电视机保修期:windows系统中,有一hosts文件被篡改,请问怎么复原?

来源:百度文库 编辑:高校问答 时间:2024/05/01 19:56:17
问题现象:
window2000中(含XP,2003),c:\winnt\system32\drivers\etc\下的hosts文件被篡改,上网会自动弹出里面的网页.
使用过但未能处理的方法:
1,重新编辑HOSTS文件,只留下127.0.0.1/localhost;保存后打开浏览器(IE,FIREFOX)问题依旧.....
2,删除HOSTS文件后;打开浏览器(IE,FIREFOX)问题依旧.....
3,用3721,魔法兔子的IE修复,问题依旧;
4,用卡巴斯基(最新病毒库)杀毒,没有杀到,还是问题依旧;

没有办法,最后只有重新装系统,各位说说你们的办法!
回2楼:当然,删除HOSTS文件后,它会自动生成同一文件且内容一样!!!

回其他朋友:猜测有病毒,当然杀毒了的! 不过,问题是没有杀掉,不知道是什么病毒!!!

大家继续!希望在下次碰到这样的问题可以直接解决,不用重新装机:( 5555555.........

请查杀木马或可疑进程,查看系统的自启动程序。
建议用微软 antispyware查杀。

1.首先看机器启动时的注册表配置:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
有哪些是不知名的删除。
2.看Internet Explorer的注册表配置:能看见弹出的页面的地址,删除。
3.设置一下ie安全级别,免得以后还会就范。
重启计算机。

注册表被改了,每当开机的时候修改的注册表就会下指令修改你的IE属性,所以问题的根源不在那个文件,他是无辜的,将注册表的自动运行中不必要的键删除试试

c:\winnt\system32\drivers\etc\下的这个hosts文件,是有些网站恶意代码最喜欢更改的,
只要在里面把网址映射到一个随意的地址,比如127.0.0.1,那你就打不开这个网址了。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
有哪些是不知名的删除