最浅显的IE反劫持攻略
来源:计算机应用文摘 作者: 出处:综艺读书 2006-02-08软件名称: HijackThis
软件版本: 1.99
授权方式: 免费软件
软件大小: 193KB
“网络很恐怖!”
“嗯?”
“真的很恐怖,我的IE已经被恐怖分子劫持了!”
|
|
|||
自从上了宽带网,经常都会遇到不同的恶意代码,让人头痛不已。但是每次击退这些“恐怖分子”,对我来说都是一个小小的胜利,与此同时自己的经验也在不断的积累。现在将这些经验拿出来与大家分享,希望那些和我一样常被“妖魔缠身”的小虾米们能不再被“恐怖分子”骚扰。
IE标题及主页被修改
这是恶意代码最喜欢干的事情。其实处理这种情况是很容易的。在注册表的HKEY_LOCAL_
MACHINESOFTWAREMicrosoftInternet ExplorerMain和HKEY_CURRENT_USER
SoftwareMicrosoftInternet Explorer
Main下,找到“Window Title”,这个就是IE的标题了。那主页呢?当然也在这个下面啦,键名是“Start Page”,只要将后面的值给成你喜欢的或者是默认的就可以了。
IE“主页”失效
有的恶意代码不仅修改浏览器首页,而且还会在IE的“Internet选项”上动手脚,将“主页”项改成不可用状态。对付这么恶心的事,其实也不麻烦。在开始菜单的运行中输入“gpedit.msc”后运行,在打开的组策略编辑器中找到“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”→“禁用更改主页设置”,双击打开设置对话框,选择“禁用”,然后关闭所有打开的IE,再次打开时主页已经可以设置(图1)。

原来要害就在这里
这个相对比较麻烦,因为涉及的东西比较多。先检查注册表:HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersion下的Run项和Runonce项,HKEY_LOCAL_MACHINE
SOFTWAREMicrosoftWindowsCurrentVersion下的Run项、RunOnce项和RunOnceEx项,HKEY_LOCAL_MACHINESOFTWARE
MicrosoftWindows NTCurrent Version
Winlogon下的Shell和Userinit项,以及HKEY_CLASSES_ROOTexefileshell
opencommand和HKEY_CLASSES_
ROOT xtfileshellopencommand的打开方式,剩下的启动项也要特别留意,因为那里往往是杀毒软件忽略的地方。这些还不算,有的恶意代码甚至修改DLL,用DLL来启动,这个就防不胜防了。分析时一定要仔细,不能让任何一个可疑的东东溜过去,否则可能前功尽弃。具体方法可参见第20期的《网盗》专题。
注册表编辑器被锁定
在开始菜单的运行中输入“edit /80 regedit.exe”打开注册表编辑器,在其中找到“DisableRegistryTools”(可能是全角的),将其中任意一个字母改成不相同的即可,然后退出保存,这样注册表编辑器就可以运行了。最后,在注册表中找到HKEY_CURRENT_
USERSoftwareMicrosoftWindows
CurrentVersionPoliciesSystem下的DisableRegistryTools项,直接删除即可。这一招对于那些连注册表脚本都被锁定的情况十分有效。
IE控件劫持
消灭真正的IE劫持—控件劫持是很困难的,步骤很繁琐。具体的方法不多说了,现在介绍一款小程序,它就是HijackThis,可以协助你检测、分析和恢复被劫持的IE。使用方法很简单,点击“SCAN”按钮,在扫描后在要恢复的相关项前面打上勾,点击“Fix checked”即可。如果你不知道具体项的用处,可以选中那一条,点击“Info on selected item”,随后会弹出相应的说明,很详细(图2)。

不喜欢就把它勾起来
这款程序设计得比较人性化,为防止错误操作,HijackThis在修复的同时留下备份文件,用来在将来后悔时取消当初的修复动作。点击“Config”按钮,进入设置界面,选择“Backups”,选择列表中相应的项点击“Restore”按钮即可恢复(图3)。

在这里可进行恢复
这是一种非常简单但危害很大的劫持手段。我们知道,系统中的Host文件可在本地将域名解析为IP地址,如果恶意代码悄悄修改了系统中的Host文件,将网友们常去的网站对应的IP地址修改到不良网站上去,则会让网友们在进行日常的浏览网页操作时,被强拖到不良网站上去。可以想像,如果有不良份子将这种手段用于诈骗,那它的社会危害就相当惊人了。
不过,应付它的方法也很简单。先在系统中找到Host文件,Windows 9X中该文件在系统盘的Windows目录下,Windows 2000/XP中它位于系统盘的Winnt System32DriversEtc目录中。找到文件后,用普通的文本编辑软件如记事本等打开它,查看其中是否有奇怪的域名解析项,若有则直接将之删除即可。
相关图文阅读
频道图文推荐
相关专题
·XP系统下IE7访问https站点故障排除功略 (21次浏览)
·网页恶意IE代码六大危害及其解决方案 (18次浏览)
·聪明人的做法 让IE 7代理设置步调更统一 (15次浏览)
·与XP根本不一样:Vista IE7文件夹研究 (4次浏览)
·IE7.0设置安全功能之普通安全配置 (4次浏览)
·微软IE7浏览器十大安全要点 (4次浏览)
·让IE 7.0的代理设置步调更统一 (3次浏览)
·在IE7中快速查看修改网页html源代码 (3次浏览)
·IE7.0设置安全功能之防范国际域名欺骗 (3次浏览)
·IE7.0设置安全功能之过滤钓鱼欺诈页面 (2次浏览)
·网页恶意IE代码六大危害及其解决方案 (18次浏览)
·聪明人的做法 让IE 7代理设置步调更统一 (15次浏览)
·与XP根本不一样:Vista IE7文件夹研究 (4次浏览)
·IE7.0设置安全功能之普通安全配置 (4次浏览)
·微软IE7浏览器十大安全要点 (4次浏览)
·让IE 7.0的代理设置步调更统一 (3次浏览)
·在IE7中快速查看修改网页html源代码 (3次浏览)
·IE7.0设置安全功能之防范国际域名欺骗 (3次浏览)
·IE7.0设置安全功能之过滤钓鱼欺诈页面 (2次浏览)
·浏览器看点 重温IE 1.0到 IE 7.0 (101次浏览)
·小设置帮你找回IE7浏览器的菜单栏 (91次浏览)
·IE 7.0 应用技巧完全公开大解密 (55次浏览)
·Vista系统下IE7.0浏览器深度测试 (38次浏览)
·老树开新花 IE 6.0特性技巧大联播 (21次浏览)
·在IE7中教你设置多个主页的秘技 (21次浏览)
·XP系统下IE7访问https站点故障排除功略 (21次浏览)
·网页恶意IE代码六大危害及其解决方案 (18次浏览)
·才两个?立刻提高IE7同时下载的文件数 (17次浏览)
·聪明人的做法 让IE 7代理设置步调更统一 (15次浏览)
·小设置帮你找回IE7浏览器的菜单栏 (91次浏览)
·IE 7.0 应用技巧完全公开大解密 (55次浏览)
·Vista系统下IE7.0浏览器深度测试 (38次浏览)
·老树开新花 IE 6.0特性技巧大联播 (21次浏览)
·在IE7中教你设置多个主页的秘技 (21次浏览)
·XP系统下IE7访问https站点故障排除功略 (21次浏览)
·网页恶意IE代码六大危害及其解决方案 (18次浏览)
·才两个?立刻提高IE7同时下载的文件数 (17次浏览)
·聪明人的做法 让IE 7代理设置步调更统一 (15次浏览)
最新技术文档
·教你五招远离IE的漏洞避免遭受攻击 06-16
·不用小题大做 WinXP SP2中如何修复IE 06-16
·IE恶意修改之终极解决方案——注册表全攻略 06-16
·上网浏览更省心 IE使用技巧30招 06-11
·IE7.0设置安全功能之防范国际域名欺骗 06-09
·IE7.0设置安全功能之过滤钓鱼欺诈页面 06-09
·IE7.0设置安全功能之普通安全配置 06-09
·微软IE7浏览器十大安全要点 06-09
·让IE 7.0的代理设置步调更统一 06-08
·XP系统下IE7访问https站点故障排除功略 06-07
·不用小题大做 WinXP SP2中如何修复IE 06-16
·IE恶意修改之终极解决方案——注册表全攻略 06-16
·上网浏览更省心 IE使用技巧30招 06-11
·IE7.0设置安全功能之防范国际域名欺骗 06-09
·IE7.0设置安全功能之过滤钓鱼欺诈页面 06-09
·IE7.0设置安全功能之普通安全配置 06-09
·微软IE7浏览器十大安全要点 06-09
·让IE 7.0的代理设置步调更统一 06-08
·XP系统下IE7访问https站点故障排除功略 06-07
站内各频道最新更新文档
站内最新制作专题
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
热门关键字导读
站内频道文章精选
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |
百度推荐,商机无限
搜索您感兴趣的内容




