查看單個文章
舊 2006-10-31, 02:17 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 常見問題的解決方法 之 網路全攻略...

常見問題的解決方法 之 網路全攻略...(
IE 瀏覽器被迫連接某網站的解決辦法

第一:右鍵點擊IE瀏覽器,打開內容檢查internet選項設置「主頁」項是否被修改,如果是請改為空白頁,並清空IE的臨時資料夾。

  第二:升級「瑞星殺毒軟件」至最新版,查殺記憶體中是否有病毒執行(只查殺記憶體即可)。

  第三:在開始表菜單中的「執行」項中輸入msconfig命令調出「系統配置實用程式」,檢查「啟動」項(2000系統可以從XP系統拷貝MSCONFIG.EXE使用,也可以使用第三方軟件檢視,如Windows優化大師)。記錄每個不明啟動項的文件名及所在路徑,並取消這些自啟動項。

  第四:CTRL+ALT+DEL 打開 任務管理器 ,檢查「工作行程」中是否有和啟動項中同名的的程式在執行,嘗試結束該工作行程!(注意,該名稱很可能與某些系統程式同名,即惡意攻擊程式偽裝成系統工作行程執行。也許會有兩個同名工作行程存在,這很可能就是你要找的兇手。)

  附:已知偽裝工作行程

  英文文件名taskmgr.exe 中文名「任務管理器」

  現象:兩個同名工作行程同時執行,基本無法分辨。但結束正確工作行程會關閉任務管理器,而結束假冒工作行程則可暫時解決IE自動連接問題!

  第五:按照在啟動項裡所找到的文件路徑,查找你剛剛你所結束的可以工作行程的文件。打開我的電腦,在視窗上方表菜單中依次打開「工具——資料夾選項——檢視,點選 顯示所有文件和資料夾」項,同時取消「隱藏受保護的操作系統文件」前的對勾,以便完全檢查所有文件。(注意,已知惡意程式均為深度隱藏,98系統下需打開顯示隱藏文件功能,2000、XP系統下必須同時取消隱藏受保護的操作系統文件功能)

  第六:找到目標文件後,請右鍵該文件檢視內容。注意其創建時間和修改時間,多數病毒文件這兩個時間都會一致或相差較小,這個時間就是你中招的時間。還有,請將檢視設置為 詳細訊息 檢查是否在該資料夾下還有同時間創建的文件,病毒有可能偽裝成影音或其他格式的文件,不要被它迷惑更不要點擊執行它。馬上原地將它們壓縮,改為其他名稱,這樣以來可以解除威脅,二來可以防止誤刪除系統文件。(如果提示你該程式正在執行,你可以重起機器後連續按F8鍵進入安全模式,然後壓縮)當然,如果你可以確認是病毒,最好直接刪除~

  第七:使用開始表菜單中的「搜索」功能在硬碟上完全查找你發現的可以文件,看是否在其他位置還有該文件副本一併刪除。(筆者所遭遇的惡意程式就是在偽裝成 任務管理器 的同時又偽裝成notepad.exe記事本程式,並使得所有記事本文件都會通過它打開,也就是說你打開某個記事本文件的同時惡意程式會再度執行。)另外,請手動檢查windows資料夾下是否存留同名病毒文件,還有windows下的system和system32資料夾也要仔細檢查,筆者發現最近的病毒都將自身副本加入了上述三個資料夾中,如果清楚不乾淨很可能死灰復燃!

  第八:重新啟動你的電腦,連線上網打開IE,看看是否已經恢復正常。如果不行請再次按上述方法更詳細的分析一下,看看是否有遺漏。

  第九:問題解決不要高興的太早,這種惡意程式啟始的網站很有可能帶有病毒或木馬程式。請將殺毒軟件升級至最新版本進入安全模式完全查殺一遍,保證安全!
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
有 2 位會員向 psac 送花:
ckman321 (2008-06-06),kmvsld (2009-02-27)
感謝您發表一篇好文章