IE 瀏覽器被迫連線某網站的解決辦法(轉)

worldblog發表於2007-08-11
IE 瀏覽器被迫連線某網站的解決辦法(轉)[@more@]

  第一:右鍵點選IE瀏覽器,開啟屬性檢查internet選項設定“主頁”項是否被修改,如果是請改為空白頁,並清空IE的臨時資料夾。

  第二:升級“軟體”至最新版,查殺記憶體中是否有病毒執行(只查殺記憶體即可)。

  第三:在開始選單中的“執行”項中輸入msconfig命令調出“系統配置實用程式”,檢查“啟動”項(2000系統可以從XP系統複製MSCONFIG.EXE使用,也可以使用第三方軟體檢視,如Windows最佳化大師)。記錄每個不明啟動項的檔名及所在路徑,並取消這些自啟動項。

  第四:CTRL+ALT+DEL 開啟 工作管理員 ,檢查“程式”中是否有和啟動項中同名的的程式在執行,嘗試結束該程式!(注意,該名稱很可能與某些系統程式同名,即惡意攻擊程式偽裝成系統程式執行。也許會有兩個同名程式存在,這很可能就是你要找的兇手。)

  附:已知偽裝程式

  英文檔名taskmgr.exe 中文名“工作管理員”

  現象:兩個同名程式同時執行,基本無法分辨。但結束正確程式會關閉工作管理員,而結束假冒程式則可暫時解決IE自動連線問題!

  第五:按照在啟動項裡所找到的檔案路徑,查詢你剛剛你所結束的可以程式的檔案。開啟我的電腦,在視窗上方選單中依次開啟“工具——資料夾選項——檢視,點選 顯示所有檔案和資料夾”項,同時取消“隱藏受保護的作業系統檔案”前的對勾,以便完全檢查所有檔案。(注意,已知惡意程式均為深度隱藏,98系統下需開啟顯示隱藏檔案功能,2000、XP系統下必須同時取消隱藏受保護的作業系統檔案功能)

  第六:找到目標檔案後,請右鍵該檔案檢視屬性。注意其建立時間和修改時間,多數病毒檔案這兩個時間都會一致或相差較小,這個時間就是你中招的時間。還有,請將檢視設定為 詳細資訊 檢查是否在該資料夾下還有同時間建立的檔案,病毒有可能偽裝成影音或其他格式的檔案,不要被它迷惑更不要點選執行它。馬上原地將它們壓縮,改為其他名稱,這樣以來可以解除威脅,二來可以防止誤刪除系統檔案。(如果提示你該程式正在執行,你可以重起機器後連續按F8鍵進入安全模式,然後壓縮)當然,如果你可以確認是病毒,最好直接刪除~

  第七:使用開始選單中的“搜尋”功能在硬碟上完全查詢你發現的可以檔案,看是否在其他位置還有該檔案副本一併刪除。(筆者所遭遇的惡意程式就是在偽裝成 工作管理員 的同時又偽裝成notepad.exe記事本程式,並使得所有記事本檔案都會透過它開啟,也就是說你開啟某個記事本檔案的同時惡意程式會再度執行。)另外,請手動檢查windows資料夾下是否存留同名病毒檔案,還有windows下的system和system32資料夾也要仔細檢查,筆者發現最近的病毒都將自身副本加入了上述三個資料夾中,如果清楚不乾淨很可能死灰復燃!

  第八:重新啟動你的電腦,連線上網開啟IE,看看是否已經恢復正常。如果不行請再次按上述方法更詳細的分析一下,看看是否有遺漏。

  第九:問題解決不要高興的太早,這種惡意程式引導的網站很有可能帶有病毒或木馬程式。請將防毒軟體升級至最新版本進入安全模式完全查殺一遍,保證安全!

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752043/viewspace-945761/,如需轉載,請註明出處,否則將追究法律責任。

相關文章