电脑管家提示overlayicon.dll感染篡改主页的病毒 5
电脑管家提示overlayicon.dll感染篡改主页的病毒,虽然删除掉了,重启还会出现。而且但是每次搜狗浏览器打开的还是2345导航,但主页显示还是自己设定的,试了很多...
电脑管家提示overlayicon.dll感染篡改主页的病毒,虽然删除掉了,重启还会出现。而且但是每次搜狗浏览器打开的还是2345导航,但主页显示还是自己设定的,试了很多方法改动,开下来就是2345.管家扫描很多次,但永远都是同样的几个病毒。
展开
3个回答
推荐于2020-02-09 · 知道合伙人软件行家
关注
展开全部
浏览器主页中毒被篡改可以通过以下方式解决。
1、点击“开始”――“运行”,输入msconfig,“确定”,选择“启动”,把里面有网址类的,后缀为url、html、hta和htm的都勾掉。
2、修改注册表。点击“开始”――“运行”,输入“regedit”,“确定”,即可打开注册表编辑器。分别将目录定位到:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run和HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Runonce下,看看在该子项下是否有一个以弹出的网址为值的项,如果有的话,就将其删除,之后重新启动计算机。
3、重新注册IE项,修复IE。点击“开始”――“运行”
①输入命令regsvr32 actxprxy.dll,确定;
②输入命令regsvr32 shdocvw.dll,确定。
③重新启动计算机,下载超级兔子修复IE,用超级兔子卸载不必要的插件。
④在C:\Program Files\Internet Explorer\目录下,把LIB目录或Supdate.log删除。
4、停止信使功能:
点击“开始”――“运行”
①输入命令“net stop msg”,确定;
②输入命令“net stop alert”,确定。
5、看弹出网址是否隐藏在hosts.
找到C:\WINDOWS\system32\drivers\etc\目录下的HOSTS,用记事本或者写字板打开,检查里面是否存在用弹出网址,如果有则删除网址。
如果主页也让更改了,下面是更改主页的办法
更改锁定的主页
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\Start Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main 下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为 “about:blank”即可;
③同理,展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
运行注册表编辑器,然后展开上述子键,“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。
修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "Settings"=dword:1
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "Links"=dword:1
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "SecAddSites"=dword:1
解决办法:
将上面这些DWORD值改为“0”即可恢复功能。
1、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。
2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
\"DisableRegistryTools\"=dword:00000000
3、从“文件”菜单上选择“保存”命令,以“C:\reg.reg”名称存盘,
4、打开“资源管理器”,切换到 C 盘,双点“reg.reg”文件,
5、这时系统弹出“是否确认要将 C:\reg.reg 中的信息添加进注册表”的对话框,点按 “是”。
随后弹出对话框“C:\reg.reg 里的信息已被成功地输入注册表。”表明导入成功。
1、点击“开始”――“运行”,输入msconfig,“确定”,选择“启动”,把里面有网址类的,后缀为url、html、hta和htm的都勾掉。
2、修改注册表。点击“开始”――“运行”,输入“regedit”,“确定”,即可打开注册表编辑器。分别将目录定位到:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run和HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Runonce下,看看在该子项下是否有一个以弹出的网址为值的项,如果有的话,就将其删除,之后重新启动计算机。
3、重新注册IE项,修复IE。点击“开始”――“运行”
①输入命令regsvr32 actxprxy.dll,确定;
②输入命令regsvr32 shdocvw.dll,确定。
③重新启动计算机,下载超级兔子修复IE,用超级兔子卸载不必要的插件。
④在C:\Program Files\Internet Explorer\目录下,把LIB目录或Supdate.log删除。
4、停止信使功能:
点击“开始”――“运行”
①输入命令“net stop msg”,确定;
②输入命令“net stop alert”,确定。
5、看弹出网址是否隐藏在hosts.
找到C:\WINDOWS\system32\drivers\etc\目录下的HOSTS,用记事本或者写字板打开,检查里面是否存在用弹出网址,如果有则删除网址。
如果主页也让更改了,下面是更改主页的办法
更改锁定的主页
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\Start Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main 下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为 “about:blank”即可;
③同理,展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
运行注册表编辑器,然后展开上述子键,“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。
修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "Settings"=dword:1
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "Links"=dword:1
[HKEY_CURRENT_USER\Software\Policies\MicrosoftInternetExplorer\Control Panel] "SecAddSites"=dword:1
解决办法:
将上面这些DWORD值改为“0”即可恢复功能。
1、点击“开始”菜单,从“程序”->“附件”中找到“记事本”命令并执行它。
2、在记事本窗口中输入以下内容:REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
\"DisableRegistryTools\"=dword:00000000
3、从“文件”菜单上选择“保存”命令,以“C:\reg.reg”名称存盘,
4、打开“资源管理器”,切换到 C 盘,双点“reg.reg”文件,
5、这时系统弹出“是否确认要将 C:\reg.reg 中的信息添加进注册表”的对话框,点按 “是”。
随后弹出对话框“C:\reg.reg 里的信息已被成功地输入注册表。”表明导入成功。
展开全部
这种病毒现在经常遇到
可以进入电脑的安全模式,也就是重启电脑按F8进入
在安全模式下,使用电脑管家的病毒查杀,给电脑杀毒就行了。
可以进入电脑的安全模式,也就是重启电脑按F8进入
在安全模式下,使用电脑管家的病毒查杀,给电脑杀毒就行了。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
一、原因:
1、此文件是动态链接库。这个库可以在任何正在运行的进程加载并执行;
2、explorer.exe这个文件被改写了,被注入木马,dll运行完全是因为在远程进程中开了个线程激活了该dll而已;
3、多数是一些第三方插件引起,修改电脑默认主页设置等。
二、排除方法:
1、手动启动微软操作系统外壳程序 explorer.exe 方式为: Ctrl + Alt + del 打开"任务管理器"。点击【新建任务】 输入: explorer.exe 【运行】即可。
2、 检查一下出现这个问题之前最近装的软件,或者插件什么的。 除此之外就是硬盘剩余空间要足够5G,虚拟内存的话要4G+,内存至少2G+
1、此文件是动态链接库。这个库可以在任何正在运行的进程加载并执行;
2、explorer.exe这个文件被改写了,被注入木马,dll运行完全是因为在远程进程中开了个线程激活了该dll而已;
3、多数是一些第三方插件引起,修改电脑默认主页设置等。
二、排除方法:
1、手动启动微软操作系统外壳程序 explorer.exe 方式为: Ctrl + Alt + del 打开"任务管理器"。点击【新建任务】 输入: explorer.exe 【运行】即可。
2、 检查一下出现这个问题之前最近装的软件,或者插件什么的。 除此之外就是硬盘剩余空间要足够5G,虚拟内存的话要4G+,内存至少2G+
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询