电脑主页篡改木马病毒(电脑中木马病毒了怎么修复)
我的电脑被病毒篡改了主页怎么办呀
可以用360急救箱改回来
如果不好用
就从新下载个新IE
清除掉病毒就可以了
主页被木马篡改怎么办 SOS
大家平时可能会遇到浏览器主页不能修改的问题,下面简要说明几种情况:
1、浏览器被修改后的主页篡改。用Ghost版XP重装系统后主页被篡改,由于这种类型的系统都是一些专门的机构或者被一些机构委托制作的,里面一般对注册表做了修改,使得系统重装后,浏览器主页指向某个网站,当然,可以在浏览器里自己修改一下主页,但是修改是可以修改,而且点击浏览器工具栏上的屋形图标,也可以转到我们自己修改的主页之上,然而点击桌面上的浏览器图标时,却又回到了修改之前的主页,之后不管怎样修改就是不能把原来的主页给“阉割”干净,真是气煞人也,恼煞人也!连修改注册表的start page和main page都不成!原来,它是直接对浏览器添加了“元素”,再怎么修改主页或者注册表都不能成事。这时,只需要把360安全卫士的“系统修复”点击一下,360会自动修复被修改过的IE浏览器,同时将主页锁定为空白页,大家如果想要修改主页和防止主页被修改,可以点击一下“IE常用设置”,将主页修改为自己喜欢的主页即可!
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
2、一般性主页被篡改。原因很多,较为常见,诸如:安装软件时被强制修改主页,这种注册表被篡改好比打游击战,运行这种程序一次主页被修改一次,解决办法:卸载这种软件,找可以代替这种软件的功能的软件安装或者用360安全卫士锁定主页(不允许修改主页);浏览器被劫持,注册表被修改,解决办法:360修复即可,也可手动修复:在注册表中修改HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page的值,这个值就是主页的网址;系统被种植开机自运行程序autoruns,重启之后注册表又被修改过来了,用360急救箱对付autoruns很有效!或者运行“regedit”,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,也可以打开运行msconfig,点击“启动”,不要勾选那些不明开机自启动程序。
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
3、顽固性主页被篡改(病毒加注册表锁定)。年轻的男性同胞往往气血方刚,喜欢浏览“少儿不宜、少女不宜”的内容,可能是太猴急了,被那些网站给蒙骗了,中了病毒,这些病毒很是厉害,修改了浏览器主页后,锁定了注册表,不让人修改其他的主页,上次有位仁兄就倒了这样的大霉,我说他浏览黄色网页中毒了他还不相信,结果我在他的迅雷里找出“qvodplayer.exe”以及几个类似的几百KB的软件,这些网站就喜欢以“下载本站高速播放器”的名义来哄骗广大无知的青少年!这种被篡改后的主页,犹如附骨之疽,痛不欲生,苦不可言!解决办法:第一,解锁注册表。解锁注册表有以下几个招数:
第一招 如果你有备份,比如你以前曾将system.dat和user.dat分别备份为backsys.bak和backusr.bak,则只需用它们将现存的两文件覆盖即可:
在cmd中运行以下命令
c:\windowsattrib -h -s -r system.dat
c:\windowsattrib -h -s -r user.dat
c:\windowscopy backsys.bat system.dat
c:\windowscopy backusr.bak user.dat
c:\windowsattrib +h +s +r system.dat
c:\windowsattrib +h +s +r user.dat
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
第二招 如果以前您曾经用regedit.exe(注册表编辑器)导出过注册表,只要双击导出的这个文件即可导入注册表解锁。建议大家在系统状态良好的时候(系统不含木马、病毒,该安装的软件已经安装好了),备份一次注册表,备份注册表的方法有两种:(1)点击“开始”--“运行”输入regedit,打开注册表编辑器,依次点击“文件”—“导出”,选择备份的注册表存放的位置,将文件命名为regbak,点击“保存”,几秒钟后,会生成一个40M左右的regbak.reg(大小会决定于你使用操作系统的时间和安装的软件数量),注册表损坏或者被恶意锁定之后,可以点击这个文件运行,就可以恢复注册表了(篡改的主页也会被修改过来);(2)你不想手动操作这么麻烦或者想根据你的意愿随意备份的话,可以下载一个注册表备份软件,如RegBak (RegBak 是一款小巧的注册表备份/恢复工具,并可以自定义恢复注册表中的哪种配置单元。备份时如果遇到错误提示“配置单元已存在于目标文件夹”,您可以重新运行程序给备份文件选择一个新的文件夹。生成的恢复文件默认保存在 C:\WINDOWS\RegBak 文件夹下,生成的恢复文件夹以备份时间命名,生成的恢复程序是恢复文件夹下的REGRES.EXE,您可以运行它来恢复注册表。当然,最简单的方法是运行 regbak.exe,在其“恢复备份”选项里搜索备份来恢复。
)
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
第三招 写注册表脚本文件
REGEDIT4
[HKEY_CURRENT_USER\Software\Wicrosoft\Windows\currentversion\Policies\System]
"DisableRegistryTools"=dword:00000000
REGEDIT4必须大写且顶格,其下面要空一行再写路径。用记事本或其他编辑软件写好后保存为以.reg为扩展名的文件,双击执行。不过在锁注册表时,高明的人早就将注册表中.reg文件与regedit的文件关联给删了,这时可以考虑用下面的招式。
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
第四招 用regedit命令
在纯DOS下,regedit也可用命令行的形式使用,例如:
REGEDIT/D HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
第五招 编写VBS程序
用记事本输入这段代码:
option explicit
on error resume next
dim wsh,regpath,tp
regpath="HKCU\software\microsoft\windows\currentversion\policies\system\disableregistrytools"
set wsh=createobject("wscript.shell")
tp=wsh.regread (regpath)
if tp=0 or tp="" then
msgbox("您的注册表没有被锁定,无需运行本程序")
set wsh=nothing
wscript.quit
end if
wsh.regdelete (regpath)
if not err then
msgbox("注册表解锁成功")
call wsh.run("regedit",1,false)
end if
set wsh=nothing
用记事本写完后存为以.vbs为扩展名的文件后双击执行即可。
解锁了注册表就可以用相关软件来修复注册表,然后将主页修改过来!当然,还要斩草除根!木马病毒要用相关软件清除掉!
转载请注明:来自余伟的博客http://hi.baidu.com/star906715/creat/blog/
转载请注明,来自余伟的QQ空间http://user.qzone.qq.com/610553618/infocenter
电脑主页老是被恶意篡改存在安全隐患,我电脑是中木马病毒了
建议你最好是先查杀一下木马,在清理一下磁盘,如果还是被篡改,那可能就不是木马的原因,可能是有人在使用你的电脑时有意或是无心篡改的
我的电脑每次查毒都会搜出一个“改主页的驱动”的木马,而且处理不掉,是什么原因?对电脑有影响吗?
原因:
可能是顽固木马;
可以到安全模式下,用电脑管家来杀毒;
然后看检测结果,要是安全则代表没有病毒了。
电脑的影响:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。建议您立即处理。
如何对付顽固木马:
因为顽固木马很多都是蠕虫病毒的一种,寄宿在一些核心文件内,我们一般正常情况下杀毒软件也很难将其找出清理。
最理想的办法就是进入安全模式杀毒,因为安全模式下,第三方驱动无法自动运行,病毒也只能等待被杀毒软件检测出来了。
首先我们重启电脑,在重启电脑的过程中,不断按F8键,进入windows系统的菜单,WIN8除外,然后菜单选择。
在菜单中,我们选择安全模式即可,如果电脑上没杀毒软件,可以选择进入网络安全模式也可以的。
每次开电脑都会改主页,出现乱七八糟快捷方式的病毒怎么办啊
用360杀木马、清理插件、修复IE.桌面上会有几个IE。一个是恢复的,其他的是恶意的,记住这些恶意的。
1.
在桌面空白处右击,“排列图标”--“运行桌面清理向导”。(要是在此找不到“桌面清理向导”的话,返回桌面,右击进入“属性”--“桌面”--“自定义桌面”--在新弹出的窗口下方找到“现在清理桌面”--“下一步”)--弹出窗口后点击“下一步”,只需要找到对应的三个图标,在前面打上勾,然后点击“下一步”,最后按“完成”2.
删除桌面生成的“未使用的桌面快捷方。
我的桌面图标被篡改 木马杀了 不管 怎样处理啊
桌面图标
这个图标是中了广告类的木马,木马病毒修改了你的注册并劫持了图标,点击这个图标就会进入被劫持的主页,达到木马点击主页的目的。普通办法无法删掉这个图标。
不建议手动操作,因为手动操作的局限性,
只对部分有效,而对于病毒修改,必须先杀掉病毒然后再修复。
【解决方案】
请安装7.3正式版的360安全卫士,打开360安全卫士软件——点击系统修复,扫描后点击右下角的“一键修复”——点击清理插件,如有恶评插件点击右下角的“立即清理”——再点击查杀木马,使用全盘扫描功能,如发现有威胁的程序,请点击右下角的“立即处理”。如果进行完这三个步骤您还是没解决问题,请将您的问题用文字或截图描述清楚后通过邮件发送到邮箱fk@360,会有360工作人员帮您处理,同时建议您在邮件里留下您的QQ等在线联系方式,方便沟通解决。
在官方网站下载最新版本360安全卫士:
如果发现了顽固文件,请打开360安全卫士的“高级工具”
使用里面的“文件粉碎机”,选定“阻止粉碎文件再次生成”
清除之后,重启电脑,即可删除!