如何彻底解决“4199恶意代码”之困扰啊?

来源:百度知道 编辑:UC知道 时间:2024/06/23 16:36:32
以下方法匀无效 又打不开360卫士网站 怎么办
1、病毒特征:默认的主页被修改成某一网站的地址
2、表现形式:IE浏览器的默认主页被修改成为http://www.***.com,而且收藏夹中也加入了一些非法的站点。IE浏览器被修改后的主页,是一些黄色非法站点,打开IE后会不断打开下一级网页,还有一些广告窗口,使计 算机资源耗尽。
3、清除方法:
①我们要看一下被病毒修改后的主页地址是多少,记录下来。
②打开“控制面板”中的“Internet选项”,在“Internet选项”“常规”中,找到“Internet临时文件”菜单,选择“删除Cookies(I)”和“删除文件”菜单,将IE的临时文件和所有的Cookies删除。
③在“开始”菜单中“运行”中输入“Regedit”打开注册表编辑器,查找注册表Run下面的键值。打开注册表编辑器,查找HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run选项,在右面空白处查找加载的ttp://www.***.com选项并删除。
④在注册表编辑器中,使用查找命令,查找http://www.***.com(该键值就是被病毒修改后的主页地址,为了防止用户中毒,特用*代替中间的字母,下同)键值并删除。重新查找整个注册表中的http://www.***.com键值并删除,然后退出注册表编辑器。

鉴于最近4199横行,本人亲身体验此恶意代码到底有多厉害。

我专门用自己的电脑试了一下感染这个恶意代码,主页被修改成4199,IE修改主页处是灰色的。然后在正常系统模式下用360删除开机加载项里的run键值,修复主页项。重启电脑,IE修改主页处已经不是灰色了,将其改成自己喜欢的主页就好了。不过提醒一下,如果你设www.hao123.com为主页的话,会自动又转到4199网站,你需要修改hosts文件才可以。在电脑里搜索hosts,用记事本打开,全部删除,只保留其中的127.0.0.1 localhost一项,保存。再打开hao123,是不是没有转到4199。大功告成!

下载个超级兔子啊,http://www.pctutu.com/