• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
最浅显的IE反劫持攻略
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
最浅显的IE反劫持攻略
软件发布 最浅显的IE反劫持攻略
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 办公软件 >> IE >> 最浅显的IE反劫持攻略

最浅显的IE反劫持攻略

添加时间: 2007-2-10 17:36:27  作者: 第九软件网  阅读次数:71   来源: http://www.d9soft.com

        软件名称: HijackThis
  软件版本: 1.98.2
  授权方式: 免费软件
  软件大小: 178KB
  下载地址

  “网络很恐怖!”
  “嗯?”
  “真的很恐怖,我的IE已经被恐怖分子劫持了!”
  又有朋友来诉说自己的悲惨遭遇,负责“黑客战线”的小编zaphay再也坐不住了,要站出来进行一场反劫持的正义之战。于是,他向朋友推荐了下面这个技巧。

  自从上了宽带网,经常都会遇到不同的恶意代码,让人头痛不已。但是每次击退这些“恐怖分子”,对我来说都是一个小小的胜利,与此同时自己的经验也在不断的积累。现在将这些经验拿出来与大家分享,希望那些和我一样常被“妖魔缠身”的小虾米们能不再被“恐怖分子”骚扰。

  IE标题及主页被修改

  这是恶意代码最喜欢干的事情。其实处理这种情况是很容易的。在注册表的HKEY_LOCAL_
  MacHINESOFTWAREMicrosoftInternet ExplorerMain和HKEY_CURRENT_USER
  SoftwareMicrosoftInternet Explorer
  Main下,找到“Window Title”,这个就是IE的标题了。那主页呢?当然也在这个下面啦,键名是“Start Page”,只要将后面的值给成你喜欢的或者是默认的就可以了。

  IE“主页”失效

  有的恶意代码不仅修改浏览器首页,而且还会在IE的“Internet选项”上动手脚,将“主页”项改成不可用状态。对付这么恶心的事,其实也不麻烦。在开始菜单的运行中输入“gpedit.msc”后运行,在打开的组策略编辑器中找到“用户配置”→“管理模板”→“Windows组件”→“Internet Explorer”→“禁用更改主页设置”,双击打开设置对话框,选择“禁用”,然后关闭所有打开的IE,再次打开时主页已经可以设置(图1)。

原来要害就在这里
  被添加了自启动程序

  这个相对比较麻烦,因为涉及的东西比较多。先检查注册表:HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersion下的Run项和Runonce项,HKEY_LOCAL_MACHINE
  SOFTWAREMicrosoftWindowsCurrentVersion下的Run项、RunOnce项和RunOnceEx项,HKEY_LOCAL_MACHINESOFTWARE
  MicrosoftWindows NTCurrent Version
  Winlogon下的Shell和Userinit项,以及HKEY_CLASSES_ROOTexefileshell
  opencommand和HKEY_CLASSES_
  ROOT xtfileshellopencommand的打开方式,剩下的启动项也要特别留意,因为那里往往是杀毒软件忽略的地方。这些还不算,有的恶意代码甚至修改DLL,用DLL来启动,这个就防不胜防了。分析时一定要仔细,不能让任何一个可疑的东东溜过去,否则可能前功尽弃。具体方法可参见第20期的《网盗》专题。

  注册表编辑器被锁定

  在开始菜单的运行中输入“edit /80 regedit.exe”打开注册表编辑器,在其中找到“DisableRegistryTools”(可能是全角的),将其中任意一个字母改成不相同的即可,然后退出保存,这样注册表编辑器就可以运行了。最后,在注册表中找到HKEY_CURRENT_
  USERSoftwareMicrosoftWindows
  CurrentVersionPoliciesSystem下的DisableRegistryTools项,直接删除即可。这一招对于那些连注册表脚本都被锁定的情况十分有效。

  IE控件劫持

  消灭真正的IE劫持—控件劫持是很困难的,步骤很繁琐。具体的方法不多说了,现在介绍一款小程序,它就是HijackThis,可以协助你检测、分析和恢复被劫持的IE。使用方法很简单,点击“SCAN”按钮,在扫描后在要恢复的相关项前面打上勾,点击“Fix checked”即可。如果你不知道具体项的用处,可以选中那一条,点击“Info on selected item”,随后会弹出相应的说明,很详细(图2)。

不喜欢就把它勾起来

  这款程序设计得比较人性化,为防止错误操作,HijackThis在修复的同时留下备份文件,用来在将来后悔时取消当初的修复动作。点击“Config”按钮,进入设置界面,选择“Backups”,选择列表中相应的项点击“Restore”按钮即可恢复(图3)。

在这里可进行恢复
  Host文件劫持

  这是一种非常简单但危害很大的劫持手段。我们知道,系统中的Host文件可在本地将域名解析为IP地址,如果恶意代码悄悄修改了系统中的Host文件,将网友们常去的网站对应的IP地址修改到不良网站上去,则会让网友们在进行日常的浏览网页操作时,被强拖到不良网站上去。可以想像,如果有不良份子将这种手段用于诈骗,那它的社会危害就相当惊人了。

  不过,应付它的方法也很简单。先在系统中找到Host文件,Windows 9X中该文件在系统盘的Windows目录下,Windows 2000/XP中它位于系统盘的Winnt System32DriversEtc目录中。找到文件后,用普通的文本编辑软件如记事本等打开它,查看其中是否有奇怪的域名解析项,若有则直接将之删除即可。

 

上下文章:

 

上一篇文章: 迷你迅雷,IE下载加速补丁 下一篇文章: IE新漏洞骗用户下载恶意程序 目前尚无补丁

相关文章:

  • 无孔不入:新Web攻击可劫持剪贴板
  • 如何确定网络邮箱是否已被劫持
  • 揭密:映像劫持病毒的原理及预防
  • 如何确定网络邮箱账户已被劫持
  • 最浅显的IE反劫持攻略

相关软件:

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

办公软件分类导航

  • Office
  • Word
  • Excel
  • PowerPoint
  • OutLook
  • IE
  • WPS Office
  • 永中Office
  • 邮件处理
  • 办公其他

本类经典文章推荐

  • 让你的IE7中文搜索结果乱码不再来
  • Internet Explorer 7.0技巧放送
  • 聪明人的做法 让IE 7代理设置步调...
  • 安全警报称一周后便会惊现能攻击I...
  • 英国安全公司推出专门对付捕钓欺诈...
  • 我的IE也能多窗口浏览网页
  • 让你的IE和恶意插件说拜拜
  • Windows系统注册表知识完全揭密
  • “龙帝免疫王”让你的IE从此免疫
  • 在IE中直接打开Office文档

IE阅读排行

  • Internet Explorer 7.0技巧放送
  • 巧妙清除IE浏览器的中文历史记录
  • 迷你迅雷,IE下载加速补丁
  • 解决IE自动关闭故障一例
  • 在IE中直接打开Office文档
  • Firefox 2/IE 7/Opera 9对比评测
  • IE7的强敌:Firefox 2.0正式版试用...
  • 聪明人的做法 让IE 7代理设置步调...
  • 详细解说iexplore.exe是进程还是病...
  • 拨开云雾见晴天 IE7.0专项详尽评测

办公软件阅读总排行

  • 微软Office 2007 beta 2全程体验—...
  • 金山词霸PDF文档取词攻略
  • 巧用Excel函数来实现工作表间的数...
  • 同一篇Word文档设置多个不同的页眉...
  • 禁止CTFMON.EXE自动加载
  • 制作多种图表类型并存的Excel图表
  • Word长文档的制作技巧(2)
  • 金山词霸2003疑难解答
  • 正规公文制作有一套
  • Office组件轻松把PDF文件转成Word...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有