1、先查询计算机所中的木马病毒名和变种病毒类型。
2、为计算机安装一个较好的杀毒软件:如:卡巴斯基反病毒软件2009 8.0.0.506等,在线更新后,查杀C盘所有文件(最好是整机扫描),最好在进入安全模式下进行查杀。扫描过程会提示对每个病毒作怎样的处理,查询后会显示有多少个个木马,多少个病毒,多少个恶意程序;是否已删除成功;如未删除成功要手动处理。
3、修改IE工具栏
在正常情况下,IE首页的修改是在IE工具栏里的“工具”-“Internet选项”-“常规”-“主页”弹出的窗口,在“可更改主页”的地址栏中输入一个常用的网址然后再点击下面的“使用当前页”按钮将其设为IE首页;如点击了“使用默认页”一般会使IE首页调整为微软中国公司的主页;“使用空白页”是让IE首页显示为“blank”字样的空白页,可供您输入网址。
4、修改注册表:很多情况下,由于受了恶意程序的控制,进入“IE工具栏”也无法把其改回来。“可更改主页”的地址栏也变成了灰色,无法修改;甚至,即使你把网址改回来了,再启动IE时,那个恶意网址又跑回来。
IE首页的注册表文件是在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page下,而这个子键的键值就是IE首页的网址。如果这种方法也行,那就是因为一些病毒或是流氓软件在你的电脑里面安装了一个自运行程序,就算通过修改注册表恢复了IE首页,但一重新启动电脑,这个程序就会自动运行再次篡改。 这时,我们要对注册表文件进行更多的修改:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页。
除了上面的情况外,有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了,我们通过修改注册表:HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL子键,将“Default_Page_UR”子键键值中的那些篡改网站的网址改掉就好了,或设置为IE默认值。也可以下载IE修复软件如超级兔子、360安全卫士、Windows清理助手都有修复IE功能。
5、删除该病毒网站生成的主要文件C盘系统文件夹下的文件);
C:\WINDOWS\system32\drivers\etc网页可能保留在这个目录下的HOSTS文件中,一经上网就先触发该网址为默认,就会自动打开。检查HOSTS是用记事本在C:\\WINDOWS\\system32\\drivers\\etc\\目录下打开HOSTS在里面检查有没有网址,有则删除。或在前开始--程序--启动--看启动里有没有信息--如果有全部删除。
6、在DOS下用命令删除病毒文件,恢复IE;
输入rundll32.exe iedkcs32.dll,clear,这样IE的所有设置都会恢复回来。这同样适用于IE界面发生问题以及被恶意修改IE设置(比如IE标题被修改等)的情况。以下命令把ie恢复初始状态:
regsvr32 urlmon.dll
regsvr32 actxprxy.dll
regsvr32 shdocvw.dll
7、删除IE下的临时文件、COOKIES、历史记录;
打开IE--工具--Internet 选项--“主页” 选择空白页-- “Internet 临时文件”中点击“删除 Cookies” 跟 “删除文件”。-- “历史记录” 点击清除历史记录。
8、安装新版本的IE(最好使用7.0以上版本的)。
如果以上办法都不能解决问题,或者觉得病毒还没清除彻底,不妨重装您的操作系统吧!
|