www.37021.com網站綁架之解除法!

(適用於www.8877.net酷站大全網站的解除)

 

*** 首先先建議你重新設定你的首頁!!! ***

 01.按"開始"->"執行"->然後在"開啟"的空格內輸入"regedit"
接著會跑出"登錄編輯器".

02.進入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
然後右邊會有一個數值為" Start Page " --->這是在修改你的"首頁"
也就是每次開啟IE瀏覽器所出現的第一個網頁--->你只要在這個"Start Page"的數值上
按滑鼠左鍵兩下然後輸入你想要的網站!!! 例如: 奇摩站的網址為: http://tw.yahoo.com/

03.另外再進入HKEY_CURRENT_USER\Software\Policies\Microsoft
如果有 " Internet Explorer " 的資料夾,那就刪除 " Internet Explorer "整個資料夾即可!!!

*** 設定好後,開啟IE看看是否為你設定的首頁! 如果正確的話!!! ***

那再開始進行全面清除!
先建議你用那個綁架你的網址到登錄編輯器上搜尋!
有找到的登錄值都刪除!!!

*** 然後再做最後清除開機會再登錄的問題! ***

01.到 "系統設定公用程式(或稱系統組態編輯程式)"
看看啟動那裡是不是還有被開機自動載入或登錄了!!!
按"開始"->"執行"->然後在"開啟"的空格內輸入 "msconfig"
接著會跑出 "系統設定公用程式(或稱系統組態編輯程式)",
接著再看看啟動(或是 RunStartup 也就是在最右邊的選項)
那裡有沒有那個網站的連結或是奇怪ㄉ .hta檔,
有的話把他前面ㄉ框框的勾勾取消掉!!!

02.最後按"開始"->"執行"->然後在"開啟"的空格內輸入"regedit"
接著會跑出"登錄編輯器".
並到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
這兩個地方看看有沒有剛剛所取消的檔案,有ㄉ話把它的登陸值給刪除掉!!!
再找到該路徑的檔案......把它給刪除掉,避免它再次登錄!!!

P.S 有時候因為作業系統的不同所致~會在系統組態編輯程式取消掉上面的框框後...
      而在上面兩個登錄位置找不到剛剛取消的檔案登錄檔!!!
*** 解決的方法是...再次進入系統組態編輯程式,並恢復打勾...!!
       接這再到上面的兩個登錄位置進行尋找並刪除!!!

 

 

還有下面是http://www.37021.com/網站所提供的方法!

幾類需手工解除的惡意代碼詳解

1.開機跳出網頁
症狀 : 開機就會跳出網頁,通常都會跳出很多視窗,讓你點個措手不及.
解決步驟 : 開始-執行-(輸入)msconfig-啟動-把理面有網址類的,後面為url的,html的,htm的都勾掉

2.每次啟動後注冊表就會被更改
解決步驟 : 開始-執行-(輸入)msconfig-啟動,把執行的文件名不一定的,不過參數里面有個regedit-s 加文件名的項勾掉即可
(記得先解決這個後再修復注冊表)

3.每隔一段時間就跳出ie視窗
症狀 : 這是個比較特殊的例子,這個惡意代碼利用hta的特性,隱藏掉窗體,然後一段時間就跳出網頁,超煩人.
解決步驟 : 開始-執行-(輸入)msconfig-啟動-把後面為hta的都勾掉

.有些會在開機時自動打開IE的:
  1A.請看看你的“啟動”功能表裡是不是多了一些陌生的文件(***.hta)..把它刪除就沒事了。
  1B.如果沒有(***.hta)文件的,請打開注冊表“開始 -> 執行 -> regedit”進入注冊表,來到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”,看到有網址的直接刪除就是了。
 1C 點“開始”功能表 再點 “執行” 運行msconfig.exe 點啟動標籤後去掉沒用的啟動項 後重啟就好
 1D
.上面3個方法都不行的:
請先打開你的文件夾選項,將"顯示所有文件"打開,再用WIN**的搜索功能搜尋有關自動打開的"網址"
將找到的文件(一般為HTM網頁文件)刪除、並記下文件名(F);
再到注冊表裡搜索剛才查到的"文件名(F)",將找到的字段刪除就可以了。

.修改右鍵功能表(右鍵功能表裡多了一些網站連接的):
 2A.如果右鍵中有網站連接。請打開注冊表(C:\Windows\Regedit.exe),搜尋有關該連接名的鍵值,將找到的(一般只有1個)刪除就OK了。
 2B.或者直接通過“開始 -> 運行 -> regedit”進入注冊表,來到
“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt”位置,點擊文件夾的
“+”號,我們可以看到常見的下載軟體網際快車右鍵下載等等的資訊 ,直接刪除您不想要的即可。

.其他修改方法(有的在工作列、工具欄等多了一些網站連接的) 
你直接通過“開始 -> 執行 -> regedit”進入注冊表,然後點 “編輯 -> 搜尋 -> 搜尋相應字段(工作列、工具欄等多了的網站名稱)”
找到後直接刪除即可。

.如仍未修復成功,您可以用注冊表和WIN**的搜索功能搜尋有關字段和硬碟上文件的內容!
如果以上的幫助都解決不了你的問題!請下載金山公司的毒霸注冊表修復器!   ^_^祝您的電腦百毒不侵^_^

 

作者&技術支援: NoMo

更新日期: 2002/11/24