浏览器主页被篡改,修改注册表也不能改回来!

来源:百度知道 编辑:UC知道 时间:2024/05/25 09:04:22
就是这个兔崽子,为防大家误点,将“.”改为“。”了。http://www。7939。com/怎么办?
感谢qiantong

注册表修改之后又会回到7939。com

我的电脑没有 C:\WINDOWS\system32\Realplayer.exe

1:运行“regedit”命令,按以下路径:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
先找到这个项
然后就在右边就可以找到:
Start Page 这个键值了
你的电脑上的这个键的键值就是www.7939.com
你可以把它修改为你想要设的网址。
如果想设空白页为网址的话,就把它的键值删掉,再在IE里的属性里修改设为空白页

2:进安全模式,删掉C:\WINDOWS\system32\Realplayer.exe.
然后把注册表启动项中的C:\WINDOWS\system32\Realplayer.exe的对应项删掉.

这个经过测试,所有杀毒软件都不起作用。。所以要手动删除!
有人说用超级兔子之类的能有用,但经过本人实验,不能根本上根除这个木马!

(一)首先按CTRL+ALT+DEL在任务管理中把进程Realplayer.exe结束掉!
(二)打开我的电脑!选工具——文件夹选项——查看(快捷键按ALT+T再按O)中的"隐藏受保护的操作系统文件(推荐)"的勾取消,把"显示所有文件和文件夹"选中!
(三)把WINDOWS\system32\Realplayer.exe找到!按CTRL+F查找Realplayer.exe更快!(这就是一个木马脚本程序,没在安全模式下删除不掉,经过我反复实验终于找到删除的办法)
打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在system 32中的Realplayer.exe删除
(四)在开始——运行中输入regedit按CTRL+F查