病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 修复Secedit.sdb解决无法复制staxmem.dl_问题清除rsmsankt.exe、setdebugn.exe »
分享到:

henbucuo.com修改IE快捷方式参数

  本例中的“很不错”(www.henbucuo.com)恶意网站修改IE等浏览器快捷方式属性中的参数以此劫持主页,指向http://1.webete.cn/wenzi15.asp,包括360浏览器,所以所谓360安全浏览器也是使用IE核心,并非真的安全。只要打开浏览器,则会自动转到“很不错”网站:http://www.henbucuo.com/?k15。

  参考以往几个“很不错”的例子,可以发现注册表中的添加项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{25U1K3SD-CPP7-2KNT-36VU-04T7EQR82LOV}]
<N/A><oxfgwf.exe> [(Verified)Microsoft Windows Component Publisher]
第一次遇到“很不错”网站,我还不能肯定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\下这个项目(字串并不相同)与其有关,不过经过第二次“很不错”网站劫持主页的例子就基本确认了,而且很有趣的是,与第二次的例子相同,该注册表位置下的值愤然都能通过SREng的“Verified",尚不清楚它是怎么躲过检验的。除注册表外,还有一个进程文件c:\windows\system32\dsseng.exe需要结束进程并删除。最后要记得把所有被修改的浏览器快捷方式中的添加的网址的删掉。

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/513.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]