件勾上了,却依旧无法看到,只有在游戏运行后才会看到,而提前关掉对话框,被修改了的假的游戏启动程序,会再次把真的启动文件隐藏起来,便看不到了。

由于绝对隐藏过程较复杂,再此就不多提了,因此注为部分

如果你的IE主页已被强制修改,请用如下方法解决:

修改GO2000的方法,同样也好用,一般只需进行前两部就行,如果进行第三步真有该键值则继续,如没有,则修复完毕。

清除go2000.cn 恶意修改主页,这个东西太讨厌了,很难弄掉,后来发现个好方法!推荐给大家!

这个系统把GO2000作为首页,每次重启后都要修改主页,且在C:\Program Files\Internet Explorer\Connection Wizard文件夹里生成一个“IEXPLOR.EXE”文件,但其实首页应该是

C:\Program Files\Internet Explorer\IEXPLORE.EXE 这个文件。

1,展开注册表HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command

将其值修改成C:\Program Files\Internet Explorer\IEXPLORE.EXE

2,展开注册表HKEY_CLASSES_ROOT\http\shell\open\command

同样将其值变成C:\Program Files\Internet Explorer\IEXPLORE.EXE

3.展开注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除SoundMan值 因为这个值是病毒伪装的,

4.找到c:\windows\system32下的 msconfig.exe 将其删除,然后从其它干净的系统中复制一个msconfig程序回来。可以下载,绝对好用。

下载:upload/08082818596562.rar

5.用安全卫士360修复一下IE,

6.重新启动,绝对原创好用。

修改GO2000的方法,同样也好用,一般只需进行前两部就行,如果进行第三步真有该键值则继续,如没用,则修复完毕。

同样毛病我刚刚改完~

我的电脑每次查毒都会搜出一个“改主页的驱动”的木马,而且处理不掉,是什么原因?对电脑有影响吗?

原因:

可能是顽固木马;

可以到安全模式下,用电脑管家来杀毒;

然后看检测结果,要是安全则代表没有病毒了。

电脑的影响:

木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。建议您立即处理。

如何对付顽固木马:

因为顽固木马很多都是蠕虫病毒的一种,寄宿在一些核心文件内,我们一般正常情况下杀毒软件也很难将其找出清理。

最理想的办法就是进入安全模式杀毒,因为安全模式下,第三方驱动无法自动运行,病毒也只能等待被杀毒软件检测出来了。

首先我们重启电脑,在重启电脑的过程中,不断按F8键,进入windows系统的菜单,WIN8除外,然后菜单选择。

在菜单中,我们选择安全模式即可,如果电脑上没杀毒软件,可以选择进入网络安全模式也可以的。

改首页,恶意推广的驱动木马怎么清除

1,只要是病毒肯定就可以删除

2,这种病毒属于顽固病毒的一种得需要到安全模式下杀毒

3,杀毒软件选择也很重要,得选择有针对这种病毒的专杀工具才行,可以使用电脑管家杀毒。

恶意修改主页的是属于病毒还是木马 恶意流氓软件属于病毒木马吗?

网页恶意代码可以说是一种广义上的病毒,但是它又不同于传统意义上的病毒,网页恶意代码不具有传染性,但是它具有极强的破坏性与欺骗性,每个上网用户都有可能遇见,而且没有很好的办法来识别它。 同时恶意网页大多数是在一些个人站点的页面上,访问的绝对数量不小,相对数量较少,同时恶意网页一般不具备传染性,所以前些年恶意网页的危害性没有像电子邮件病毒一样产生那么大的危害。但是从去年开始,恶意网页的危害性渐渐爆发出来,很多用户受到恶意网页的攻击,出现注册表被修改、IE默认主页被修改、系统文件丢失、无法正常浏览其它网页等情我况,建议你安装360浏览器,360安全浏览器是互联网上安全好用的新一代浏览器,拥有中国最大的恶意网址库,采用云查杀引擎,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创的“隔离模式”,让用户在访问木马网站时也不会感染。无痕浏览,能够最大限度保护用户的上网隐私。360安全浏览器体积小巧、速度快、极少崩溃,并拥有翻译、截图、鼠标手势、广告过滤等几十种实用功能,已成为广大网民上网的优先选择。

主页被木马篡改怎么办 SOS

大家平时可能会遇到浏览器主页不能修改的问题,下面简要说明几种情况:

1、浏览器被修改后的主页篡改。用Ghost版XP重装系统后主页被篡改,由于这种类型的系统都是一些专门的机构或者被一些机构委托制作的,里面一般对注册表做了修改,使得系统重装后,浏览器主页指向某个网站,当然,可以在浏览器里自己修改一下主页,但是修改是可以修改,而且点击浏览器工具栏上的屋形图标,也可以转到我们自己修改的主页之上,然而点击桌面上的浏览器图标时,却又回到了修改之前的主页,之后不管怎样修改就是不能把原来的主页给“阉割”干净,真是气煞人也,恼煞人也!连修改注册表的start page和main page都不成!原来,它是直接对浏览器添加了“元素”,再怎么修改主页或者注册表都不能成事。这时,只需要把360安全卫士的“系统修复”点击一下,360会自动修复被修改过的IE浏览器,同时将主页锁定为空白页,大家如果想要修改主页和防止主页被修改,可以点击一下“IE常用设置”,将主页修改为自己喜欢的主页即可!

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

2、一般性主页被篡改。原因很多,较为常见,诸如:安装软件时被强制修改主页,这种注册表被篡改好比打游击战,运行这种程序一次主页被修改一次,解决办法:卸载这种软件,找可以代替这种软件的功能的软件安装或者用360安全卫士锁定主页(不允许修改主页);浏览器被劫持,注册表被修改,解决办法:360修复即可,也可手动修复:在注册表中修改HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page的值,这个值就是主页的网址;系统被种植开机自运行程序autoruns,重启之后注册表又被修改过来了,用360急救箱对付autoruns很有效!或者运行“regedit”,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,也可以打开运行msconfig,点击“启动”,不要勾选那些不明开机自启动程序。

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

3、顽固性主页被篡改(病毒加注册表锁定)。年轻的男性同胞往往气血方刚,喜欢浏览“少儿不宜、少女不宜”的内容,可能是太猴急了,被那些网站给蒙骗了,中了病毒,这些病毒很是厉害,修改了浏览器主页后,锁定了注册表,不让人修改其他的主页,上次有位仁兄就倒了这样的大霉,我说他浏览黄色网页中毒了他还不相信,结果我在他的迅雷里找出“qvodplayer.exe”以及几个类似的几百KB的软件,这些网站就喜欢以“下载本站高速播放器”的名义来哄骗广大无知的青少年!这种被篡改后的主页,犹如附骨之疽,痛不欲生,苦不可言!解决办法:第一,解锁注册表。解锁注册表有以下几个招数:

第一招 如果你有备份,比如你以前曾将system.dat和user.dat分别备份为backsys.bak和backusr.bak,则只需用它们将现存的两文件覆盖即可:

在cmd中运行以下命令

c:\windowsattrib -h -s -r system.dat

c:\windowsattrib -h -s -r user.dat

c:\windowscopy backsys.bat system.dat

c:\windowscopy backusr.bak user.dat

c:\windowsattrib +h +s +r system.dat

c:\windowsattrib +h +s +r user.dat

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

第二招 如果以前您曾经用regedit.exe(注册表编辑器)导出过注册表,只要双击导出的这个文件即可导入注册表解锁。建议大家在系统状态良好的时候(系统不含木马、病毒,该安装的软件已经安装好了),备份一次注册表,备份注册表的方法有两种:(1)点击“开始”--“运行”输入regedit,打开注册表编辑器,依次点击“文件”—“导出”,选择备份的注册表存放的位置,将文件命名为regbak,点击“保存”,几秒钟后,会生成一个40M左右的regbak.reg(大小会决定于你使用操作系统的时间和安装的软件数量),注册表损坏或者被恶意锁定之后,可以点击这个文件运行,就可以恢复注册表了(篡改的主页也会被修改过来);(2)你不想手动操作这么麻烦或者想根据你的意愿随意备份的话,可以下载一个注册表备份软件,如RegBak (RegBak 是一款小巧的注册表备份/恢复工具,并可以自定义恢复注册表中的哪种配置单元。备份时如果遇到错误提示“配置单元已存在于目标文件夹”,您可以重新运行程序给备份文件选择一个新的文件夹。生成的恢复文件默认保存在 C:\WINDOWS\RegBak 文件夹下,生成的恢复文件夹以备份时间命名,生成的恢复程序是恢复文件夹下的REGRES.EXE,您可以运行它来恢复注册表。当然,最简单的方法是运行 regbak.exe,在其“恢复备份”选项里搜索备份来恢复。

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

第三招 写注册表脚本文件

REGEDIT4

[HKEY_CURRENT_USER\Software\Wicrosoft\Windows\currentversion\Policies\System]

"DisableRegistryTools"=dword:00000000

REGEDIT4必须大写且顶格,其下面要空一行再写路径。用记事本或其他编辑软件写好后保存为以.reg为扩展名的文件,双击执行。不过在锁注册表时,高明的人早就将注册表中.reg文件与regedit的文件关联给删了,这时可以考虑用下面的招式。

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

第四招 用regedit命令

在纯DOS下,regedit也可用命令行的形式使用,例如:

REGEDIT/D HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

第五招 编写VBS程序

用记事本输入这段代码:

option explicit

on error resume next

dim wsh,regpath,tp

regpath="HKCU\software\microsoft\windows\currentversion\policies\system\disableregistrytools"

set wsh=createobject("wscript.shell")

tp=wsh.regread (regpath)

if tp=0 or tp="" then

msgbox("您的注册表没有被锁定,无需运行本程序")

set wsh=nothing

wscript.quit

end if

wsh.regdelete (regpath)

if not err then

msgbox("注册表解锁成功")

call wsh.run("regedit",1,false)

end if

set wsh=nothing

用记事本写完后存为以.vbs为扩展名的文件后双击执行即可。

解锁了注册表就可以用相关软件来修复注册表,然后将主页修改过来!当然,还要斩草除根!木马病毒要用相关软件清除掉!

转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/

转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter

我的电脑中了一种病毒(木马),把我的主页改了,我再改也改不回来了。

病毒一般解决方案(原创)

首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:

A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。

B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。

C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)

3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。

4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。

5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。

开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。

6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

病毒一般解决方案(原创) 转载请注明原作者恋曲2010

发表评论

评论列表

  • 拥嬉听茶(2022-05-28 21:04:24)回复取消回复

    10553618/infocenter2、一般性主页被篡改。原因很多,较为常见,诸如:安装软件时被强制修改主页,这种注册表被篡改好比打游击战,运行这种程序一次主页被修改

  • 余安而川(2022-05-28 17:56:29)回复取消回复

    iles\Internet Explorer\IEXPLORE.EXE3.展开注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVe

  • 蓝殇软酷(2022-05-28 21:19:10)回复取消回复

    创)首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问

  • 冢渊寄认(2022-05-28 18:59:19)回复取消回复

    ttings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试: A.可能是某些木马病毒、流氓软件等注册为系统服务了。

  • 山有枢(2022-05-28 23:09:37)回复取消回复

    依旧无法看到,只有在游戏运行后才会看到,而提前关掉对话框,被修改了的假的游戏启动程序,会再次把真的启动文件隐藏起来,便看不到了。由于绝对隐藏过程较复杂,再此就不多提了,因此注为部分如果你的IE主页已被强制修改,请用如下方法解决:修改GO2000的方法,