修改删除IE浏览器中的首页地址?
最近,发现IE浏览器的首页地址被强行更改为www.xxxx.com,即使用户把它修复过来,稍后仍然会自动修改为该网址。发生该问题的原因在于用户计算机感染了名为“诡秘下载器变种CXW(Trojan.DL.Delf.cxw)”的病毒。该病毒除了篡改IE浏览器的首页外,还会终止或影响多个安全软件的正常工作,从而使用户面临极大的安全风险。此类病毒往往是通过恶意网站散布,或者与某些软件进行捆绑欺骗用户下载安装。该病毒的卸载方法如下:
郴州电脑上门维修中心 专业电脑上门维护,U盘,SD卡,硬盘数据恢复,网站制作,网站维护,网络维护与组建,破解星空极速及电信无线ADSL为无线路由功能,打印机维护,终身免费安装系统-U盘XP/Win7系统等 联系电话:13607358182 QQ:80998336 更多技术文章:www.yunweipc.com 郴州电脑上门维修中心 专业电脑上门维护,U盘,SD卡,硬盘数据恢复,网站制作,网站维护,网络维护与组建,破解星空极速及电信无线ADSL为无线路由功能,打印机维护,终身免费安装系统-U盘XP/Win7系统等 联系电话:13607358182 QQ:80998336 更多技术文章:www.yunweipc.com 郴州电脑上门维修中心 专业电脑上门维护,U盘,SD卡,硬盘数据恢复,网站制作,网站维护,网络维护与组建,破解星空极速及电信无线ADSL为无线路由功能,打印机维护,终身免费安装系统-U盘XP/Win7系统等 联系电话:13607358182 QQ:80998336 更多技术文章:www.yunweipc.com
一、手工清除
1、开机,在进入Windows操作系统前按“F8”键进入安全模式。
2、打开“我的电脑”,删除以下文件:
C:/windows/system32/Realplayer.exe
C:/windows/system32/brlmon.dll(部分变种dll文件的名称为ravmon.dll)
注意:不进入安全模式不能删除该文件。
3、单击“开始/运行”命令,在弹出的“运行”窗口中输入“regedit”,打开“注册表编辑器”,并进行以下操作:
★打开HKEY_CURRENT_USER/Sftware/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“Realplayer.exe”一项,并将其删除。
★打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersionRun,在右侧的窗格中找到“Realplayer.exe”一项,并将其删除。
★打开HKEY_LOCAL_MACHINE/SOFTWARE,将其下的“Microsoft NT”目录整个删除(包含其下的子项)。
★打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft,将其下的“RunDown”目录整个删除(包含其下的子项)。
关闭“注册表编辑器”。
4、打开IE浏览器,单击“工具/Internet选项”,打开“Internet选项”对话框。在“常规”选项卡中“主页”区域内的“地址”文本框中输入新的首页地址,单击“确定”即可。
5、重新启动计算机。
二、杀毒软件清除
由于该病毒变种繁多,DLL文件名称不固定,手工清除有一定困难,建议用户使用瑞星杀毒软件进行清除。清除该病毒时需注意以下两点:
1、必须在杀毒软件的查杀目标中选中“内存”选项。
由于该病毒会注入到系统进程当中,因此查杀该病毒必须先对内存进行检查,否则可能出现查杀失败。
2、杀毒后需重新启动计算机
瑞星杀毒软件在查到该病毒时会提示用户“重新启动计算机后删除文件”,用户只需在杀毒完毕后立即重新启动计算机即可清除该病毒。