Qué hacer si la página de inicio es manipulada por troyanos SOS
1. La página de inicio del navegador ha sido manipulada. Después de reinstalar el sistema con la versión Ghost de Por supuesto, también puede modificar la página de inicio de un sitio web en el propio navegador, pero la modificación es una modificación y debe hacer clic en el icono del techo en la barra de herramientas del navegador. También puede modificar la página de inicio usted mismo, pero cuando hace clic en el icono en el escritorio del navegador, regresa a la página de inicio antes de la modificación, no importa cómo la modifique, no puede "castrar" la página de inicio original. y molesto! ¡Incluso modificar la página de inicio y la página de inicio en el registro no funciona! Resulta que es un "elemento" agregado directamente en el navegador y no se puede completar sin importar cómo modifique la página de inicio o el registro. En este momento, solo necesita hacer clic en "Reparación del sistema" en 360 Security Guard, y 360 reparará automáticamente el navegador IE modificado. Al mismo tiempo, la página de inicio también se bloqueará como una página en blanco si desea modificarla. página de inicio y evitar que se modifique, puede hacer clic en "Configuración común de IE", ¡lo primero que debe hacer es cambiar la página de inicio a su página de inicio favorita!
Reimpreso del blog de Yu Wei/star906715/creat/blog/
Reimpreso del espacio QQ de Yu Wei/610553618/infocenter
2 La página de inicio normal está manipulada. . Hay muchas razones, las más comunes son: la página de inicio se modificó a la fuerza al instalar el software. El registro fue manipulado como si estuviera en una guerra de guerrillas. Si ejecuta el programa una vez, la página de inicio se modificará una vez. y encontrar un reemplazo Instalación de funciones de software o bloqueo de la página de inicio con 360 Security Guard (no se permite la modificación de la página de inicio y se modifica el registro). Solución: 360 puede repararlo o puede repararlo. manualmente: modifique HKEY_CURRENT_USER\Software en el registro \Microsoft\Internet Explorer\Main\Start Page, este valor es la página de inicio del sitio web; el sistema se ha implantado con programas de ejecución automática desde que se inició. Después de reiniciar, se modifica el registro. Nuevamente, ¡es muy efectivo usar 360 First Aid Kit para lidiar con programas que se ejecutan automáticamente! O ejecute "regedit", luego expanda HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Current Version\Run, luego elimine la subclave registro.exe y luego elimine el programa de ejecución automática. Primero elimine la subclave y luego elimine el programa de ejecución automática c:\Program Files\registry.exe, o puede abrir y ejecutar msconfig, hacer clic en "Inicio" y no verificar esos programas de ejecución automática desconocidos al arrancar.
Reimpreso del blog de Yu Wei/star906715/creat/blog/
Reimpreso del espacio QQ de Yu Wei/610553618/infocenter
3 La obstinada página de inicio era Tampering. (virus más bloqueo de registro).
Los compatriotas jóvenes suelen ser apasionados y les gusta navegar por contenidos "no aptos para niños ni para niñas". Es posible que estén demasiado impacientes, engañados por esos sitios web y que estén infectados con virus. Modificar la página de inicio del navegador y bloquear el registro. Nadie puede modificar otras páginas de inicio. La última vez, un hermano cayó en este tipo de ataque y le dije que fue envenenado al navegar por páginas web pornográficas. Créelo. Como resultado, encontré "qvodplayer.exe" y varias otras cosas en su Xunlei. Software similar de cientos de KB, a estos sitios web les gusta atraer a la gran cantidad de adolescentes ignorantes en nombre de "descargas de alta velocidad". reproductor de este sitio"! ¡Este tipo de página de inicio manipulada es como gangrena y hace que la gente se sienta miserable e indescriptible! Solución: Primero, desbloquee el registro. Hay varias formas de desbloquear el registro:
La primera forma es que si tiene una copia de seguridad, por ejemplo, hizo una copia de seguridad de system.dat y user.dat como backsys.bak y backusr.bak respectivamente, luego simplemente sobrescríbalos con ellos. Los dos archivos existentes serán suficientes:
Ejecute el siguiente comando en cmd
c:\windowsgt;
.