仲夏不做梦吧 关注:109贴子:22,991
  • 7回复贴,共1

【如何解决“开机就弹出广告网页”的麻烦】

只看楼主收藏回复

文转永恒的博客,地址防吞不附。


IP属地:山西1楼2015-08-31 20:11回复
      情况描述:系统开机就弹出广告网页,检查系统盘符,发现几个来历不明的可执行文件(keboard3.exe、mousepd.exe、kaya.exe等)。分析了几个可执行文件,用记事本打开了kaya.exe,找到了MSVBVM60.dll和FORM1等字样,这些都像是用VISUAL BASIC编的VB程序。目前已经给系统打上最新补丁,病毒防火墙也没有病毒报警。
      可疑文件只出现在C盘,别的盘很干净。看来这只是为了打广告,我可以确定这个就是一个流氓软件。
    扫“流氓”,一波三折
      这几个可疑文件当然要彻底删除。既然可以随机启动,点击“开始→运行→输入‘MSCONFIG’,然后再关闭相应的启动项”。
      我还不放心,再查找“开始→程序→启动”,启动里没有。注册表也要清理一下,因为刚才用记事本打开时,看到有什么HKEY-CURRENT-……)。点击“开始→运行→输入‘REGEDIT’” 查找这几个文件名,把出现的那些网址都删掉,再运行Windows 优化大师注册表扫描和系统医生进行系统修复。好,重启,心想这下可以了吧。
      哪知道,重启系统之后,不上网还好,一连网不到三分钟,这个该死的广告窗口又跳出来了。然后我又试过多种方法,甚至把VB的运行库MSVBVM60.DLL都删除了,还是不行。这下真没辙了。
      上网查找解决方法,可找了半天也没找到好的解决办法。有的说重装系统后还是照样,有的说用这杀毒软件那木马克星的结果都不行。只有一个叫黄山IE修复专家的,据说还行。
      马上下载一个最新版(8.1.1)的,还是不行。恼了,干脆先重装系统得了。格式化C盘,重装系统,打上所有系统补丁后。再安装了最新版本的杀毒软件。心想,这下流氓软件不会再到我的系统中“耍流氓”了吧。
      谁知道,我连接上网络,刚开始还好,但是第二天又见到“流氓”的身影了。这个可恶的“流氓”,难道真的没有办法清除掉吗?
    锁注册表,抵御“流氓”入侵
      我仔细分析了流氓软件的运行原理,发现了几个问题:
      1.从“流氓”常驻内存和修改注册表的代码来看,要彻底清除它,就要看管好注册表。
      2.“流氓”的文件只出现在C盘,相应的可执行文件全删除了,注册表也清理了。重启后,只要上网,“流氓”就又会回来。这说明,“流氓”是在连网后,先通过恶意代码,将流氓软件后台下载到我的电脑上,然后再由这些软件修改我的注册表。
      那么是不是只要我将注册表锁定了,不让它修改,就可以阻止“流氓”于电脑外呢?如果真是这样,那么我要做的重点就是控制注册表,而不是不断地查杀这些流氓程序。


    IP属地:山西2楼2015-08-31 20:12
    回复
        如果问题的关键在注册表,那么问题就好处理了。下面,我就来锁定注册表。
        先断开网络,将系统中流氓程序全部清除。打开“控制面板”,进入“管理、服务等系统管理程序”,将不会使用到的服务,比如远程登录、远程修改注册表、远程帮助全部禁用。
        以防万一,我把用户组、用户名等系统默认的名称都进行更改。例如把Administers 改为dslfjlskdj,把Guest改为lklkdsj。
        在注册表编辑器中,到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\键值;在Policies键值的下面新建一个System主键,如果该主键已经存在,进行下一步操作;在System主键右边窗口的空白处新建一个名为DisableRegistryTools的 DWORD串值,并将值设为1;重启系统就达到了防止其他人非法编辑注册表的目的。


      IP属地:山西4楼2015-08-31 20:16
      回复
        锁定注册表不是长久之计呀,除非你不再安装任何程序了


        IP属地:吉林来自Android客户端6楼2015-09-20 06:59
        回复
          那么,安装一个新程序,就解锁-锁定一次,或许可行?


          9楼2016-03-16 19:41
          回复
            理论上是可行的,但是不建议这样做,频繁的人为改动注册表难免会出现错误,而注册表属于系统关键文件,一旦改错,轻则软件出错,重则系统瘫痪


            IP属地:吉林来自Android客户端10楼2016-03-16 22:45
            回复
              ……最近电脑老提示有毒,杀掉又回来,杀掉又回来,重装也不顶事了,如何是好


              IP属地:山西11楼2016-03-18 17:44
              回复
                有毒的提示有图吗?我估计多半是木马,有的很顽固,不过会有专杀工具,或者你可以进安全模式后全盘查杀会好点,当然要辨别是否是误报


                IP属地:吉林来自Android客户端12楼2016-03-18 19:53
                回复