- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
针锋相对打赢主页保卫战.doc
针锋相对打赢主页保卫战
笔者的电脑运行速度越来越慢,系统经常弹出奇怪的警告窗口。于是决定重新安装系统,安装过程很顺利,当安装完毕后,系统的运行速度果然飞快。但是,当打开IE后,却发现里面可谓乱七八糟,收藏夹中充斥着垃圾网址,工具栏上按钮凌乱,而且自动打开某个内容杂乱的网页。将IE整理干净,笔者颇有信心,于是将收藏夹中垃圾网址清除,将杂乱的IE加载项,BHO插件等删除。但是,当试图恢复被绑架的IE主页时,却遇到了不小的麻烦,在IE选项窗口中发现和主页相关的内容和按钮全部处于灰色状态,无法对其进行修改,默认的主页为“www.5258.cc”。
使用常规方法,无法为IE主页“松绑”
笔者请出了金山急救箱这款安全利器,对系统进行安全扫描,果然发现一些IE被非法窜改的项目,执行修复操作,原以为这样可以解决问题,不过奇怪的是打开IE后,主页依然被锁定。换用诸如QQ安全管家的修复工具,也无法拯救IE主页。考虑到和IE主页相关的设定信息全部保存在注册表中,笔者决定亲自动手,将IE主页调整回来。
运行Registry WorkShop这款注册表专业编辑工具,在其主界面中点击菜单“Search”-“Find”项,在搜索窗口(如图1)中的“Find what:”栏中输入“www.5258.cc”,点击“Find”按钮,执行搜索操作,Registry WorkShop搜索速度极快,果然在窗口底部的检测列表中发现6处相关的注册表项目遭到非法修改。接着点击“Ctrl+R”项,在替换窗口中的“Replace with”栏中输入“”,点击“Replace”按钮,执行替换操作,即将原来的垃圾网址替换为指定的网址。当Registry WorkShop替身替换成功后,笔者打开IE,觉得主页应该已经变成自己需要的地址了。但是,网址“www.5258.cc”依然“顽固”地占据着主页,自动打开的还是垃圾页面。
发现端倪,寻找绑架主页的“幕后黑手”
看来,仅仅依靠安全工具,或者对注册表进行修复是无法解决问题的,一定有流氓程序在后台运行,对注册表的变动情况进行监视,当发现IE主页被修复后,立刻对注册表进行恶意修改,恢复对IE主页的控制权。笔者运行“msconfig.exe”程序,在系统配置窗口中的“启动”面板(如图2)中仔细查看,果然发现名为“Printer Services”的启动项比较可疑,与其关联的程序名为“HPGuard.exe”,位于“C:\Users\Administrator\AppData\Roaming\HPGuard”文件夹中。从名称上看,似乎是与HP打印机相关的程序,但是本机上并没有安装任何打印机。笔者打开命令提示符窗口,执行“taskkill /im hpguard.exe /f”命令,将该可疑进程关闭。之后按照上述方法,对注册表进行修复,发现IE的主页终于恢复正常了。
清除流氓程序,自由设置IE主页
进入该程序的目录中,果然发现其并非善类,打开其中名为“HomePage.ini”的文件,发现其中分别针对IE、谷歌浏览器、世界之窗浏览器、360安全浏览器、QQ浏览器、搜狗浏览器等大家常用的浏览器,设置了恶意绑架网站以及对应的命令行参数(如图3)。看来,该恶意程序不仅绑架IE,还绑架其他的常用浏览器。打开“ShutCut.ini”文件,发现其特别针对360安全浏览器,进行了“贴心”的设计,包括对360安全浏览器个人桌面、公共桌面、任务栏等项目,分别进行了路径设定,“精心”为其预备了名为“daohang.5258.cc”的恶意网址(如图4)。可以肯定,对于使用360安全浏览器的用户来说,一定频繁遭到其骚扰。该目录中的“HpHook.dll”文件可能是封装恶意代码的动态库。
不过,打开其中的“$$a$$.bat”批处理文件,发现这是一个卸载程序,看来恶意程序的“开发者”还有些良知,允许用户卸载该恶意程序。了解以上原理后,先将“HPGuard.exe”进程关闭,之后删除该目录,最后清除名为“Printer Services”的启动项,这样终于将IE恢复正常了。至于IE选项窗口中和主页相关的“使用当前页”、“使用默认值”、“使用空白页”等项被锁定呈灰色显示的情况,需要运行“regedit.exe”程序,打开“HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel”、“ HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel”、“ HKEY_USERS\S-1-5-18\Softwar
您可能关注的文档
最近下载
- 本田裂行维修手册全一本_本田SDH125T-31摩托车维修手册.pdf VIP
- 新22G04 钢筋混凝土过梁.docx VIP
- 【培训PPT】水肥一体化技术及应用.pptx
- 附录一、卫生部颁《医院信息系统基本功能规范》(草案).pdf VIP
- (完整版)仁爱英语八年级上册第二单元测试.doc VIP
- 2025年部编人教版(统编版新教材)八年级初二上册道德与法治教学计划及进度表.docx
- 植物基因技术(中国药科大学生物工程所有课件).ppt VIP
- 电子商务基础(第2版)全套PPT课件.pptx
- 《感染性休克》ppt课件.pptx VIP
- 2019版南方区域AGC发电单元调频指标计算规范.docx VIP
文档评论(0)