2016 - 2024

感恩一路有你

IE浏览器中的首页地址如何修改删除

浏览量:4265 时间:2024-01-31 12:45:34 作者:采采

最近,发现IE浏览器的首页地址被强行更改为,即使用户把它修复过来,稍后仍然会自动修改为该网址。发生该问题的原因在于用户计算机感染了名为“诡秘下载器变种CXW()”的病毒。该病毒除了篡改IE浏览器的首页外,还会终止或影响多个安全软件的正常工作,从而使用户面临极大的安全风险。此类病毒往往是通过恶意网站散布,或者与某些软件进行捆绑欺骗用户下载安装。

一、手工清除

1、开机,在进入Windows操作系统前按“F8”键进入安全模式。

2、打开“我的电脑”,删除以下文件:

C:/windows/system32/Realplayer.exe

C:/windows/system32/brlmon.dll(部分变种dll文件的名称为ravmon.dll)

注意:不进入安全模式不能删除该文件。

3、单击“开始/运行”命令,在弹出的“运行”窗口中输入“regedit”,打开“注册表编辑器”,并进行以下操作:

★打开HKEY_CURRENT_USER/Sftware/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“Realplayer.exe”一项,并将其删除。

★打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“Realplayer.exe”一项,并将其删除。

★打开HKEY_LOCAL_MACHINE/SOFTWARE,将其下的“Microsoft NT”目录整个删除(包含其下的子项)。

★打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft,将其下的“RunDown”目录整个删除(包含其下的子项)。

关闭“注册表编辑器”。

4、打开IE浏览器,单击“工具/Internet选项”,打开“Internet选项”对话框。在“常规”选项卡中“主页”区域内的“地址”文本框中输入新的首页地址,单击“确定”即可。

5、重新启动计算机。

二、杀毒软件清除

由于该病毒变种繁多,DLL文件名称不固定,手工清除有一定困难,建议用户使用瑞星杀毒软件进行清除。清除该病毒时需注意以下两点:

1、必须在杀毒软件的查杀目标中选中“内存”选项。

由于该病毒会注入到系统进程当中,因此查杀该病毒必须先对内存进行检查,否则可能出现查杀失败。

2、杀毒后需重新启动计算机。

瑞星杀毒软件在查到该病毒时会提示用户“重新启动计算机后删除文件”,用户只需在杀毒完毕后立即重新启动计算机即可清除该病毒。

版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。