道路の高さは1フィートの高さであり、悪魔の悪意のあるウェブページ手段は「革新」と表現することができます。いくつかの簡単なレジストリ修復方法を使用した後、問題は完全に解決することはできません。復元後にレジストリが古い状態に戻った場合は、次のような原因が考えられますか。レジストリの修復目的の

1.修正修正コマンド禁止フォームは、レジストリを通じて戻ってユーザーを維持することです。


最も一般的な修正は、レジストリをロックし、関連付けを破棄することです。たとえば、.reg、.vbs、.infなどです。

レジストリのロックを解除するには、協会によって修正され、既に、関連が使用することができ、すぐに私が先に言ったようにレジストリを変更する方法を、方法を導入している、あなたがそれらのいずれかを使用することができますが、もし.reg、.vbs、.infが変更されました。どうすればよいですか。恐れないで、.exeサフィックスを.comサフィックスに変更する私もレジストリを編集することができます。.comも変更されました。それほど恥ずかしいことではない、OK、接尾辞を.scrに変更した。ああ、それも変更することができます。

すぐに再起動し、F8キーを押して DOS
と入力し、SCANREG /RESTOREと入力して、以前の通常のレジストリの復元を選択します。変更しない場合は、必ずレジストリを選択してください。あなたもSCANREGを見つけた場合、一部のサイトがscanreg.exeをボタンのCOMMANにコピーディスクで、とても冷酷である(削除されています。

は、必要に応じて、ここで、共通のファイルに関連付けられたデフォルト値について話をします< BR>
通常のexeの関連付けは[HKEY_CLASSES_ROOT \\ exefile \\ shell \\ opencommand]です。

デフォルトのキー値は "%1%*"です。exeファイルを使うようにこの関連付けを元に戻します




2.レジストリを変更したら、バックドアを閉じます。その目的は、レジストリの変更が成功したように見え、その後、再起動後に変更した状態に戻ることです。

このバックドアに残っスタートアップ項目では主に、あなたは

HKCUSoftware \\マイクロソフト\\ Windowsの(あなたはまた、最適化の第一人者
などビューのようなツールを使用することができます)に、レジストリを開くことができます\\ CurrentVersion \\ Run

HKCUSoftware \\ Microsoft \\ Windows \\ CurrentVersion \\ RunOnce
HKCUSoftware \\ Microsoft \\ Windows \\ CurrentVersion \\ RunServices
HKCUSoftware \\ Microsoft \\ Windows \\ CurrentVersion \\ Run-

疑わしいスタートアッププロジェクトがあるかどうかを確認してください。これが一番です。友人はそれを不審開始され、無視?

私たちが注意する必要があるいくつかを与える、スタートアップ項目とキーは、.hml .htm拡張子を登場している最高のが削除され、.VBSがありましたもう1つの重要な点は、スタートアップ項目がある場合は、次のような同様のキー値があることです。

システムキー値はregeditです。-sc:\\ Windows ...このregedit -sはレジストリのバックドアパラメータで、レジストリのインポートに使用されますこのオプションは削除する必要があります

.vbsサフィックスを生成するためにc。\\ Windowsによって変更されるファイルの種類もあります。または.dllファイル、実際には、.dllファイルは実際には.regファイル(DLLファイルに偽装された悪質なWebページのウイルス)です。

この時点でc:\\ Windows \\ win.iniファイルを見て負荷を確認する必要があります。 =、run =、変更する他のプログラムがある場合は、これら2つのオプションは空にする必要があります。load =、run =、will =プログラムを削除し、削除する前にパスとファイル名を削除し、システムに対応するを削除します。ファイル

繰り返し修正して再起動した場合の方法もあります。戻って、あなたはCドライブの下にあるすべての.vbsファイルを検索することができます、隠れている、メモ帳で開いている、レジストリに変更があることを確認、削除するWebページのウイルスがファイルを検索する時間:)



次の脆弱性は非常に注目に値する、多くの友人が言った、私はすべての方法を試したが、起動項目には全く疑いもなく、vbsファイルもないああ、IE起動時にみんなが罠を持っているIEメインインターフェースのツールのメニューに広告があるので削除しなければならないこれらはIEを起動すると起動しますので、他のものを変更した後にIEウィンドウを開くことについて心配する必要はありません、そうでない場合は努力を浪費することになります。

非常に重要な問題は、悪意のあるWebページトラップ後の最初のを覚えて、すべてのIEの一時ファイルをクリアする必要があります!

そうは言っても、そのような悪質なWebページに対してどのように防御するのですか。

きっぱりと、F935DC22-1CF0-11D0-ADB9-00C04FD58A0BレジストリHKEY_CLASSES_ROOTの\\のCLSIDのパスでこのIDを削除{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}

覚えておいて、それをはっきりと読んでそれを削除し、他のものを削除しないでください。このF935DC22-1CF0-11D0-ADB9-00C04FD58A0Bを削除してもシステムに影響はありません。

IEのメニューバーで[ツール]→[インターネットオプション]の順に選択し、ポップアップダイアログボックスで[セキュリティ]タブに切り替えて[インターネット]を選択し、[レベルのカスタマイズ]ボタンをクリックします。 [セキュリティの設定]ダイアログボックスで、[ActiveXコントロールとプラグイン]と[スクリプト]のすべての関連オプションに対して[無効]または[プロンプト]を選択します。ただし、「無効にする」を選択すると、通常ActiveXとスクリプトを使用するWebサイトの一部が完全に表示されない場合があります。推奨される選択肢:プロンプト。 Shl.RegWriteのようなコードがあることに気付いた場合は、アクセスしないでください暗号化されたオリジナルコードの場合は、使い慣れたWebサイトにアクセスしないでください。いいえ、同様に注意してください(良いJavaや悪意のあるコードがない限り、元のコードが何であるかを見てください)。

Windows98をお使いの方は、C:\\ WINDOWS \\ JAVA Packages \\ CVLV1NBBを開いてください。 WindowsMeをご使用の方は、C:\\ Windows \\ JavaPackages.NZVFPF1.ZIPを開いて "ActiveXComponent.class"を削除してください。これらの削除は通常の閲覧ページには影響しません。

Windows 2000 /XPでは、[コントロールパネル]→[管理ツール]→[サービス]の順にクリックして[リモートレジストリサービス]を無効にすることで、悪質なスクリプトをブロックすることができます。 [リモートレジストリサービス]をクリックし、ポップアップメニューで[プロパティ]を選択して、プロパティダイアログボックスを開き、[全般]で[スタートアップの種類]を[無効]に設定します。

IEではなく、他のブラウザを使用することができます...悪意のあるWebページに閉じ込められた後は、すぐにコンピュータを再起動しないでください。 deltreeなどの危険なスタートアップアイテム。

Copyright © Windowsの知識 All Rights Reserved