从IE弹出广告来看流氓软件原理
发布时间:2006-09-25 21:03:43 来源:友佳学院整理 网友评论 0 条很多人受到IE自动弹出广告的困扰吧,这里给出一个解决思路,可以搞定利用BHO(Browser Helper Objects,浏览器帮助模块)兴风作浪的流氓软件。遗憾的是这个方法还是比较复杂的,仅限高手使用,希望高手们能够帮助身边的朋友接触他们的痛苦。
1、运行regedit,打开到
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/BrowserHelperObjects
这里有数个BHO的ID号:
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Adobe Acrobat Reader |
2、复制未知BHO的ID号,到HKEY_CLASSES_ROOT下进行搜索,将找到的CLSID项展开,双击InprocServer32,右侧将会显示出这个CLSID对应的DLL文件位置winnt/system32和名称Navihelper.dll,将其记录下来。
(可能未知ID名称会有所不同,一定要搜索所有的未知ID,以便彻底清洁)
3、用UltraEdit打开此Navihelper.dll,发现了一个host.dat的字符串,而且在winnt/system32下。用UltraEdit打开host.dat,可以看到数个广告地址,这无疑就是恶意弹出广告的来源了。
4、首先在注册表里把{3E422F49-1566-40D3-B43D-077EF739AC32}和Navihelper的键值全部查找出来并删除。然后,开始,运行,输入:“regsvr32 NaviHelper.dll -u”。最后重新启动计算机,到winnt/system32下删除NaviHelper.dll及Host.dat文件即可。
流氓软件原理分析:此Navihelper.dll使用BHO(这个东东实在太强大了)的方法在IE里注册,打开IE时会自动从网站下载需要显示的广告,并将其保存在host.dat中,然后根据host.dat的设置在用户使用IE的时候显示广告。
想起CTO Tony讲的一句话,当恶性软件制造者从他们的工作中获取到足够多利益的时候,他们的行为就会在经济利益的驱使下形成了一种正向循环,会让良性软件制造者无从应对,最好的办法是从一开始就加大他们的成本降低他们的收入。
- 推荐阅讯
- Microsoft AntiSpyware-网络安全新方式
- 网页恶意代码程序讲解
- 病毒由WAP网关骚扰手机
- 还原卡神话破灭“机器狗”病毒来势汹汹
- 高手讲座:如何捕获电脑病毒样本
- 总结:宽带用户防范黑客攻击十大招式
- 药到病除 查杀几种QQ流行病毒的方法
- EXERT.exe、LSASS.exe病毒木马查杀
- 流氓软件中文上网插件的无耻行为
- 网民遭遇强行捆绑 易趣等流氓软件将遭整改
- 阅读排行
- 1.关于sxs.exe病毒
- 2.网友举报:屁屁宽频软件自带木马病毒
- 3.services.exe病毒清除详解
- 4.彻底解决services.exe进程病毒
- 5.EXERT.exe、LSASS.exe病毒木马查杀
- 6.如何清除每次开机时自动弹出的网页
- 7.四款最流行的反恶意软件对比测试(上)
- 8.查找与清除插入式特络伊木马
- 9.恢复威金病毒感染的EXE文件小方法
- 10.知名IT网站评出全球十大计算机病毒
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
