主要是分 4 種
1.機碼型。機碼型的最好處裡,只要知道它改了哪幾個就能改回來。
2.程式型。看看控制台裡的新增程式,有沒有未知程式,通常反安裝後並重設首頁救回來了。
3.服務型。這一種的根木馬型的一樣超棘手的,可能需要用工具處裡。
4.木馬型。這種的不要說了,已經算是病毒了。
5.AUTORUN 型。利用 AUTORUN 的特性載入,重灌當然無效,跟病毒沒有兩樣。該要清一清的
還是要清,不然再爽一次。
可以先使用,Ad-Aware、Spybot 之類的程式先檢查看看。
有關有頁機碼的的部份 ...
以下虛線的內容機碼 (*.reg) 就是相關的網頁機碼
全部以 tw.yahoo 為主的
------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://tw.yahoo.com/search/kimo?p="
"Default_Page_URL"="http://tw.yahoo.com"
"Search Page"="http://tw.yahoo.com"
"Start Page"="http://tw.yahoo.com"
---------------------------------------
Default_Search_URL = 預設的搜尋網頁
Default_Page_URL = 預設首頁
Search Page = 搜尋網頁
Start Page = 入口首頁
|