主机文件redirect从病毒

我有一个客户端笔记本电脑,正在做的网页redirect到其他网站。

我已经运行HitManPro和Combofix,他们没有拿出任何重要的东西。 在Internet Explorer中没有设置代理,主机文件只有条目“127.0.0.1”。

有没有办法来确定是否有另一个主机文件被IE浏览器使用? 或者如何清理这个东西的任何build议将不胜感激。

让我们来做一些故障排除。

  • 尝试使用其他浏览器(Chrome或Firefox)。 如果解决了这个问题,那么IE就坏掉了。 如果没有,请跳过下一步。

  • 尝试以安全模式启动IE并查看问题是否再次出现。 如果没有,那么问题很可能是一个IE插件或工具栏。

  • 确保你的DNS是正确的。 如果您不知道应该如何,请将其强制为8.8.8.8(Google DNS)并尝试。 如果解决了问题,请从您的ISP中确定正确的DNS。

如果这些都不起作用,请尝试进行其他病毒扫描。Trend Micro House Call是免费的,可以在线运行,因此没有安装程序。

所有这一切,这可能属于超级用户。

我有一个相同的,或与笔记本电脑非常类似的问题。 即使格式化并重新安装Windows后,问题仍然存在。

原来,这个恶意软件是在笔记本上隐藏的还原分区。 幸运的是,笔记本电脑来完全恢复媒体。 然后,我可以格式化整个驱动器(不只是分区),并从头开始重新安装。