網頁綁架的惡意手法有高有低,大部分都是在您電腦中安裝了某些東西、啟動裡面放了某些東西、強制修改了某些機碼、桌面上放了個假的IE捷徑而且刪不掉,好讓您每次點它都會連到他要求的網頁去。網路上面有一些針對網頁綁架問題設計的小軟體您都可以嘗試,除此之外請您進行下列步驟初步排除看看:
【網頁綁架初步排除】一、請觀察真的IE開起來首頁是不是您原來的首頁
請至資料夾位址C:\Program Files\Internet Explorer,點開iexplore.exe(這個地方放的iexplore.exe才是原始檔案)看一下您的首頁還是不是原來的網址,如果是的話就證明桌面上那個IE捷徑是假的,您怎麼點就只會連到它要求的那個網址。如果被導向綁架網址後請您先把該網址複製下來儲存到記事本文件之類的程式內先記錄起來之後要使用。
二、重新開機到安全模式下
因進入安全模式後可能無法上網瀏灠此解決方案步驟,操作前建議您可先瀏覽此封信件或將信件內容儲存或列印出來參考進行。
1. 請重新啟動電腦
2. 持續重覆按 F8 鍵,直到出現選擇畫面 (請勿按著不放)
3. 請使用鍵盤上下鍵,選擇到第一個項目「安全模式」,然後按 [ ENTER ]三、至控制台的新增移除觀察有無可疑軟體名稱將其移除。
四、從「開始」→「所有程式」或「程式集」→「啟動」,裡面看看有無可疑程式或軟體將其刪除。
五、請將綁架網址複製起來(您開了假IE之後被導向的那個網址)。
六、到「登錄編輯程式」裡面用該網址搜尋整體機碼
點選左下角「開始」→「執行」→輸入「regedit」之後選取「我的電腦」這個主選項之後用尋找(Ctrl+F)搜那個綁架網址,只要找到有含這個網址的機碼都刪掉(可利用F3來快速搜尋下一個項目)。
下面兩處機碼也請您尋找一下將其刪除:
(1) 左邊視窗點選 HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main 子機碼,右邊視窗刪除以下機碼值
‧StartPage
‧WindowTitle
(2) 左邊視窗點選 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 子機碼,右邊視窗刪除以下機碼值
‧ResetWebSettings
‧HomePage
七、清除不必要的電腦暫存檔案。
1.請刪除 C:\Temp\ 或 C:\Windows\Temp\ 目錄中的所有目錄與檔案。
2.點選視窗左下的【開始】功能表,點選【執行】輸入 %TEMP%,點選【確定】,將開啟的資料夾內所有的資料夾與檔案刪除。
(備註:若上述有檔案無法刪除請直接略過即可。)
3.請您進入「控制台」的「網際網路選項」刪除 Temporary Internet Files 瀏覽歷程紀錄
八、重設Internet Explorer瀏覽器
IE 7.0重設方法參考網址為:
http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21864
IE 8.0重設方法參考網址為:
http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21871
※若您的Internet Explorer瀏覽器版本為6.0,則建議您升級至IE 8.0以提升瀏覽器的安全性,升級方法請參考以下網址:
升級為IE 8.0參考網址為:
http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21850
九、上述動作處理完畢請把桌面上一些奇怪的捷徑刪掉重新開機回到正常模式並觀察問題是否解決?另外提供您其他工具試試看:
趨勢的閃電殺毒手(China趨勢)
http://cn.trendmicro.com/cn/mini/cleantool/index.html另外提供一個解毒快手iClean(Taiwan趨勢)
http://www.trendmicro.com.tw/iclean/index.htm網頁中都有相關使用教學跟下載點,下載後請重開機後按F8進到安全模式底下執行這些清毒程式。
如果以上全步驟都不能處理您的問題,則建議您與其跟艱深的綁架機碼奮鬥,不如重灌會比較快速地解決您的困擾。
Do the right things...最後還是要建議您時常更新Windows Update,以及安裝防毒軟體,電腦也請定期清理磁碟以及重組,可疑檔案、連結、網站不隨意執行瀏覽,養成良好的電腦使用習慣病毒問題就很難找上門囉!