如何手動清除木馬病毒

  “木馬”程式是目前比較流行的病毒檔案,與一般的病毒不同,它不會自我繁殖,也並不“刻意”地去感染其他檔案,它通過將自身偽裝吸引使用者下載執行,向施種木馬者提供開啟被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的檔案,甚至遠端操控被種者的電腦。下面就讓小編給大家說說吧。

  手動清除木馬病毒的方法

  1.清除每次開機時自動彈出的網頁

  其實清除每次開機時自動彈出的網頁方法並不難,只要你記住位址列裡出現的網址,然後開啟登錄檔編輯器***方法是在點選“開始”選單,之後點選“執行”,在執行框中輸入regedit命令進入登錄檔編輯器***,分別定位到:

  HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Runonce下,

  具體說來受到更改的登錄檔專案為:

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title

  HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title

  解決辦法:

  ①在Windows啟動後,點選“開始”→“執行”選單項,在“開啟”欄中鍵入regedit,然後按“確定”鍵;

  ②展開登錄檔到

  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main下,在右半部分視窗中找到串值“Window Title” ,將該串值刪除即可,或將Window Title的鍵值改為“IE瀏覽器”等個人喜歡的名字;

  ③同理,展開登錄檔到

  HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main

  然後按②中所述方法處理。

  ④退出登錄檔編輯器,重新啟動計算機,執行IE,問題已經解決。

  ①開啟“開始”選單,單擊“執行”,在執行框中輸入regedit命令。

  ②在登錄檔編輯器中有五個主要的鍵值,請您按照下面順序一步一步開啟下面的檔案***在所指的資料夾上雙擊或單擊在資料夾前面的十字元號***。

  ③具體順序是:

  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion

  /Policies/Ratings

  在您打到Ratings資料夾後會看到在右面的視窗中有key鍵值,直接在這個鍵上點右鍵,之後選刪除,然後關閉登錄檔編輯器即可。

  2、 篡改IE的預設頁

  具體說就是以下注冊表項被修改:

  HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/Default_Page_URL

  “Default_Page_URL”這個子鍵的鍵值即起始頁的預設頁。

  解決辦法:

  執行登錄檔編輯器,然後展開上述子鍵,將“Default_Page_URL”子鍵的鍵值中的那些篡改網站的網址改掉就行了,或者將其設定為IE的預設值。

  3、修復被鎖定的登錄檔

  可以自己動手製作一個解除登錄檔鎖定的工具,就是用記事本編輯一個任意名字的.reg檔案,比如recover.reg,內容如下:

  窗體頂端

  REGEDIT4

  [HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]

  "DisableRegistryTools"=

  窗體底端

  要特別注意的是:如果你用這個方法制作解除登錄檔鎖定的工具,一定要嚴格按照上面的書寫格式進行,不能遺漏更不能修改***其實你只需將上述內容“複製”、“貼上”到你機器記事本中即可***;完成上述工作後,點選記事本的檔案選單中的“另存為”項,檔名可以隨意,但副檔名必須為“.reg”,然後點選“儲存”。這樣一個登錄檔解鎖工具就製作完成了,之後你只須雙擊生成的工具圖示,其會提示你是否將這個資訊新增進登錄檔,你要點選“是”,隨後系統提示資訊已成功輸入登錄檔,再點選“確定”即可將登錄檔解鎖了。

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel

  "Settings"=dword:1

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel

  "Links"=dword:1

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel

  "SecAddSites"=dword:1

  解決辦法:上面這些DWORD值改為“0”即可恢復功能。

  這是由於登錄檔HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Control Panel

  下的DWORD值“homepage”的鍵值被修改的緣故。原來的鍵值為“0”,被修改後為“1”***即為灰色不可選狀態***。

  解決辦法:將“homepage”的鍵值改為“0”即可。

  受到修改的登錄檔專案為:

  HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt

  下被新建了網頁的廣告資訊,並由此在IE右鍵選單中出現!

  解決辦法:

  開啟註冊標編輯器,找到

  HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt

  刪除相關的廣告條文即可,注意不要把下載軟體FlashGet和Netants也刪除掉,這兩個可是“正常”的,除非你不想在IE的右鍵選單中見到它們。

  4、IE預設搜尋引擎被修改

  出現這種現象的原因是以下注冊表被修改:

  HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/CustomizeSearch

  HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/SearchAssistant

  解決辦法:

  執行登錄檔編輯器,依次展開上述子鍵,將“CustomizeSearch”和“SearchAssistant”的鍵值改為某個搜尋引擎的網址即可。

  5、 檢視“原始檔”選單被禁用

  惡意網頁修改了登錄檔,具體的位置為:

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer

  下建立子鍵“Restrictions”,然後在“Restrictions”下面建立兩個DWORD值:

  “NoViewSource”和“NoBrowserContextMenu”,併為這兩個DWORD值賦值為“1”。

  在登錄檔

  HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions下,將兩個DWORD值:“NoViewSource”和“NoBrowserContextMenu”的鍵值都改為了“1”。 通過上面這些鍵值的修改就達到了在IE中使滑鼠右鍵失效,使“檢視”選單中的“原始檔”被禁用的目的。

  解決辦法:

  將以下內容另存為字尾名為.reg的登錄檔檔案,比如說unlock.reg,雙擊unlock.reg匯入登錄檔,不用重啟電腦,重新執行IE就會發現IE的功能恢復正常了。

  REGEDIT4

  HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions

  “NoViewSource”=

  "NoBrowserContextMenu"=

  HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions

  “NoViewSource”=

  “NoBrowserContextMenu”=