文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒HijackThis:自己的病情自己治
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕高危木马病毒 随意下载病毒窃密码
·迅雷5报称PP点点通含木马 下载须谨慎!
·Flash漏洞最新疫情:一周感染190万用户
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·感染虫下载器感染exe文件下载病毒
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基发行手机版杀毒软件
·基础知识讲解 病毒的IFEO映像劫持技术
·警惕!武藤兰背后,隐藏着危机!
·灭毒有招 如何全面清除计算机病毒
·雅虎信使惊现安全漏洞
·“艾妮”感染型病毒下载器的解决
·识别非法进程及手工杀毒技巧
·轻松找到恶意网站中藏的病毒
·关门放狗穿透还原卡并下载木马
·超过6万个变种 灰鸽子病毒的“七宗罪”

HijackThis:自己的病情自己治

日期:2004年6月21日 作者:清风网络学院 查看:[大字体 中字体 小字体]


虽然笔者早就用上了宽带,但不知是何原因,最近发觉麻烦越来越多,在访问页面时经常会弹出询问是否安装某某插件的对话框,更恐怖的是有些程序还会在后台偷偷安装一些黑客软件向外发送用户信息,当然那些强行更改IE用户设置参数的就更不用说了。

  软件名称:HijackThis

  软件大小:152KB

  软件性质:免费软件

  下载地址:点击下载

  一、检测并修复系统中的可疑项目

  不过,只要有了这款名为HijackThis的免费软件,就相当于请到了一位免费的家庭医生,这位医生会尽心尽责地找出启动中所有可疑的项目,包括自启动程序和共享软件中的广告发送程序,如果你的IE默认设置被更改(例如主页、搜索页、右键菜单),那么这里同样会显示出来。

  HijackThis不需要安装,解压后即可使用。点击“Scan”按钮,它会自动对系统进行全方位的安全检测,很快就会将系统中所有可疑的项目列出来,每个可疑项目的前面都有一个编号,这些编号代表了不同的类别,选中某个项目然后点击下面的“Info on selected item”按钮可以查看到更详细的信息。选中你认为确实属于可疑的项目,然后点击“Fix checked”按钮进行修复即可。

  如果重新启动系统后出现错误,可以点击“Config”按钮,切换到“Backups”标签页,在这里选择“Restore”按钮进行恢复;假如一切正常,那么就可以选择“Delete”或“Delete all”将此项目彻底清除。

  二、如何识别有害信息

  刚才提到,每个可疑项目的前面都有一个编号,事实上这些编号分别代表了不同的含义,如果你希望查看相应的说明信息,请点击主窗口中的“Info”按钮,此时会打开一个帮助窗口,向下拖曳右侧的滚动条,找到“The different sections of hijacking possibilties have been separated into these groups:”这一段,如图所示,这里分别介绍了各个编号的含义,用鼠标选中相应行,然后点击下面的“More info on this item”按钮,此时会弹出一个对话框显示更详细的信息。

图 info窗口

  为了方便起见,我们可以通过“Save log”按钮将检测到的可疑项目信息导出为日志文件,这样分析起来可能更为方便。这里笔者结合可疑项目列表,介绍如下:

  F0, F1:通过INI文件自动加载的程序

  F0 - system.ini: Shell=Explorer.exe Openme.exe

  F1 - win.ini: run=hpfsched

  虽然都代表自动加载程序(system.ini和win.ini文件中的启动项目),但两者的作用却不同,F0项目始终是有害的,因此毫无疑问都应该选择修复;至于F1项目,则通常是一些比较陈旧的应用程序文件,必须查找更多的信息才能进一步确认。

  O1:主机文件重定向

  O1 - Hosts: 216.177.73.139 auto.search.msn.com

  这里所说的重定向是什么意思呢?笔者可以举一个极简单的例子来加以说明:当我们在IE地址栏中键入www.sohu.com,原来应该链接到搜狐页面,却被重定向到另一个网站,这就是重定向错误。

  一般情况下,遇到这种错误,我们都应该使用HijackThis进行修复,除非你是故意将某些行放到HOST文件中,例如目前比较普遍的重置HOST文件以屏蔽新浪点点通等常用IE插件。

  O3:IE工具栏

  O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\FLASHGET\

  fgiebar.dll

  如果你的IE安装了某些工具栏,那么就会出现编号为03的项目,当然我们也并不一定就可以断定这些项目是有害的,可以根据前面的方法通过类ID进行查找,同样“L”代表安全无害,“X”代表间谍软件,假如这个项目在列表中无法找到,而且它的文件名是由一些随机的字母组成而且文件存在于APPLICATION DATA目录下,那么基本上可以断定是有害的,将其直接删除完事。

  O4:通过注册表项自启动的程序

  O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime

  这些都是系统中的自启动程序,需要综合多种因素进行判断,不能简单处理。

  O5:Internet选项在控制面板列表中不可见

  O5 - control.ini: inetcpl.cpl=no

  这种情况表示在控制面板中屏幕IE选项的图标出现,除非你是特意将其隐藏,否则应该进行修复。

  07:注册表访问被管理员所限制

  如果你已经是管理员级用户,那么毫无疑问应该选择修复。

[1] [2] 下一页 




上一篇:给我的电脑穿上"软胄甲"

下一篇:用加密虎为网页加把锁

HijackThis:自己的病情自己治 相关文章:
·自己动手修改QQ等级
·男女生英文名大全-给自己起个好名字
·卡拉当然OK 录制自己的专辑
·哪个星座会因父母而娶自己不爱的人???
·自己制造无线网络增益天线
·打造自己的“品牌机”——修改BIOS全屏开机画面
·自己动手用AutoCAD绘制家装平面布置图
·自己电脑做smtp服务器不求人
·让电脑在插入自己的优盘后才能启动
·在QQ空间皮肤上修自己想说的话
HijackThis:自己的病情自己治 相关软件:
·自己动手建立企业网站
·自己动手建设个人网站
·自己动手组装与维护多媒体电脑
·每天问自己十个问题
·名人讲述自己的读书历程:《与名人一起读书》
·没有真爱-出卖自己四年
·FC玩家自己改造的《93魂斗罗》模拟器
·自己就是一座宝藏 陈安之 音频
·做好每一个自己
·没有女朋友?自己做一个!

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot