多语言展示
当前在线:840今日阅读:91今日分享:37

如何清除网页恶意代码

前天有一个朋友打电话向我求助,说自己电脑中了病毒,每次开机就自动打开一个SQ网站,而且不住弹出很多窗口。他一再保证没有浏览乱七八糟网站,而电脑出现这种样子也不好意思让单位的人修理。朋友电脑出现的这种情况就是中了网页恶意代码病毒,那如何清除网页恶意代码呢?
1、症状分析
1

在这一步中,我们主要分清电脑的异常是属网页恶意代码还是其它什么病毒造成的。

2

这一步非常关键,否则后面一定有朋友会说我的方法根本不管用。

3

一般来说,网页恶意代码主要破坏的是浏览器,如果有其它症状建议先到网上查一下是否是其它病毒所造成的,这样能够大致确定自己电脑是否中的是网页恶意代码病毒。

2、抓住要害
1

网页恶意代码病毒是“万变不离其踪的”,踪就是修改注册表。网页恶意代码就是在我朋友访问恶意网页的那一瞬间对注册表进行修改。但并不代表就修改这一次,如果只修改这一次,那么自己通过修改注册表就可以完全恢复。所以先试着将已经被修改IE首页恢复。

2

打开注册表编辑器,单击“开始”运行命令,输入regedit,找到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main项,里面有一个Start Page项值,双击它,将地址输入自己要设置的首页地址,关闭注册表编辑器。

3

接下来重新启动电脑,打开IE,看首页是否已经正常,如果正常,恭喜你已经成功解决了网页恶意代码,现在需要做的是依次将浏览器其它被恶意更改的地方一一恢复,方法同样。如果重启后IE首页还是被恶意改动的网站,这就需要进一步进行解决。

3、追踪来源
1

修改注册表,但是一重启就还原到中病毒的状态,说明这个网页恶意代码在电脑启动时又执行了一次,这里有三种情况,第一种情况是在开机时自动运行一个恶意病毒程序,这个程序将在电脑重新启动时修改注册表。第二种情况是病毒附着在IE程序上,运行IE浏览器就附带运行病毒程序。第三种情况是一直有一个病毒程序在后台运行着,时时地破坏注册表。

2

在进行追踪来源之前,通过注册表或者其它IE恢复软件将IE恢复正常。然后可以先检查开机自运行程序,这里建议通过两个渠道检查,第一是运行msconfig,在启动里查看有没有陌生的程序。第二是运行注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项,查看右边的项值有没有不熟悉的,将不熟悉的项值全部删除。

3

再检查是否有病毒程序附着在IE程序,右键单击IE快捷方式图标,在打开的窗口中查看起始位置有没有包含病毒程序的地址和名称(5225012 com)。

4

最后使用CTRL+ALT+DELETE打开任务管理器,查看进程里有没有不熟悉的程序,通过Windows的查找功能将程序的位置查找出来,查看其属性,确认为病毒之后,先将其结束进程,然后赶紧删除这个病毒。重新启动电脑,相信网页恶意代码被彻底清除了。

推荐信息