扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
先杀毒,这种情况无非是些病毒,木马之类东西,先杀在说。。推荐KAV和NOD32。。RISING的DOS下杀毒也不错。
NOD32是MS的御用杀软,鬼知道它对这些改写IE的东东有用么,反正我用的就是他,感觉不错。RISING用了三年了,大部分都是靠它的DOS下杀毒救的,。。呼呼。。
然后尝试使用系统的修改办法。。Temporary Internet Files文件夹是上网使用的临时文件夹,所以一些使用过的临时文件夹都储存在这里,而且在连上网络时是有的些应用程序因为调用这里的文件,所以删除时都显示正在使用,也因为此原因,所以被篡改后的IE无法被即时修复,有的就算修复了,也会被改回去的。它的路径为:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files[注意:我的默认登入用户就是Administrator所以路径是这样的,而你的路径则以你的默认登入用户为准。
很多情况的下,下图中的按钮都显示为灰色,即不可以运行,所以这步只是用来对付那些不是特别特别恶意的软体……不过大部分软体还是不会去修改这里的。只不过他们只是你改完了,他们在去改而已……呵呵
扫描日志(见UFO不幸外人的文章)
/Anti-virus/anti_virus_1021.html
经过如上软件清理后,我们可以进行手工操作了
开始-运行-msconfig
这里启动项,因为个人的机器安装软件均不相同,无法说明各各属性,这里说明一下瑞星软件的启动项目:
瑞星:C:\PROGRAM FILES\RISING\RAV\RavTimer.exe
C:\PROGRAM FILES\RISING\RAV\RavMon.exe
C:\Program Files\rising\Rav\CCenter.exe
输入法切换:C:\WINDOWS\System32\ctfmon.exe
PS:前面为路径,后面的文件名亦是启动文件名。
这里选择不重新启动的原因,有些软件特狠,这里修改为不启动项目后,它们还会在注册表里启动,MS的这个配置器实在太简陋了。。汗。。。
进行注册表操作前,要记得备份,动这玩意危险性挺高,幸好我这里是低风险,哈哈。
开始|运行|regedit或regedit.exe
HKWY_LOCAL_MACHINE\Software\Microsoft\Internet Explover\Main
找到Strat page键,修改为"about:blank" <--这里的值就是IE的首页,很多大多急着去求救,或认为改了也没什么用,其实大多时候,一些不怎么醒目的地方的操作与修改往往可以起到另人惊喜的效果……呼呼
再进行如下操作。。(图片较多,本站就不转载了)
濠碘€冲€归悘澶愬箖閵娾晜濮滈悽顖涚摃閹烩晠宕氶崶鈺傜暠闁诡垰鍘栫花锛勬喆椤ゅ弧濡澘妫楅悡娆撳嫉閳ь剟寮0渚€鐛撻柛婵呮缁楀矂骞庨埀顒勫嫉椤栨瑤绻嗛柟顓у灲缁辨繈鏌囬敐鍕杽閻犱降鍨藉Σ鍕嚊閹跺鈧﹦绱旈幋鐐参楅柡鍫灦閸嬫牗绂掔捄铏规闁哄嫷鍨遍崑宥夋儍閸曨剚浠樺ù锝嗗▕閳ь剚鏌ㄧ欢鐐寸▕鐎b晝顏遍柕鍡嫹