A 利用注册表清理恶意代码就是修改注册表中对应键值项的值,该操作可以清除自动弹出的网页和对话框,还可以修复IE浏览器的默认首页和标题栏显示信息。
注册表在整个Windows系统中起着核心的作用,它是恶意代码攻击的主要对象,一旦恶意代码修改了注册表信息,轻则导致Windows系统的启动过程出现异常,重则导致整个系统无法正常启动,当计算机中出现了本章问题3中出现的症状时,可以手动清理或者修改注册信息。
清除自动弹出的网页和对话框
用户在上网的过程中经常会遇到自动弹出的网页和对话框,这些网页和对话框不但会影响用户上网的心情,而且还可能会让计算机感染病毒,因此用户最好手动清除对应的注册表信息。
STEP01:输入regedit命令
按【WIN+R】组合键,打开“运行”对话框,1 输入regedit命令,2 单击“确定”按钮。
STEP02:找到Run子键
在打开的“注册表编辑器”窗口左侧单击HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run子键。
STEP03:删除目标键值项
在右边窗格中选中url、htm、html、asp和php等网址属性的键值项,1 右击任意选中的键值项,2 在弹出的快捷菜单中单击“删除”命令。
STEP04:确定永久删除
弹出“确认数值删除”对话框,提示用户删除某些注册表值将会引起系统的不稳定,直接单击“是”按钮,确定永久删除这些数值,使得用户在浏览网页时不再弹出其他网页。
STEP05:找到Winlogon子键
在“注册表编辑器”窗口的左侧找到并单击HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon子键。
STEP06:删除目标键值项
在该子键的右边窗格中选中Legal NoticeCaption和LegalNoticeText两个键值项,1 右击任意选中的键值项,2 在弹出的快捷菜单中单击“删除”命令。
STEP07:确定永久删除
弹出“确认数值删除”对话框,单击“是”按钮,确定永久删除这些数值,使得用户在浏览网页时不再自动弹出对话框。
修改Legal NoticeCaption和LegalNoticeText键值
在设置不自动弹出对话框时,用户除了直接删除Winlogon子键下的Legal NoticeCaption和LegalNoticeText两个键值项之外,还可以通过删除它们的键值(但保留键值项)来实现,同样可以达到不自动弹出对话框的目的。
还原IE浏览器的默认首页和标题栏显示信息
恶意代码会通过修改注册表信息来达到修改IE浏览器默认主页和标题栏内容的目的,一旦发现IE浏览器的默认主页和标题栏被篡改,用户可以通过修改注册表信息来还原IE浏览器的默认主页和标题栏。
STEP01:找到MAIN子键
打开“注册表编辑器”窗口,在左侧找到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\MAIN子键。
STEP02:双击Start Page键值项
若要修改IE浏览器的默认首页,则在右侧双击Start Page键值项。
STEP03:修改IE默认首页网址
弹出“编辑字符串”对话框,1 在“数值数据”文本框中输入首页网址,如输入about:blank,2 单击“确定”按钮。
STEP04:双击Window Title键值项
返回“注册表编辑器”窗口,双击Window Title键值项,查看IE浏览器标题栏的显示信息。
STEP05:修改IE标题栏的显示信息
弹出“编辑字符串”对话框,1 在“数值数据”文本框中输入Microsoft Internet Explorer,2 单击“确定”按钮。
STEP06:找到Main子键
在“注册表编辑器”窗口的左侧找到并单击HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子键。
STEP07:双击Start Page键值项
仅仅修改HKEY_LOCAL_MACHINE根键下的Main子键是不够的,还需要修改HKEY_CURRENT_USER根键下的Main子健,在右侧双击Start Page键值项。
STEP08:修改IE默认首页网址
弹出“编辑字符串”对话框,1 在“数值数据”文本框中输入about:blank,2 然后单击“确定”按钮。
STEP09:双击Window Title键值项
返回“注册表编辑器”窗口,双击Window Title键值项。
STEP10:修改IE标题栏的显示信息
弹出“编辑字符串”对话框,1 在“数值数据”文本框中输入Microsoft Internet Explorer,2 单击“确定”按钮保存退出。