| 旧版天天导航 | 加入收藏夹 | 设为首页 | 友情链接 |
天天导航 - 在线杀毒 杀毒技巧_从ie弹出广告来看流氓软件原理
从ie弹出广告来看流氓软件原理
来源:www.tturl.com 天天导航 发布时间:2008-7-14 内容大小: 关闭本页 收藏

很多人受到IE自动弹出广告的困扰吧,这里给出一个解决思路,可以搞定利用BHO(Browser Helper Objects,浏览器帮助模块)兴风作浪的流氓软件。遗憾的是这个方法还是比较复杂的,仅限高手使用,希望高手们能够帮助身边的朋友接触他们的痛苦。

1、运行regedit,打开到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects
这里有数个BHO的ID号:

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Adobe Acrobat Reader
{3E422F49-1566-40D3-B43D-077EF739AC32} 未知
{A5366673-E8CA-11D3-9CD9-0090271D075B} 网际快车(FlashGet)
{AA58ED58-01DD-4d91-8333-CF10577473F7} Google Toolbar
{E5A1691B-D188-4419-AD02-90002030B8EE} FlashFXP

2、复制未知BHO的ID号,到HKEY_CLASSES_ROOT下进行搜索,将找到的CLSID项展开,双击InprocServer32,右侧将会显示出这个CLSID对应的DLL文件位置winnt\system32和名称Navihelper.dll,将其记录下来。
(可能未知ID名称会有所不同,一定要搜索所有的未知ID,以便彻底清洁)

3、用UltraEdit打开此Navihelper.dll,发现了一个host.dat的字符串,而且在winnt\system32下。用UltraEdit打开host.dat,可以看到数个广告地址,这无疑就是恶意弹出广告的来源了。

4、首先在注册表里把{3E422F49-1566-40D3-B43D-077EF739AC32}和Navihelper的键值全部查找出来并删除。然后,开始,运行,输入:“regsvr32 NaviHelper.dll -u”。最后重新启动计算机,到winnt\system32下删除NaviHelper.dll及Host.dat文件即可。

流氓软件原理分析:此Navihelper.dll使用BHO(这个东东实在太强大了)的方法在IE里注册,打开IE时会自动从网站下载需要显示的广告,并将其保存在host.dat中,然后根据host.dat的设置在用户使用IE的时候显示广告。

想起CTO Tony讲的一句话,当恶性软件制造者从他们的工作中获取到足够多利益的时候,他们的行为就会在经济利益的驱使下形成了一种正向循环,会让良性软件制造者无从应对,最好的办法是从一开始就加大他们的成本降低他们的收入。

上一篇:病毒样本的处理过程
下一篇:病毒查杀:实例讲解如何干掉“熊猫烧香”
天天导航最新更新
·淮河以北有较强降水 震区多阵雨或雷阵 7/14
·华北华南江汉江南等地有雷电天气 7/14
·求职10点被拒,应多加注意 7/14
·公务员面试不要过度“粉饰”自己 7/14
·antipopvirus(流行病毒木 7/14
·江民杀毒软件kv2007标准版安装包 7/14
·莫被短期净值反弹迷失方向 7/14
·波段操作是否适合基金投资 7/14
·李宇春将暂别歌坛 9月出国游学“充电 7/13
·孙楠“不见不散”演唱会唱醉北展 7/13
·那年,我爱着她(4) 7/14
·那年,我爱着她(3) 7/14
·卫生条件不够好是因为业务繁忙 7/14
·草船借箭 7/14
·2004年度环球小姐冠军 jenni 7/14
·2004年度环球小姐冠军 jenni 7/14
推荐美图

2004年度环球

巴西首席足球宝贝

全智贤牛仔裤蛮腰

日本第一美臀秋山

徐若瑄与林心如游
在线杀毒分类
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
相关文章
antipopvir 7/14
江民杀毒软件kv20 7/14
黑客谈免杀 简单分析 7/14
多层次的病毒防护 7/14
从ie弹出广告来看流 7/14
防毒人士不屑的幼稚病 7/14
解决vista下进程 7/14
如何彻底删除木马 7/14
警惕电脑成木马病毒海 7/14
antipopvir 7/7
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898