小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

從IE彈出廣告來(lái)看流氓軟件原理

 quantum 2006-09-07

很多人受到IE自動(dòng)彈出廣告的困擾吧,這里給出一個(gè)解決思路,可以搞定利用BHO(Browser Helper Objects,瀏覽器幫助模塊)興風(fēng)作浪的流氓軟件。遺憾的是這個(gè)方法還是比較復(fù)雜的,僅限高手使用,希望高手們能夠幫助身邊的朋友接觸他們的痛苦。

  1、運(yùn)行regedit,打開(kāi)到

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

\CurrentVersion\Explorer\BrowserHelperObjects

  這里有數(shù)個(gè)BHO的ID號(hào):

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Adobe Acrobat Reader

{3E422F49-1566-40D3-B43D-077EF739AC32} 未知

{A5366673-E8CA-11D3-9CD9-0090271D075B} 網(wǎng)際快車(chē)(FlashGet)

{AA58ED58-01DD-4d91-8333-CF10577473F7} Google Toolbar

{E5A1691B-D188-4419-AD02-90002030B8EE} FlashFXP

  2、復(fù)制未知BHO的ID號(hào),到HKEY_CLASSES_ROOT下進(jìn)行搜索,將找到的CLSID項(xiàng)展開(kāi),雙擊InprocServer32,右側(cè)將會(huì)顯示出這個(gè)CLSID對(duì)應(yīng)的DLL文件位置winnt\system32和名稱(chēng)Navihelper.dll,將其記錄下來(lái)。(可能未知ID名稱(chēng)會(huì)有所不同,一定要搜索所有的未知ID,以便徹底清潔)

  3、用UltraEdit打開(kāi)此Navihelper.dll,發(fā)現(xiàn)了一個(gè)host.dat的字符串,而且在winnt\system32下。用UltraEdit打開(kāi)host.dat,可以看到數(shù)個(gè)廣告地址,這無(wú)疑就是惡意彈出廣告的來(lái)源了。

  4、首先在注冊(cè)表里把{3E422F49-1566-40D3-B43D-077EF739AC32}和Navihelper的鍵值全部查找出來(lái)并刪除。然后,開(kāi)始,運(yùn)行,輸入:“regsvr32 NaviHelper.dll -u”。最后重新啟動(dòng)計(jì)算機(jī),到winnt\system32下刪除NaviHelper.dll及Host.dat文件即可。

  流氓軟件原理分析:此Navihelper.dll使用BHO(這個(gè)東東實(shí)在太強(qiáng)大了)的方法在IE里注冊(cè),打開(kāi)IE時(shí)會(huì)自動(dòng)從網(wǎng)站下載需要顯示的廣告,并將其保存在host.dat中,然后根據(jù)host.dat的設(shè)置在用戶(hù)使用IE的時(shí)候顯示廣告。

  想起CTO Tony講的一句話(huà),當(dāng)惡性軟件制造者從他們的工作中獲取到足夠多利益的時(shí)候,他們的行為就會(huì)在經(jīng)濟(jì)利益的驅(qū)使下形成了一種正向循環(huán),會(huì)讓良性軟件制造者無(wú)從應(yīng)對(duì),最好的辦法是從一開(kāi)始就加大他們的成本降低他們的收入。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶(hù)發(fā)布,不代表本站觀(guān)點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多