联系站长 加入收藏 设为首页 繁體中文 RSS
  首页 | 生活百科 | 电脑网络 | 高手学堂 | 语录名言 | 读书文学 | 极品软件 | 奇趣图片 | 站长微博  
 您的位置: 精品百字节网 >> 电脑网络 >> 网络安全 >> 安全设置 >> 正文 当前没有通告!
   □  手工清除恶意软件方法汇总    3星级
手工清除恶意软件方法汇总
[ 作者:作者不详     来源:互连网     点击数:     更新时间:2006-11-11     文章录入:Admin
【字体:
[内容提要]
暂无简介

流氓软件如今可是人人喊打,这玩意儿虽说危害没有真正的病毒来得厉害,但也不可小视。小编家里笔记本安的是WIN 2000+SP 5,一时糊涂没安装防火墙就上网,刚上没3分钟,系统提醒安装了啥软件,我一看是恶意程序,想清除已经不可能了。我琢磨着重新启动电脑,安个兔子清除吧,谁知系统已经完蛋,不能启动了。

  现在,大家遇到恶意软件后,更多的是想到用各种软件来清除,如超级兔子等,这类软件固然使用相当方便,但也有一定的问题。譬如你手头没有这样的软件咋办?或者软件不能启动,你又不能上网下载,这该又如何?

  您还真别小看这些问题,小编就经常碰见,尤其是给朋友修电脑时更是家常便饭,并不是谁的电脑都像咱一样预备各种软件,有问题拿过来就用。经常是一看有毛病,手头却还没有相应的工具,那难受劲就别提了。

  因此这里小编为大家介绍一些手动清理恶意软件的方法,其实这些现实中的方法在网上早就有了,但很多人不注意。希望您看到这篇文章后能够重视起来,关键是自己掌握方法最重要。

  不过,小编这里先和大家说一下,以下方法基本是针对WINDOWS注册表的,其操作具有一定的危险性,请您务必注意注册表的备份和恢复。另外,目前一些恶意软件并不完全依*注册表作恶,因此本方法未必完全管用,实际当中请您结合专用软件一起使用。

  首先我们来介绍注册表的备份和恢复,以WIN 2000为例子,XP的方法和2000一样。

  Windows 2000 将它的配置信息存储在名为注册表的数据库中,其中包含了每个计算机用户的配置文件,以及有关系统硬件、已安装的程序和属性设置等信息,Windows 2000 在运行过程中要一直引用这些信息。注册表是以二进制形式存储在硬盘上,错误地编辑注册表可能会严重损坏系统。所以,在更改注册表之前,强烈建议备份注册表信息。为了防止在修改注册表的时候发生致命错误,有必要了解一下注册表文件的备份和恢复方法。

  除此之外,为了研究注册表的结构,还可以将注册表中的某一主键或子键保存为文本文件,或者打印出来,这项工作同样需要了解注册表文件的导入与导出方法。

  一、完全备份/恢复注册表

  如果要完全备份注册表,可以在注册表编辑器Regedit.exe中单击“注册表”菜单下的“导出注册表文件”命令,并选择导出范围为“全部”,将注册表文件(*.reg)保存在硬盘上即可。要完全还原注册表的方法同上,只需要单击“注册表”菜单下的“导入注册表文件”命令,然后选择硬盘上相应的备份注册表文件即可。顺便提一下,Regedit.exe(16位的注册表编辑器)包含在 Windows 2000 中的主要原因是其搜索功能比较强,用户同样可以使用 Regedit.exe 更改注册表,但其功能不够全面(如无法设置注册表项的权限),可能无法正确查看或编辑个别数据类型。因此,建议只将 Regedit.exe 用于搜索及注册表的完全备份,在需要编辑注册表时,使用system32目录下的 Regedt32.exe(它是32位注册表编辑器,提供了一些高级功能,采用多窗口格式显示各预定义项,查看起来比较方便)。

  二、部分备份注册表

  如果只需要保存一个根键或者一个主键(子键)等一般的备份,在Regedt32中就可以比较方便地完成。首先选择要保存的主键或子键,然后再单击“注册表”菜单下“保存项”命令,在弹出的“保存项”对话框中输入要保存的注册表文件的文件名,扩展名建议使用“reg”,便于今后查找。

  在保存某些主键或子键时,因为其使用的用户不同,或者是该主键或子键正在被系统使用,会出现禁止访问的警告:“权限不足,无法保存项”。这时系统管理员可以使用“安全”菜单下的“权限”命令,对这些主键或子键的用户赋予“完全控制”的权限,然后就可以保存该项了。

  将注册表主键或子键保存为“项”文件,无法把文本编辑器打开查看,所以想研究注册表的结构的话,可以将注册表文件导出为文本文件,操作的方法是选择“注册表”菜单下“将子目录树另存为”命令,将其命名为扩展名为TXT的文件后,再单击“保存”按钮即可。以后我们就可以使用Windows的写字板或记事本来查看这个文本文件了。如果需要,也可以使用同一菜单下的“打印子目录树”命令来打印。

  三、部分恢复/导入注册表

  部分恢复/导入注册表有两种方法,第一种是还原“项”,即使用以前备份的注册表文件或其它注册表文件来覆盖现有的主键。首先在Regedt32注册表编辑器中,将光标移至要还原的主键上,再选择“注册表”菜单下的“还原”命令,并在“还原项”窗口中选择要还原的注册表文件,单击“打开”按钮,确认覆盖现有主键后,即可还原该项到当前选定的项上。注意:被选择还原的文件必须与注册表编辑器中所选择的主键内容吻合,即原先保存的注册表“项”只能还原到原先的位置。

  另外一种方法是加载配置单元。“加载配置单元”和“卸载配置单元”。这两个命令只有在[HKEY_USERS]或[HKEY_LOCAL_MACHINE]这两个预定义项窗口中才有效,将配置单元加载到注册表中后,配置单元成为其中一个项的子项。具体做法是在Regedt32注册表编辑器中,先用鼠标选择上述两个预定义项中的一个主键,再选择“注册表”菜单下的“加载配置单元”命令,接着在“加载配置单元”对话框内选择要加载的注册表文件,单击“打开”按钮后出现“加载配置单元”对话框,在对话框的“项名称”文本框内输入新主键的名称,如“.ChenNai”,再单击“确定”按钮,这样你就发现在当前主键的下面出现了一个新的主键(.ChenNai)。如果要卸载该配置单元,也很简单,选中该主键后,选择“注册表”菜单下“卸载配置单元”命令即可。

  上述两种方法的不同之处在于“加载配置单元”引入的主键可以是注册表内原先没有的内容。

  最后说一下,Windows 2000中注册表文件的位置,同Windows 9X一样,Windows 2000的注册表也分为两个部分,但包括多个文件,其中用户配置文件保存在根目录“Documents and Settings”下用户名的目录中,包括两个隐藏文件:NTUSER.DAT、NTUSER.INI及ntuser.dat.LOG日志文件。系统配置文件位于Windows 2000系统目录下的“SYSTEM32 \CONFIG”中,包括DEFAULT、SOFTWARE、SYSTEM、AppEvent.Evt、SecEvent.Evt、SysEvent.Evt等多个隐藏文件及其相应的.LOG(日志)文件和.SAV文件。这些注册表文件在Windows 2000运行时无法使用其它工具打开,这一点与Windows 9X下的system.dat及user.dat不同。

  如何清除每次开机时自动弹出的网页

  其实清除每次开机时自动弹出的网页方法并不难,只要你记住地址栏里出现的网址,然后打开注册表编辑器(方法是在点击“开始”菜单,之后点击“运行”,在运行框中输入regedit命令进入注册表编辑器),分别定位到:

  HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Run和HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Runonce下,看看在该子项下是否有一个以这个网址为值的值项,如果有的话,就将其删除,之后重新启动计算机。这样在下一次开机的时候就不再会有网页弹出来了。

  不过网页恶意代码的编写者有时也是非常的狡猾,他会在注册表的不同键值中多处设有这个值项,这样上面提的方法也未必能完全解决问题。遇到这种情况,你可以在注册表编辑器的选项菜单里选择“编辑”→“查找”,在“查找”对话框内输入开机时自动打开的网址,然后点击“查找下一个”,将查找到的值项删除。另外,如果你是使用Windows 98的用户,可在“开始”菜单中的“运行”对话框内输入“msconfig”,点击确定,打开“系统配置实用程序”并打开“启动”选项卡,检查其中是否有非常可疑的启动项,如果有的话请将其禁用(在程序前的打上勾),然后重启机器就可以了。如果你所使用的是Windows NT/2000的用户,可以把Windows 98下的“系统配置实用程序”复制过来并运行进行查找清除。

  IE标题栏被修改

  在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。

  具体说来受到更改的注册表项目为:

  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Internet Explorer \Main \Window Title

  HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main \Window Title

  解决办法:

  1:在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;

  2:展开注册表到

  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Internet Explorer \Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;

  3、同理,展开注册表到

  HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main

  然后按2中所述方法处理。

  4:退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了!

  IE分级审查密码的清除

  有很多用户在了解了IE分级审查的功能之后,都会设置IE分级审查密码,以使用自己的计算机利用分级系统来帮助控制在自己计算机上看到的Internet内容,过滤掉那些不健康的网页内容。

  但密码记的过多或某一天忽然忘记了这个“不太起眼的”IE分级审查密码之后,随之而来的麻烦就来了,比如:上了一个网站,忽然在屏幕上显示一个密码提示框,要求输入IE分级审查密码,如果忘记了这个密码,那么在常规状态下是无法登录到这个网站的。怎么办?别急,请您利用下面介绍的方法来清除这个IE分级审查密码(清除之后您还可以再重新设置一个新的IE分级审查密码)

  不知您对Windows注册表掌握多少,但不管您掌握多少都没关系,这里将详细的介绍如何打开注册表和清除注册表的键值的方法。

  1.打开“开始”菜单,单击“运行”,在运行框中输入regedit命令(这是打开注册表编辑表的命令)。

  2.在注册表编辑器中有五个主要的键值,请您按照下面顺序一步一步打开下面的文件(在所指的文件夹上双击或单击在文件夹前面的十字符号)。

  3.具体顺序是:

  HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Policies \Ratings

  在您打到Ratings文件夹后会看到在右面的窗口中有key键值,直接在这个键上点右键,之后选删除,然后关闭注册表编辑器即可。

  下面的这个图是最后一个文件夹及其右面的提示,只要将上面显示的key键删除也就可以清除IE分级审查的密码了。

篡改IE的默认页

  有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改了。具体说就是以下注册表项被修改:

  HKEY_LOCAL_MACHINE \Software \Microsoft \Internet Explorer \Main \Default_Page_URL

  “Default_Page_URL”这个子键的键值即起始页的默认页。

  解决办法:

  运行注册表编辑器,然后展开上述子键,将“Default_Page_URL”子键的键值中的那些篡改网站的网址改掉就行了,或者将其设置为IE的默认值。

  修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改

  主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):

  HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Control Panel

  "Settings"=dword:1

  HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Control Panel

  "Links"=dword:1

  HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Control Panel

[1] [2] [3]  下一页

上一篇文章:使用防火墙常见问题十问十答 下一篇文章:局域网内盗用IP的安全问题
发表评论 □告诉好友 □打印此文 □收藏此页 □关闭窗口 □返回顶部
 最新热点文章
 精品医院类网站网址大收集
 如何删除windows 2003或xp系统隐藏的...
 DedeCms管理员后台登陆经常自动退出的...
 知道IP如何用dos命令查出电脑名称
 WORD出错老是要求以安全模式打开文件...
 如何设置首页不显示页眉页脚?
 如何利用inurl命令查询网站外链及栏目...
 
 最新推荐文章
 精品医院类网站网址大收集
 如何利用宽带路由器控制局域网内电脑上...
 CSS圆角代码的实现方法
 带停顿的单行文字滚动代码
 实用的新网站免费收录提交地址精选
 Left join , Right Join, Inner Join用...
 趣话淘宝网衍生的多种新型职业
 
 最新图文
  ◇  网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
关于本站 | 免责申明 | 网站地图 | 联系站长 | 友情链接 | 与我同在
冀ICP备06032589号【虚拟化精英群虚拟化精英群续
  Copyright© 2006-2009 100byte.Com All Rights Reserved
网站声明:本网站是公益性质网站,部分内容来源于网络,如有侵犯您权利的地方,请与精品百字节站长联系,尽快修正.
Powered By CreateLive CMS 本站法律顾问:(冀港)武镇海律师
点击这里给我发消息