电脑已经有杀毒软件了,也能自动升级,为什么电脑浏览器老是被劫持,而且不能恢复?
浏览器主页设置不能更改,更改后无反应,比如更改为:www.baidu.com但显示的是其他网站的主页,请高手指点...
浏览器主页设置不能更改,更改后无反应,比如更改为:www.baidu.com 但显示的是其他网站的主页,请高手指点
展开
5个回答
展开全部
你的这个叫“浏览器劫持”。
一般在聊天或浏览网页时,被引导点击某个网址,知情或不知情的下载了某个小程序后,导致IE主页被强迫连接到不同网站。你可以参考以下几种方法:
第一 右键点击IE浏览器,打开属性检查internet选项设置 主页 项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。
第二 用查木马软件,查杀内存中是否有病毒运行(只查杀内存即可)。
第三 在开始菜单中的 运行 项中输入msconfig命令调出 系统配置实用程序 ,检查 启动 项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三方软件查看,如WINDOWS优化大师)。记录每个不明启动项的文件名及所在路径,并取消这些自启动项。
第四 CTRL+ALT+DEL 打开 任务管理器 ,检查 进程 中是否有和启动项中同名的的程序在运行,尝试结束该进程!(注意,该名称很可能与某些系统程序同名,即恶意攻击程序伪装成系统进程运行。也许会有两个同名进程存在,这很可能就是你要找的凶手。)
附:已知伪装进程
英文文件名 taskmgr.exe 中文名 任务管理器
现象:两个同名进程同时运行,基本无法分辨。但结束正确进程会关闭任务管理器,而结束假冒进程则可暂时解决IE自动连接问题!
第五 按照在启动项里所找到的文件路径,查找你刚刚你所结束的可以进程的文件。打开我的电脑,在窗口上方菜单中依次打开 工具——文件夹选项——查看,点选 显示所有文件和文件夹 项,同时取消 隐藏受保护的操作系统文件 前的对勾,以便完全检查所有文件。(注意,已知恶意程序均为深度隐藏,98系统下需打开显示隐藏文件功能,2000、XP系统下必须同时取消隐藏受保护的操作系统文件功能)
第六 找到目标文件后,请右键该文件查看属性。注意其创建时间和修改时间,多数病毒文件这两个时间都会一致或相差较小,这个时间就是你中招的时间。还有,请将查看设置为 详细信息 检查是否在该文件夹下还有同时间创建的文件,病毒有可能伪装成影音或其他格式的文件,不要被它迷惑更不要点击运行它。马上原地将它们压缩,改为其他名称,这样以来可以解除威胁,二来可以防止误删除系统文件。(如果提示你该程序正在运行,你可以重起机器后连续按F8键进入安全模式,然后压缩)当然,如果你可以确认是病毒,最好直接删除~
第七 使用开始菜单中的 搜索 功能在硬盘上完全查找你发现的可以文件,看是否在其他位置还有该文件副本一并删除。(笔者所遭遇的恶意程序就是在伪装成 任务管理器 的同时又伪装成notepad.exe记事本程序,并使得所有记事本文件都会通过它打开,也就是说你打开某个记事本文件的同时恶意程序会再度运行。)另外,请手动检查windows文件夹下是否存留同名病毒文件,还有windows下的system和system32文件夹也要仔细检查,笔者发现最近的病毒都将自身副本加入了上述三个文件夹中,如果清楚不干净很可能死灰复燃!
第八 重新启动你的电脑,连线上网打开IE,看看是否已经恢复正常。如果不行请再次按上述方法更详细的分析一下,看看是否有遗漏。
第九 问题解决不要高兴的太早,这种恶意程序引导的网站很有可能带有病毒会木马程序。请将杀毒软件升级至最新版本进入安全模式完全查杀一遍,保证安全!
以上是本人根据自己的实际情况所总结的经验,望能给同样问题的以帮助。另外,还是提醒大家不要被好奇心驱使,去点击陌生网址或接收不明文件~
可以去瑞星或者金山下载IE修改器
一般在聊天或浏览网页时,被引导点击某个网址,知情或不知情的下载了某个小程序后,导致IE主页被强迫连接到不同网站。你可以参考以下几种方法:
第一 右键点击IE浏览器,打开属性检查internet选项设置 主页 项是否被修改,如果是请改为空白页,并清空IE的临时文件夹。
第二 用查木马软件,查杀内存中是否有病毒运行(只查杀内存即可)。
第三 在开始菜单中的 运行 项中输入msconfig命令调出 系统配置实用程序 ,检查 启动 项(2000系统可以从XP系统拷贝MSCONFIG.EXE使用,也可以使用第三方软件查看,如WINDOWS优化大师)。记录每个不明启动项的文件名及所在路径,并取消这些自启动项。
第四 CTRL+ALT+DEL 打开 任务管理器 ,检查 进程 中是否有和启动项中同名的的程序在运行,尝试结束该进程!(注意,该名称很可能与某些系统程序同名,即恶意攻击程序伪装成系统进程运行。也许会有两个同名进程存在,这很可能就是你要找的凶手。)
附:已知伪装进程
英文文件名 taskmgr.exe 中文名 任务管理器
现象:两个同名进程同时运行,基本无法分辨。但结束正确进程会关闭任务管理器,而结束假冒进程则可暂时解决IE自动连接问题!
第五 按照在启动项里所找到的文件路径,查找你刚刚你所结束的可以进程的文件。打开我的电脑,在窗口上方菜单中依次打开 工具——文件夹选项——查看,点选 显示所有文件和文件夹 项,同时取消 隐藏受保护的操作系统文件 前的对勾,以便完全检查所有文件。(注意,已知恶意程序均为深度隐藏,98系统下需打开显示隐藏文件功能,2000、XP系统下必须同时取消隐藏受保护的操作系统文件功能)
第六 找到目标文件后,请右键该文件查看属性。注意其创建时间和修改时间,多数病毒文件这两个时间都会一致或相差较小,这个时间就是你中招的时间。还有,请将查看设置为 详细信息 检查是否在该文件夹下还有同时间创建的文件,病毒有可能伪装成影音或其他格式的文件,不要被它迷惑更不要点击运行它。马上原地将它们压缩,改为其他名称,这样以来可以解除威胁,二来可以防止误删除系统文件。(如果提示你该程序正在运行,你可以重起机器后连续按F8键进入安全模式,然后压缩)当然,如果你可以确认是病毒,最好直接删除~
第七 使用开始菜单中的 搜索 功能在硬盘上完全查找你发现的可以文件,看是否在其他位置还有该文件副本一并删除。(笔者所遭遇的恶意程序就是在伪装成 任务管理器 的同时又伪装成notepad.exe记事本程序,并使得所有记事本文件都会通过它打开,也就是说你打开某个记事本文件的同时恶意程序会再度运行。)另外,请手动检查windows文件夹下是否存留同名病毒文件,还有windows下的system和system32文件夹也要仔细检查,笔者发现最近的病毒都将自身副本加入了上述三个文件夹中,如果清楚不干净很可能死灰复燃!
第八 重新启动你的电脑,连线上网打开IE,看看是否已经恢复正常。如果不行请再次按上述方法更详细的分析一下,看看是否有遗漏。
第九 问题解决不要高兴的太早,这种恶意程序引导的网站很有可能带有病毒会木马程序。请将杀毒软件升级至最新版本进入安全模式完全查杀一遍,保证安全!
以上是本人根据自己的实际情况所总结的经验,望能给同样问题的以帮助。另外,还是提醒大家不要被好奇心驱使,去点击陌生网址或接收不明文件~
可以去瑞星或者金山下载IE修改器
展开全部
楼主是中了木马或者被强制安装了流氓IE插件,它们才会恶意修改主页,而杀毒软件主要是针对病毒的。防木马软件一般用木马杀客,Ewido;卸载流氓插件一般用超级兔子(清理王功能)。
况且是新的病毒肆虐在先,杀毒公司知道了情况才做出相应措施,用户才能下载更新的病毒库。这有个滞后性。如果不幸中了新病毒,而官方病毒库没有更新的下载,那么只能在网上寻找手动删除病毒的方法或者搜索该病毒专杀的工具。
基于以上两点,安装杀毒软件并不能保证电脑不中毒。
值得注意的是,各家杀毒公司更新病毒库的速度有差异。像国产瑞星,直接受正版用户对新病毒的举报。诺顿,麦咖啡是国外的杀毒软件公司,对中国某新病毒的出现必然会后知后觉。相比之下,国产的江民和俄罗斯的卡巴斯基同时接受正版和盗版用户的举报,病毒库更新的速度自然会领先一步。卡巴斯基甚至每天都有更新。
PS:楼主电脑上IE被修改后的首页是什么?建议先用超级兔子卸载流氓插件。
http://www.skycn.com/soft/2993.html
况且是新的病毒肆虐在先,杀毒公司知道了情况才做出相应措施,用户才能下载更新的病毒库。这有个滞后性。如果不幸中了新病毒,而官方病毒库没有更新的下载,那么只能在网上寻找手动删除病毒的方法或者搜索该病毒专杀的工具。
基于以上两点,安装杀毒软件并不能保证电脑不中毒。
值得注意的是,各家杀毒公司更新病毒库的速度有差异。像国产瑞星,直接受正版用户对新病毒的举报。诺顿,麦咖啡是国外的杀毒软件公司,对中国某新病毒的出现必然会后知后觉。相比之下,国产的江民和俄罗斯的卡巴斯基同时接受正版和盗版用户的举报,病毒库更新的速度自然会领先一步。卡巴斯基甚至每天都有更新。
PS:楼主电脑上IE被修改后的首页是什么?建议先用超级兔子卸载流氓插件。
http://www.skycn.com/soft/2993.html
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
先用木马杀客杀一下 然后去天空 下载个IE插件屏蔽 屏蔽那些垃圾软件 还可以修复一下你的系统 你这个明显是中 流氓病毒软件了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
杀毒软件一般都不杀流氓软件的..
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用超级兔子清除流氓软件
本回答被提问者和网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询