IE首页被恶意更改,瑞星报告有sys病毒

来源:百度知道 编辑:UC知道 时间:2024/06/22 08:07:00
主页一旦重启就被修改为http://www.kzxf.net/?1027253,瑞星文件监控报告Windows\system32\drivers\henc.sys文件有病毒Rootkit.win32.mnless.ank,一天内被杀了4次,其中三次的访问病毒进程都是C:\PROGRAM FILES\360SAFE\360SAFE.EXE,另一个是C:\PROGRAM FILES\360SAFE\SAFEMON\360TRAY.EXE,都说删除染毒文件成功,然而文件依然在。
我也在注册表中搜索了这个网址:http://www.kzxf.net/,没有任何结果。
这是别人的电脑,不久就要还了,希望大家帮帮忙,但是不要重装系统!
还有,整段整段复制的人的回答回答得再好我也不会采纳的。
今天找到了那个注册表项,360也升级了。用360的文件粉碎机粉碎了henc.sys,也选择了“阻止被粉碎的文件再次生成”,可是粉碎后henc.sys还在!

我给你一个方法,修改注册表就行,不用其他什么辅助软件:
使用注册表恢复被修改的网页吧,点开始--运行--输入regedit--回车

依次打开:
HKEY_LOCAL_MACHINE
--SOFTWARE
----Microsoft
------Internet Explorer
--------Main
里面,你能看到许多地址,里面肯定有你要去掉的那个烦人的网址。
你可以将它改成默认的空白页

例如:
双击Start Page,将值改为你所要设置的网站或者空白页
空白页可以用:%SystemRoot%\system32\blank.htm
或者about:blank

另外,在HKEY_CURRENT_USER里的相同子路径下,也有这个Main
也要修改的
修改完成后,关闭IE,重新打开就OK了!

建议您升级瑞星之最新版后全盘查杀病毒,并请使用卡卡助手清理系统中恶意软件后判断。!

主页解除锁定:
按开始---运行--输入 gpedit.msc
打开组策略,
在左边的树状结构中找到
用户配置——〉管理模板——〉Windows组件——〉点击 Internet Explorer
找到窗口右面有一项为:“禁用更改主页设置”,双击该项,选为“未配置”。
完成这一步之后就可以确定internet选项卡了,再次打开internet选项卡,就可以更改为你自己的首页了。
浏览器被广告弹出骚扰、恶意跳转链接和更改首页问题解决方案 (选择部分条目执行,不必全做):
1、C:\Program Files\Internet Explorer到这里找到→IEXPLORE.EXE→发送到桌面快捷方式→用这个。右键点刚刚发送到桌面的这个IEXPLORE.EXE快捷方式→属性→目标栏最后面→加一个空格→输入你要设置的主页网址(如"C:\Program Files\Internet Explorer\IEXPLORE.EXE&