1、特洛伊这个名字来源于古希腊传说(荷马史诗中木马的故事,特洛伊一词原意为特洛伊,即指特洛伊木马,即木马的故事)。木马程序是目前流行的一种病毒文件。
(资料图片仅供参考)
2、与一般病毒不同的是,它不会自我复制,也不会“故意”感染其他文件。它通过伪装自己吸引用户下载执行,为木马繁殖者提供打开种子的电脑的入口,让种子繁殖者可以随意破坏和窃取种子的文件。
3、甚至远程控制受害者的电脑。下面我们来学习一下如何手动清除木马病毒。
4、手动清除木马病毒的具体方法如下:
5、温馨提示:修改注册表等后续操作有风险,请谨慎操作。
6、1.清除每次开机自动弹出的网页。
7、其实清除每次开机自动弹出的网页并不难。只要记住地址栏出现的网址,然后打开注册表编辑器(方法是点击“开始”菜单,然后点击“运行”,在运行框中输入regedit命令进入注册表编辑器)。
8、定位到:
9、HKEY _ Current _ User/Software/Microsoft/Windows/Current Version/Run Once,
10、具体来说,已更改的注册表项有:
11、HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title
12、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title
13、解决方案:
14、Windows启动后,点击菜单项“开始运行”,在“打开”栏中键入regedit,然后按“确定”键;
15、将注册表展开到
16、Under HKEY _ local _ machine/software/Microsoft/Internet Explorer/Main, find the string value "window title" in the right half of the window and delete the string value.
17、或者将窗口标题的键值改为“IE浏览器”等个人喜欢的名称;
18、以同样的方式,将注册表展开为
19、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main
20、然后按照中描述的方法进行处理。
21、退出注册表编辑器,重启电脑,运行IE。问题已经解决了。
22、打开开始菜单,单击运行,并在运行框中输入regedit命令。
23、注册表编辑器中有五个主要的键值。请按以下顺序逐步打开以下文件(双击显示的文件夹或单击文件夹前面的叉号)。
24、(3)具体顺序是:
25、HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion
26、/Policies/Ratings
27、点击评级文件夹后,您会看到右边的窗口中有一个键值。直接右键单击该注册表项,选择删除,然后关闭注册表编辑器。
28、篡改IE的默认页面
29、具体来说,修改了以下注册表项:
30、HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/Default_Page_URL
31、子项“Default_Page_URL”的键值是起始页的默认页面。
32、解决方案:
33、运行注册表编辑器,然后展开上面的子项,只需在“Default_Page_URL”子项的键值中更改被篡改网站的URL,或者设置为IE的默认值即可。
34、修复锁定的注册表
35、可以自己做一个解锁注册表的工具,就是用记事本编辑一个任意名称的. reg文件,比如recover.reg。内容如下:
36、窗体顶端
37、REGEDIT4
38、[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]
39、"DisableRegistryTools"=dword:00000000
40、窗体底端
41、要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,
42、点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为“.reg”,然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,
43、其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了。
44、HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
45、"Settings"=dword:1
46、HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
47、"Links"=dword:1
48、HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
49、"SecAddSites"=dword:1
50、解决办法:上面这些DWORD值改为“0”即可恢复功能。
51、这是由于注册表HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Control Panel
52、下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改后为“1”(即为灰色不可选状态)。
53、解决办法:将“homepage”的键值改为“0”即可。
54、受到修改的注册表项目为:
55、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt
56、下被新建了网页的广告信息,并由此在IE右键菜单中出现!
57、解决办法:
58、打开注册标编辑器,找到
59、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt
60、删除相关的广告条文即可,注意不要把下载软件FlashGet和Netants也删除掉,这两个可是“正常”的,除非你不想在IE的右键菜单中见到它们。
61、IE默认搜索引擎被修改
62、出现这种现象的原因是以下注册表被修改:
63、HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/CustomizeSearch
64、HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/SearchAssistant
65、解决办法:
66、运行注册表编辑器,依次展开上述子键,将“CustomizeSearch”和“SearchAssistant”的键值改为某个搜索引擎的网址即可。
67、 查看“源文件”菜单被禁用
68、恶意网页修改了注册表,具体的位置为:
69、HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer
70、下建立子键“Restrictions”,然后在“Restrictions”下面建立两个DWORD值:
71、“NoViewSource”和“NoBrowserContextMenu”,并为这两个DWORD值赋值为“1”。
72、在注册表
73、HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions下,
74、将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。 通过上面这些键值的修改就达到了在IE中使鼠标右键失效,
75、使“查看”菜单中的“源文件”被禁用的目的。
76、解决办法:
77、将以下内容另存为后缀名为.reg的注册表文件,比如说unlock.reg,双击unlock.reg导入注册表,不用重启电脑,重新运行IE就会发现IE的功能恢复正常了。
78、REGEDIT4
79、HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions
80、“NoViewSource”=dword:00000000
81、"NoBrowserContextMenu"=dword:00000000
82、HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions
83、“NoViewSource”=dword:00000000
84、“NoBrowserContextMenu”=dword:00000000
本文到此结束,希望对大家有所帮助。
关键词: