不少朋友遇到電腦中毒,今天小編科普一下Windows7系統中毒了怎麼解決,希望可以幫到大家。
1.第一種情況,電腦中的磁盤都中毒了,如果是這樣的話,那麼最好的方式便是將電腦中所有的磁盤都格式化處理,然後重裝安裝系統。
2.一般來說,病毒入侵電腦的方式都是通過文件進入的,所以咱們可以試著將自己的文件進行恢復還原,這樣就可以輕松的刪除掉文件中的病毒了。
3.還有一種情況,病毒會通過破壞Flash BIOS來入侵電腦,這樣的話,咱們就需要重寫bios程序了,不過這個操作有點復雜,最好是拿到店裡找專業維修人員來完成。
4.最後一種比較常見的情況便是引導區或主引導扇區被破壞了。如果是這樣的話,咱們就需要借助殺毒軟件的備份和恢復系統引導區和主引導扇區的功能來進行恢復了。
相關閱讀:
木馬(Trojan)這個名字來源於古希臘傳說(荷馬史詩中木馬計的故事,Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計的故事)。“木馬”程序是目前比較流行的病毒文件,與一般的病毒不同,它不會自我繁殖,也並不“刻意”地去感染其他文件,它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種者的電腦。下面我們就來學習下手動清除木馬病毒的方法。
手動清除木馬病毒具體方法如下:
溫馨提示:以下修改注冊表等相關操作具備風險,請慎重操作。
1.清除每次開機時自動彈出的網頁
其實清除每次開機時自動彈出的網頁方法並不難,只要你記住地址欄裡出現的網址,然後打開注冊表編輯器(方法是在點擊“開始”菜單,之後點擊“運行”,在運行框中輸入regedit命令進入注冊表編輯器),分別定位到:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Runonce下,
具體說來受到更改的注冊表項目為:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/Window Title
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main/Window Title
解決辦法:
①在Windows啟動後,點擊“開始”→“運行”菜單項,在“打開”欄中鍵入regedit,然後按“確定”鍵;
②展開注冊表到
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main下,在右半部分窗口中找到串值“Window Title” ,將該串值刪除即可,或將Window Title的鍵值改為“IE浏覽器”等個人喜歡的名字;
③同理,展開注冊表到
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main
然後按②中所述方法處理。
④退出注冊表編輯器,重新啟動計算機,運行IE,問題已經解決。
①打開“開始”菜單,單擊“運行”,在運行框中輸入regedit命令。
②在注冊表編輯器中有五個主要的鍵值,請您按照下面順序一步一步打開下面的文件(在所指的文件夾上雙擊或單擊在文件夾前面的十字符號)。
③具體順序是:
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion
/Policies/Ratings
在您打到Ratings文件夾後會看到在右面的窗口中有key鍵值,直接在這個鍵上點右鍵,之後選刪除,然後關閉注冊表編輯器即可。
2、 篡改IE的默認頁
具體說就是以下注冊表項被修改:
HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Main/Default_Page_URL
“Default_Page_URL”這個子鍵的鍵值即起始頁的默認頁。
解決辦法:
運行注冊表編輯器,然後展開上述子鍵,將“Default_Page_URL”子鍵的鍵值中的那些篡改網站的網址改掉就行了,或者將其設置為IE的默認值。
3、修復被鎖定的注冊表
可以自己動手制作一個解除注冊表鎖定的工具,就是用記事本編輯一個任意名字的.reg文件,比如recover.reg,內容如下:
窗體頂端
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]
"DisableRegistryTools"=dword:00000000
窗體底端
要特別注意的是:如果你用這個方法制作解除注冊表鎖定的工具,一定要嚴格按照上面的書寫格式進行,不能遺漏更不能修改(其實你只需將上述內容“復制”、“粘貼”到你機器記事本中即可);完成上述工作後,點擊記事本的文件菜單中的“另存為”項,文件名可以隨意,但文件擴展名必須為“.reg”,然後點擊“保存”。這樣一個注冊表解鎖工具就制作完成了,之後你只須雙擊生成的工具圖標,其會提示你是否將這個信息添加進注冊表,你要點擊“是”,隨後系統提示信息已成功輸入注冊表,再點擊“確定”即可將注冊表解鎖了。
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
"Settings"=dword:1
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
"Links"=dword:1
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel
"SecAddSites"=dword:1
解決辦法:上面這些DWORD值改為“0”即可恢復功能。
這是由於注冊表HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Control Panel
下的DWORD值“homepage”的鍵值被修改的緣故。原來的鍵值為“0”,被修改後為“1”(即為灰色不可選狀態)。
解決辦法:將“homepage”的鍵值改為“0”即可。
受到修改的注冊表項目為:
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt
下被新建了網頁的廣告信息,並由此在IE右鍵菜單中出現!
解決辦法:
打開注冊標編輯器,找到
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/MenuExt
刪除相關的廣告條文即可,注意不要把下載軟件FlashGet和Netants也刪除掉,這兩個可是“正常”的,除非你不想在IE的右鍵菜單中見到它們。
4、IE默認搜索引擎被修改
出現這種現象的原因是以下注冊表被修改:
HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/CustomizeSearch
HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer/Search/SearchAssistant
解決辦法:
運行注冊表編輯器,依次展開上述子鍵,將“CustomizeSearch”和“SearchAssistant”的鍵值改為某個搜索引擎的網址即可。
5、 查看“源文件”菜單被禁用
惡意網頁修改了注冊表,具體的位置為:
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer
下建立子鍵“Restrictions”,然後在“Restrictions”下面建立兩個DWORD值:
“NoViewSource”和“NoBrowserContextMenu”,並為這兩個DWORD值賦值為“1”。
在注冊表
HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions下,將兩個DWORD值:“NoViewSource”和“NoBrowserContextMenu”的鍵值都改為了“1”。 通過上面這些鍵值的修改就達到了在IE中使鼠標右鍵失效,使“查看”菜單中的“源文件”被禁用的目的。
解決辦法:
將以下內容另存為後綴名為.reg的注冊表文件,比如說unlock.reg,雙擊unlock.reg導入注冊表,不用重啟電腦,重新運行IE就會發現IE的功能恢復正常了。
REGEDIT4
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Restrictions
“NoViewSource”=dword:00000000
"NoBrowserContextMenu"=dword:00000000
HKEY_USERS/.DEFAULT/Software/Policies/Microsoft/Internet Explorer/Restrictions
“NoViewSource”=dword:00000000
“NoBrowserContextMenu”=dword:00000000