這邊的文章你可以參考看看作者:無名
http://myweb.hinet.net/home2/nomo/te...web-kidnap.htm
你遇上的這個網站比較麻煩
它不只修改你的登錄檔
還自動增加了一個開機時會一起載入的程式
所以你就算列入限制網址,他還是可以開
這是某個網誌裡的簡易步驟,給你做參考
1、從機碼的開機啟動區中,移除此程式
開始>執行>msconfig
找到bsd或res的選項,取消勾選
記下程式路徑,重新開機進安全模式
2、刪除實體檔案(繼續在安全模式下操作)
依照上述的路徑去刪除原始檔案
3、從安全模式修改機碼首頁設定(繼續在安全模式下操作)
HKEY_CURRENT_USER\Software\ Microsoft\Internet Explorer\Main
HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Internet Explorer\Main
右邊會有一個數值為「Start Page」→修改你想要的「首頁」
4、移除IE快取檔案(繼續在安全模式下操作)
工具>網際網路選項>刪除Cookie、刪除檔案
或是直接對C碟執行清理磁碟,一樣可以做清理
完畢之後他應該就不會再出現了,給你當參考
小弟已有安裝spybot search & destroy 和microsoft antispyware都沒有掃到東西,且在run裡面也沒有可疑的程式,真棘手@@
像這類惡意網站
如果把網址給那些防毒公司
不知道能不能預防?
還是因為對方是"合法"的網頁所以動不了
像3721和百度之類的
可以提交給防毒軟體公司
幾乎每家防毒公司都有這提報惡意網站的服務
進 Hosts 檔案
將這網址對應的IP寫為127.0.0.1 這樣就處理掉了~
找你電腦登入的帳號下的路徑\Documents and Settings\user\Local Settings\Application Data中有無不認識的路徑且建立的日期在近日內,就有可能是這個路徑內的程式在作怪!
我遇到的是(在工作管理員的執行序中發現ksafe.exe),金山毒霸的IE PLUG綁住首頁,必須將執行序移除,再把硬碟中的檔案砍掉,並檢查登錄檔中與檔名相關名稱一併移除!
書籤