瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】各位高手一般用什么方法来搞定浏览器劫持?

1   1  /  1  页   跳转

【讨论】各位高手一般用什么方法来搞定浏览器劫持?

【讨论】各位高手一般用什么方法来搞定浏览器劫持?

我自己用的是:ListDLL + 任务管理器 + 手动删除DLL文件,偶尔也用冰刃,不过是在Win2000以前的平台下面。2003里面一用就死机——蓝屏
非DLL的浏览器劫持好像就只有exe应用程序一种了,最简单——任务管理器

另外,有些程序在反系统消息钩子上面做了手脚,ListDLL里面看不到,这时候用PsList查看进程,判断是否有可疑的程序,然后再来个“pskill”,一般都能搞定!~

不知道其它高手用的是什么方法?或者软件
最后编辑2005-08-13 19:07:35
分享到:
gototop
 

厉害,厉害;失敬,失敬
gototop
 

刚刚用了下HijackThis,确实不错
绝大部分劫匪的惯用行径都可以一览无余 
不过有一点不足:就是不能列出目前已经加载的DLL类型劫匪  嘿嘿
当然,如果高手们非要说现在的劫持软件谁不考虑自启动或者自加载,那我无语一个先


对了,对上面“ListDLL + 任务管理器 + 手动删除DLL文件”的具体操作步骤解释一下。级别在嘉宾以上的不要在家里学哦,不然有可能你要重新启动计算机了
1、ListDLL到某文本文件,然后分析各个进程加载的进程。 如果太多,可以复制到EditPlus里面,然后把列表中的系统DLL逐一删除以后再看,当然,这是笨办法,一般我是看版本号,看到可以的版本号再看文件路径;
2、打开一个CMD窗口,留在最前面;
3、打开任务管理器,和CMD窗口并排,中止加载可疑DLL的进程(我这里特指Explorer.exe。这也是要事先打开一个CMD的原因);
4、在CMD里面删除劫匪DLL
5、在任务管理器里面打开Explorer.exe
6、搞定!~
当然,最好还要把注册表里面的相应键值删除
gototop
 

什么也行,能搞定就行,不过最好的方法就是别去访问那些乱七八糟的网站,一般不会出现这种问题的。
gototop
 

感谢楼主分享!
gototop
 

即使不去所谓的乱的网站,有的网站为了利益总是弄的莫名其妙的。我目前的IE里就有一个什么听歌,还有各种信息的网叶,怎么也删不掉,使用空白叶也不成。没办法,只好随他去了。那些高手大哥,希望你们都说的简便易懂些!象我这样的,跟本看不懂怎么照你们的操作!最多也只能看字量知道你们是高手。所以,希望你们在发贴的时候,多照顾下菜鸟好吗?!
gototop
 

半个苹果,你那个是装什么软件的时候装进去一个或多个“DLL劫匪”造成的,应该不是浏览网站的时候被篡改。
一般的可以通过卡卡助手的“插件管理”清除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT