- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浏览器主页被恶意修改 恶意修改主页办法
导读:就爱阅读网友为您分享以下“恶意修改主页办法”资讯,希望对您有所帮助,感谢您对92的支持!
Dec 11 色字头上一把刀
20:10LokTou病毒研究所
金山云安全最近截获了一批假冒伪劣的“播放器”.这种伪装成“播放器”的文件也以最引人眼球的“成人播放器”为名。古人有云:色字头上一把刀。所以无论你是因为好奇还是好色而双击运行这个文件,那么,后果也只有一个,你中招了.
上图中,“成人播放器”这个文件利用了Window media player的图标来博取信任,好让你以为它真的是一个播放器文件.实际上这种掩眼法在现时也不少见,但往往还会有不少人会心存侥幸地去双击运行它.
当双击运行后,看到了一个类似于播放器的界面(上图),名字叫“波波影霸”.这个时候,第一感觉都会觉得它是个播放器.但实际上,它只个内嵌网页的程序,故意地做成播放器的样式迷惑大家.在程序的面板中右键属性即可看到它所链接的网页(如下图)
这个时候,大家可能有上当受骗了的感觉,明显是假冒伪劣产品嘛.但是,悄悄地告诉你,真正的麻烦现在才来.
关掉“播放器”的界面之后,打开”资源管理器”看一下,明明就没找开IE浏览器啊,为什么会有个IE进程(如下图)?一些有经验的用户就知道,自己肯定是中了流氓病毒了.是的,就是流氓病毒,它挂起了一个IE程序,在你的电脑后台悄悄地访问着一些网站.看到这,开始觉得怨了吧
看这个悄无声息在后台打开的IE进程,很多的人都会马上想到自己的浏览器,于是会马上打开看一下.这一看,会悲痛地发现,IE浏览器的主页也被修改了(下图)
主页被修改了不要紧,改回来不就行了嘛.可以当打开从IE浏览器里打开“Internet选项”的时候,是不是就呆了?因为从那里看到的浏览器的主页没有被修改,还是原来的那个设置(如下图).
开始心痛自己的爱机了吧.现在修改IE主页的手段还真的是层出不穷啊.想把主页改回来得花点心思才行啊.
原来这个病毒会把桌面和“开始”菜单,快速启动栏里本来的IE快捷方式给删除,然后重新建立一个新的IE快捷方式,看起来没什么感觉,但实际上已经在里面给加料了.在桌面的IE快捷方式右键打开属性面板.(看下图).
把网址作为了IE程序的参数,当你双击运行IE浏览器的时候,它就打开参数里的网址.这个时候,你把后面的网址删了,这一做法绝对是正确的.但删除了该参数之后,运行IE,你看到的还是那讨厌的网址.重新去看快捷方式后面的参数,发现又被添加进去了.
这也就是说,还有别的地方把这主页地址给保护起来了,会自动重写这个参数.
打开IE浏览器–gt;工具–gt;管理加载项.在里面可以看到两个很可疑的BHO(如下图).不错,正是它俩做的好事,在信息中能看到它们都冒充了联想和一些安全软件的文件,也能看到其所对应的DLL文件.
其中,wybhotool Class这一项所对应的wybho.dll这个文件就是负责保护快捷的参数不被删除. BrowserHelper.CBrowserHelper所对应的TecentMusic.dll这个文件就是负责主页不被修改.
所以,想要把主页改回来,就得先把这两个文件给删除才行.利用一些简单易用的工具就能找到这两个文件的路径,如金山清理专家中的粉碎工具把这两个文件给KO掉,剩下的就是把IE加载项里这两个文件的对应项清除掉.然后再把快捷方式里的参数删除.这个时候再打开IE浏览器就会发现,主页已经修改回来了.
可是,如果你想大喘一口气,觉得厄运已经过去了,我们告诉你,其实真正的恶梦就要来临了!
用进程工具打开看一下后台的进程,你会非常后悔地发现,进程中有两个smss.exe进程,其中一个是真实的系统进程.而另一个的进程则是VB程序(VB是一种计算机语言),可是,这个家伙的信息相当古怪.原来,它也就是传说中的“木马下载器”.它会将大量的病毒和木马源源不断的下载到你的电脑中,盗窃一切在病毒作者看来有价值的数据,比如网游账号啊、商业文档啊,甚至是你的照片.
因为病毒所下载的文件都由病毒作者后续制作以供下载的,量很大,这里就不拿出来一一分析了.
查杀方案:
已中招的用户可以用以下解决方案对系统进行修复.
方案1:
步骤一: 使用免费的“金山急救箱”扫描,清除绑架IE主页的恶意软件
下载地址/duba/tools/dubatools/ksm2/ksm2.exe(点击下面的大图也能下载哦)
步骤二:如果急救箱修复后,检查IE快捷方式,发现被修改,可直接删除桌面的IE快捷方式,再重建一个
操作方法:
双击我的电脑,浏览到c:\Program Files\Internet Explorer\IEX
您可能关注的文档
- 浅谈企业文书人员素质 浅谈档案管理人员的综合素质.doc
- 浅谈值日报告在英语有效教学中的魅力.doc
- 浅谈习作的方法.doc
- 浅谈公路路基路面的质量控制.doc
- 浅谈内部审计的独立性 浅谈医院内部审计.doc
- 浅谈创新能力的培养 浅谈阅读教学中如何培养学生语言文字运用能力.doc
- 浅谈农村小学作文教学 浅谈农村中学作文教学方法多元化.doc
- 浅谈产房的管理策略与技巧.doc
- 浅谈养成教育的重要性 [河北] 【原创】浅谈自身职业能力的养成.doc
- 浅论党风廉政建设.doc
- 场地脚手架工程施工方案(3篇).docx
- 2024年浙江省丽水市松阳县玉岩镇招聘社区工作者真题及参考答案详解一套.docx
- 2024年河南省郑州市惠济区古荥镇招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市淳安县文昌镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省台州市三门县小雄镇招聘社区工作者真题带答案详解.docx
- 2024年浙江省宁波市余姚市河姆渡镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省丽水市景宁畲族自治县雁溪乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市临安市板桥乡招聘社区工作者真题及答案详解一套.docx
- 2024年湖北省宜昌市点军区土城乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省台州市路桥区桐屿街道招聘社区工作者真题附答案详解.docx
最近下载
- 新人教版高中物理必修第一册学案:2.2匀变速直线运动的速度与时间的关系.doc VIP
- 新生儿低氧血症的常规管理PPT课件.pptx VIP
- 高考英语句子成分及句子基本结构(共32张PPT).pptx VIP
- 药物成瘾教案.ppt VIP
- 广东省广州市五校2022-2023学年高一下学期期末联考物理试卷及参考答案.pdf VIP
- 海砂混凝土工程施工方案(3篇).docx VIP
- 2024年湖北省执业药师继续教育处方审核—中西药联合用药(3)答案.docx VIP
- 冷热疗法的效应.ppt VIP
- 卫生院优质服务基层行创建资料(4.8.1 信息公开).docx VIP
- 呼吸衰竭病人护理查房.pptx VIP
文档评论(0)