✔ 最佳答案
建議您,在進行以下步驟時請先下載掃毒工具去進行掃毒
避免修正之後又被病毒竄改。
這邊先提供您兩樣趨勢免費掃毒工具
解毒快手
http://www.trendmicro.com.tw/iclean/index.htm
閃電殺毒手
http://cn.trendmicro.com/cn/mini/cleantool/index.html
要解除首頁被綁架問題,首先要從源頭進行處理,大部份都是透過安裝軟體步驟,完成了安裝也同時同意了綁架首頁的佈署,
這類的軟體有包含我們所未知的附屬功能或元件,所綁架的行為跟主程式都有關係,所以要先將這類的軟體先行移除,
可以自行確認判斷發生被綁架的狀況前安裝了那些軟體(包含工具程式、外掛程式、遊戲..等) 或由「新增/移除程式」
逐一確認那些軟體為近期內安裝屬於免費的軟體,進行解除安裝。
如此先將”主程式(軟體)”移除,綁架問題可以算是解除一半,接下來處理的就是收拾殘局,將修改過的機碼復原/刪除、將植入的元件進行刪除等動作,就能解除綁架的問題。
1.建議到安全模式下執行,按「開始」>「執行」> 輸入regedit 按確定後開啟「登錄編輯器」,再按F3 出現搜尋視窗,在欄位內輸入綁架的網址
(不需要輸入完整的網址,只需要其中網址名稱,假設網址為 123.abc.456,只需要輸入 abc.456 即可),然後開始搜尋,若找到符合的機碼後就刪除,再繼續按F3搜尋下一個目標,直到沒有!
2.繼續在「登錄編輯器」找尋以下機碼進行確認刪除 (若在指定位置找不到相關機碼,請略過),確認完成後關閉「登錄編輯器」
(1) 左邊視窗點選 HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main 子機碼,右邊視窗刪除以下機碼值
‧StartPage
‧WindowTitle
(2) 左邊視窗點選 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 子機碼,右邊視窗刪除以下機碼值
‧ResetWebSettings
‧HomePage
3.確認桌面上或是下方工具列"快速啟動工具列"的所有 IE 捷徑圖示全部刪除,稍後會進行復原動作,將正常的 IE 捷徑圖示還原;完成後重新開機到正常模式。
4.使用重設功能將 IE 還原並且刪除外掛的元件並且進行 Windows Update修補一下系統的弱點
5.重新開機後並且重新開啟 IE 重新設定,即可完成解決綁架問題。
※提醒您,修改登錄檔有其風,險,請三思再刪除,刪除前記得先備份匯出登錄檔,以防萬一。