学习富国网免费收录优秀网站,为了共同发展免费收录需做上本站友情链接,雪球目录网的工作人员才会审核收录,不做链接提交一律不审核,为了避免浪费时间:收录必看!!!
  • 收录网站:127
  • 快审网站:10
  • 待审网站:102
  • 文章:29796
当前位置:主页 > 新闻快讯 > “分享清除恶意网页病毒的做法”

“分享清除恶意网页病毒的做法”

发布时间:2021-06-13 08:39:02 阅读次数:

今天,我们来谈谈分享消除恶意网络病毒方法的文案。 这里简要介绍一下消除恶意网络病毒的方法。 希望能帮到大家。

工作场所的公共电脑接入互联网,不久就感染了恶意网站病毒。 打开ie浏览器,自动进入久好网站之家这个互联网网站大全系的网站,打开互联网选项,就被设定为有主页的网站。

采用检索功能后,发现检索也变更为其他网站,感到厌烦。

于是,我运行了注册表,利用搜索功能,找到了某个网站在关键字中恶意页面上创建的所有副本,并将所有更改还原为原始值。 有人重新启动系统后,打开ie浏览器时,会自动打开该恶意站点,其他位置也发生了更改。 事件似乎没有想象中那么简单。 这个恶意的网站一定是在系统启动时做了什么手脚。

“分享清除恶意网页病毒的做法”

因此,在运行中输入msconfig,打开系统配置实用程序,逐一查找system.ini、win.ini和启动项目中的所有自启动项目,最终在启动项目中找到两个 一个是缺省键值,一个叫win,但两个键值数据都是regedit -s c:windowswin.dll。 在检索regedit相关命令时,该命令的功能是通过导入注册表脚本文件,在后台自动导入-s参数。 但是,接下来导入的是win.dll文件,该文件如何成为动态链接库文件呢? 这是表面现象吗,在记事本中打开这个win.dll文件,我发现这是一个拷贝样式的文件,扩展名只是发生了改变。

“分享清除恶意网页病毒的做法”

我试着分解了这个win.dll文件,但是系统总是被自动恶意更改是因为它在工作。 找到核心了。 当然,处理方法是删除该键值,然后删除win.dll文件。 但是,既然恶意网站可以利用这个文件添加键值的数据,为什么我不利用这个文件,而自动恢复恶意编辑的键值呢? 于是我把这份文件改写如下。

“分享清除恶意网页病毒的做法”

reged99v4伏4

(/k0/)第一行) )。

HKEY _ current _用户软件微软windowscurrentversionrun

@=

HKEY _ local _ machinesoft waremicrosoft windows资源版本

win =-

HKEY _ current _用户软件微软件互联网浏览器

开始页=

第一个主页=

HKEY _ local _ machinesoftwaremicrosoft互联网浏览器

开始页=

第一个主页=

rcx

如果保留创建的win.dll文件,然后运行regedit -s c:windowswin.dll命令重新启动系统,则可以看到所有恶意创建更改都已一次恢复。 这个文件还留着。 另外,如果遇到这个恶意的网页,用这个文件恢复就可以了,非常方便。

经验总结:

1、常备反病毒软件及恶意网页病毒清除工具;

2 .一旦感染了这种不分散的恶意网页病毒,请使用msconfig工具( windows 2000客户将windows 98系统目录中的msconfig.exe文件保存在windows 2000系统中)

3 .寻找有无硬盘创建时间是误入这些恶意网站的时间的文件,特别是在光驱根目录、程序文件目录和操作系统目录下。

通过分享消除恶意网络病毒的方法,我相信这个拷贝会对你有帮助。 和好朋友分享的时候,欢迎感兴趣的朋友们一起探讨。

本文:《“分享清除恶意网页病毒的做法”

免责声明:学习富国网免费收录各个行业的优秀中文网站,提供网站分类目录检索与关键字搜索等服务,本篇文章是在网络上转载的,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,本站的工作人员将予以删除。