最浅显的IE反劫持攻略(转)
  软件名称: HijackThis   软件版本: 1.99   授权方式: 免费软件   软件大小: 193KB   “网络很恐怖!”   “嗯?”   “真的很恐怖,我的IE已经被恐怖分子劫持了!”

  又有朋友来诉说自己的悲惨遭遇,负责“黑客战线”的小编zaphay再也坐不住了,要站出来进行一场反劫持的正义之战。于是,他向朋友推荐了下面这个技巧。   自从上了宽带网,经常都会遇到不同的恶意代码,让人头痛不已。但是每次击退这些“恐怖分子”,对我来说都是一个小小的胜利,与此同时自己的经验也在不断的积累。现在将这些经验拿出来与大家分享,希望那些和我一样常被“妖魔缠身”的小虾米们能不再被“恐怖分子”骚扰。   IE标题及主页被修改   这是恶意代码最喜欢干的事情。其实处理这种情况是很容易的。在注册表的HKEY_LOCAL_   MACHINESOFTWAREMicrosoftInternet ExplorerMain和HKEY_CURRENT_USER   SoftwareMicrosoftInternet Explorer   Main下,找到“Window Title”,这个就是IE的标题了。那主页呢?当然也在这个下面啦,键名是“Start Page”,只要将后面的值给成你喜欢的或者是默认的就可以了。   IE“主页”失效  有的恶意代码不仅修改浏览器首页,而且还会在IE的“Internet选项”上动手脚,将“主页”项改成不可用状态。对付这么恶心的事,其实也不麻烦。在开始菜单的运行中输入“gpedit.msc”后运行,在打开的组策略编辑器中找到“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”→“禁用更改主页设置”,双击打开设置对话框,选择“禁用”,然后关闭所有打开的IE,再次打开时主页已经可以设置(图1)。 原来要害就在这里  被添加了自启动程序  这个相对比较麻烦,因为涉及的东西比较多。先检查注册表:HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersion下的Run项和Runonce项,HKEY_LOCAL_MACHINE   SOFTWAREMicrosoftWindowsCurrentVersion下的Run项、RunOnce项和RunOnceEx项,HKEY_LOCAL_MACHINESOFTWARE   MicrosoftWindows NTCurrent Version   Winlogon下的Shell和Userinit项,以及HKEY_CLASSES_ROOTexefileshell   opencommand和HKEY_CLASSES_   ROOT xtfileshellopencommand的打开方式,剩下的启动项也要特别留意,因为那里往往是杀毒软件忽略的地方。这些还不算,有的恶意代码甚至修改DLL,用DLL来启动,这个就防不胜防了。分析时一定要仔细,不能让任何一个可疑的东东溜过去,否则可能前功尽弃。具体方法可参见第20期的《网盗》专题。   注册表编辑器被锁定   在开始菜单的运行中输入“edit /80 regedit.exe”打开注册表编辑器,在其中找到“DisableRegistryTools”(可能是全角的),将其中任意一个字母改成不相同的即可,然后退出保存,这样注册表编辑器就可以运行了。最后,在注册表中找到HKEY_CURRENT_   USERSoftwareMicrosoftWindows   CurrentVersionPoliciesSystem下的DisableRegistryTools项,直接删除即可。这一招对于那些连注册表脚本都被锁定的情况十分有效。   IE控件劫持   消灭真正的IE劫持―控件劫持是很困难的,步骤很繁琐。具体的方法不多说了,现在介绍一款小程序,它就是HijackThis,可以协助你检测、分析和恢复被劫持的IE。使用方法很简单,点击“SCAN”按钮,在扫描后在要恢复的相关项前面打上勾,点击“Fix checked”即可。如果你不知道具体项的用处,可以选中那一条,点击“Info on selected item”,随后会弹出相应的说明,很详细(图2)。 不喜欢就把它勾起来  这款程序设计得比较人性化,为防止错误操作,HijackThis在修复的同时留下备份文件,用来在将来后悔时取消当初的修复动作。点击“Config”按钮,进入设置界面,选择“Backups”,选择列表中相应的项点击“Restore”按钮即可恢复(图3)。 在这里可进行恢复  Host文件劫持  这是一种非常简单但危害很大的劫持手段。我们知道,系统中的Host文件可在本地将域名解析为IP地址,如果恶意代码悄悄修改了系统中的Host文件,将网友们常去的网站对应的IP地址修改到不良网站上去,则会让网友们在进行日常的浏览网页操作时,被强拖到不良网站上去。可以想像,如果有不良份子将这种手段用于诈骗,那它的社会危害就相当惊人了。   不过,应付它的方法也很简单。先在系统中找到Host文件,Windows 9X中该文件在系统盘的Windows目录下,Windows 2000/XP中它位于系统盘的Winnt System32DriversEtc目录中。找到文件后,用普通的文本编辑软件如记事本等打开它,查看其中是否有奇怪的域名解析项,若有则直接将之删除即可。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14102/viewspace-114929/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/14102/viewspace-114929/

最浅显的IE反劫持攻略(转)相关推荐

  1. PHP错题本功能实现,收藏| 最高效的"错题本"制作攻略!手把手教会你!

    原标题:收藏| 最高效的"错题本"制作攻略!手把手教会你! "错题本",也叫"摘错本""纠错本""改错本",是学生把自己 ...

  2. 3D计算机图形学零起点全攻略

    http://www.gamengines.com/article-1542.html 这篇文章不包含任何技术知识,但我的希望它能指明一条从零开始通往3D领域的成功之路.我将罗列我看过的相关经典书籍作 ...

  3. 我的3D之路-----非教科书式3D计算机图形学零起点全攻略

    我的3D之路-----非教科书式3D计算机图形学零起点全攻略 http://zero3d.cn/blog/post/38.html 这篇文章不包含任何技术知识,但我的希望它能指明一条从零开始通往3D领 ...

  4. linux mint 图标主题_给小白的Linux Mint Xfce扁平化美化攻略

    提起轻量级桌面环境,不知大家回想起哪些?LXDE/LXQT.xfce4.mate亦或是其他小众软件呢?在这些桌面中,我对xfce情有独钟.这里面还确实是有过一段渊源,当初家中台式机(速龙240+英伟达 ...

  5. 思一独角兽游戏攻略 | 不是一个人的王者而是团队的荣耀,王者荣耀,三个不同段位玩家的英雄攻略

    前两年王者荣耀特别火,当时还在读研的时候同学们纷纷组队"农药". 当时的我对其的理解就是浅显的"推塔"游戏,我实在无法理解那么多人一起推塔为何让那么多人乐在其中 ...

  6. 华为实习大全-夜宵加班请假环境加如何提前选好部门(plus 如何拿sp offer)全攻略

    拿到华为sp offer已经是2018年9月的事情了,参加了华为勇敢星实习到转正整个流程,到如今才有时间写一下自己的面试经历和实习经历. [实习面试]:如果项目经验很丰富的话完全不用太担心,除非面算法 ...

  7. 基于Springboot+Vue的MOBA类游戏攻略分享平台

    摘 要 随着信息技术和网络技术的飞速发展,人类已进入全新信息化时代,传统管理技术已无法高效,便捷地管理信息.为了迎合时代需求,优化管理效率,各种各样的管理系统应运而生,各行各业相继进入信息管理时代,M ...

  8. android 刷机攻略总览

    从android 4到11都有接触,就我处理的底层方面,android系统的安全和厂商代码分离改动较多. 这里以刷机.安全与镜像分析记点笔记,其中内容网上能找到的,就贴网址(省事,不重复),所以大家会 ...

  9. VIM配置攻略(最强干货加强版)

    自己最近也在折腾这个VIM的配置,在网上也看了很多教程等,说真的看的一头雾水.主要是对于一个初学者来说对Vundle等根本没有什么了解,也不知道怎么用,并且由于本人的Linux系统是CentOs6.5 ...

  10. 基于DCMTK的DICOM相关程序编写攻略

    2008年09月10日 星期三 15:35 基于DCMTK的DICOM相关程序编写攻略 前言: 由于现在的医学影像设备的图像存储和传输正在逐渐向DICOM标准靠拢,在我们进行医学图像处理的过程中,经常 ...

最新文章

  1. eclipse热部署_Spring Boot Devtools热部署
  2. SAP Cloud for Customer的后台作业
  3. DNS 错误事件4000 4013
  4. Linux 下杀毒软件 clamav 的安装和使用
  5. i7 6700k linux,i7-6700k超频至4.8G最稳定 i7-6700K开盖液态金属测试
  6. mysql索引使用b_mysql索引的数据结构,为什么用b+树
  7. 一文了解多肽修饰(环肽合成,多肽磷酸化标记,多肽蛋白偶联,甲基化及其它烷基化修饰,荧光修饰)定制合成技术介绍
  8. 虚拟机VMware workstation安装gho系统详解
  9. 微信公众号(八)——关注时自动回复(文字 图片)
  10. 肠道-甲状腺轴如何影响健康
  11. 利用python在网上接单赚钱,兼职也能月入过万,还不赶紧学起来!
  12. PHP的LZF压缩扩展工具
  13. 解决Ubuntu apt安装时连接超时Connection timed out [IP: 2001:67c:1562::16 80]
  14. HTML:1分钟实现简单网站导航栏
  15. item_search_coupon - 京东优惠券查询
  16. dma-buf 由浅入深(三) —— map attachment
  17. Goolg Maps android API V2版详解(二)新地图get~
  18. Microsoft SQL Server 数据库体系结构图解
  19. java slf4j日志级别_SLF4J日志级别以及使用场景
  20. Python3实现基于ARIMA模型来预测茅台股票价格趋势

热门文章

  1. wget下载文件命令
  2. matlab如何仿真递推型dft算法,并联型有源滤波器的设计与仿真
  3. c226打印机驱动安装_打印机驱动怎么安装?
  4. java字符串数组排序
  5. 对费曼来说,“不可能”意味着什么?
  6. 《算法导论》2.2练习答案
  7. java web 课程设计_javaweb期末课程设计
  8. android Camera摄像头竖屏显示
  9. 多元统计分析朱建平pdf_应用多元统计分析课后答案朱建平版
  10. 单径瑞利信道的BPSK相干解调的理论误码率推导与MATLAB分析(1)