作者bc6202 (caca)
看板AntiVirus
标题[心得] 假防毒和网页绑架的解决方法
时间Wed Nov 6 12:19:53 2013
很简单,假防毒软体几乎都写在Run区,如果可以请先进入安全模式(不会请Google)
F5或F8,有人说F5是9X系统...(ASUS 有些主机板是用F5进入安全模式),请勿误导别人
一般来说安全模式下的假防毒都不会出现,会出现的话请开工作管理员停止程序
左下角开始=>执行=>打regedit=>HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Run 或RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 或RunOnce
http://ppt.cc/8POW(示意图) 只是举例而已....千万不要认为自己电脑怎麽没有或多
了很多东西。
若看到乱码,或是很奇怪的档案,可以把他删除
找到执行档的名称(通常都是乱码很好找)并将路径记下之後找到路径将副
档名改为.txt or .jpg 都可,将档案删除结束.....
网页绑架
目前所知快拨会绑架为hao123,请把他移除或是安装时候不要选择安装hao123..
因为通常看到人都是直接下一步下一步根本不知道安装了什麽进入电脑。
所以请先看一下。
并先在控制台,新增移除程式里面看一下有没有snap or ask 被绑架的网页。
若移除以後依旧,请再左下角开始=>执行=>打regedit=>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects
http://ppt.cc/XUwS(示意图) 只是举例,每台电脑都不一样,若有看到类似hao123
or snap 或是ask.me 之类的就把它砍了吧。
并且复制{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}(范例) 搜寻看看有没有一样的
确定一样就把它砍了吧。
找到此路径,把不知道的附加元件给砍了,或是进入IE 的附加元件找到不知道的
附加元件,也把它砍了。
接下来看一下桌面捷径,目标最後面是不是有被加入网址。
最後重设IE 。
这样做的话,应该可以解决大部分的网页绑架问题。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 60.251.191.31
1F:推 ra065311:第一个不适用所有假防毒 11/06 12:35
2F:→ bc6202:我有说,几乎~~^^!!~~ 11/06 12:46
3F:→ roex0608:第一次知道有所谓的假防毒软体... 11/08 11:22