各位大虾:小弟我用的是WIN2000,我已经从注册表中将可疑的与www.k163.com有关的数值都干掉了,包括RUN子项目中也清理了,也将IE的属性中的默认首页干掉了,但每次注销或开机后打开IE,默认的首页又是这个www.k163.com网站,那位大虾帮帮我,能告诉我怎麽解决,我一定给分100,谢谢啊!!!
相信每个上网者都有过被恶意代码修改过注册表的经历吧?恢复好了以后你会采取措施来保护你的注册表不再被修改呢?
1、备份注册表文件;2、用软件免疫;3、禁用js。
显然这些方法都不怎么理想,其实有一招简单的方法是可以永远免疫的,就是在注册表中删除恶意代码会用到的一个id就可以了,那就是F935DC22-1CF0-11D0-ADB9-00C04FD58A0B。只要把它删了,那你以后碰到恶意代码就再也不用担心注册表会再被修改了。它在注册表里面的HKEY_CLASSES_ROOT\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B},找到后把整个项删掉就可以了,这个项删掉不会对系统有任何影响,请放心删除。
这里还有一个项也是对系统有威胁的,是HKEY_CLASSES_ROOT\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228},几个月前流行的网页格式化硬盘的代码中就用到它,既然对系统安全有影响,那就顺路也删了吧!:)
如果不知道怎么删或者嫌麻烦,可以点击右面的【在线修复】就帮你删了,原理是一样的。
超级兔子有个专门的软件,绝对好用