界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
【原创】反劫持之一般性建议
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
【原创】反劫持之一般性建议
收藏
天使之剑
社区嘉宾
帖子:
2961
注册:
2005-09-15
来自:
发表于: 2005-11-25 14:16
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
【原创】反劫持之一般性建议
反劫持之一般性建议
欢迎来到反浏览器劫持论坛。所谓“一般性建议”是指给遇到浏览器劫持问题的朋友提供的通用建议。
——天使之剑
一、浏览器劫持的定义:
您可能遇到下面的一些问题:
1、主页被强行篡改;
2、不时地弹出不受欢迎的网页;
3、收藏夹中出现莫名其妙的网页;
4、输入错误网址后被恶意定向;
5、在未经允许的情况下,某些网站被划入受信任组;
6、在未经设置的情况下,Internet选项被禁用;
7、在未经设置的情况下,注册表编辑器被禁用;
……
当然,浏览器劫持问题不仅仅是上面列举这些。
二、几种类劫持现象:
以下几种情况可能被误认为是浏览器劫持:
1、启用了IE保护的情况下主页不能修改;
2、浏览某些网页时弹出广告小窗口;
3、使用了诸如3721之类的软件后,输入错误网址后被定向到相关网站。
三、需要您注意的几个问题:
在求助之前,希望您注意以下几个问题:
1、请务必把问题说明清楚,最好还能附上诊断报告;
2、虽然身处虚拟世界中,但还是请务必注意礼节,尊重自己并尊重他人,营造良好的社区氛围;
3、在我们做出努力之前,请不要有重装系统的想法,请记住我们会尽力而为,您的支持是对我们的最大鼓励;
4、有些修复的过程可能比较繁琐,希望您能按照提示操作,您一定可以做到的;
5、遇到问题请另开新帖,这有助于更快地未您解决问题(希望管理者能锁定已解决的主题);
6、由于分析日志需要一定的时间,所以请您耐心等待,重复发帖并无助于问题的解决。
四、提供修复建议的原则:
我们提供给您的修复建议基于以下原则:
1、如果能使用工具解决的问题,尽量不要求进行手工操作;
2、尽力保证简化操作步骤并将它们表达清楚;
3、提供的修复工具都是免费的;
4、严谨地对待每一个问题,所指的问题不仅仅限定在浏览器劫持问题。
五、本版的几个重要的帖子:
希望您能在遇到困惑时阅读一下下面几个帖子:
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
【整理(不断更新)】恶意网页列表及解决办法--前来求助的朋友请先看看...
http://forum.ikaka.com/topic.asp?board=67&artid=5145283
【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
六、反浏览器劫持操作之一般性流程:
第1步:用报告帮助您分析问题
建议您使用最新版本的HijackThis或最新版本的System Repair Engineer扫描系统并产生报告以供分析。相信大家已经对HijackThis不陌生了,这里就不再赘述。对System Repair Engineer稍作说明。
图1、使用System Repair Engineer查看启动项目
图2、System Repair Engineer的智能扫描界面
图3、System Repair Engineer正在扫描系统
图4、保存由System Repair Engineer产生的报告
图5、System Repair Engineer的系统修复界面
第2步:使用多引擎扫描工具扫描可疑的文件
当您在报告中发现可疑的项目时,可以对与该项目相关的文件进行甄别,以确定它到底是病毒还是一个正常的文件。
多引擎扫描之Virustotal:
http://www.virustotal.com/
图6、多引擎扫描之Virustotal
图7、Virustotal正在扫描提交的文件
图8、Virustotal扫描报告
多引擎扫描之Jotti:
http://virusscan.jotti.org/
图9、多引擎扫描之Jotti
图10、Jotti正在扫描提交的文件
第3步:简单地分析报告并上报可疑文件
当提交的文件是病毒时,可以先查看一下它的名称,以便对它性质有一个初步的了解。关心一下哪个杀毒软件报了该病毒,这对后面选择在线杀毒工具很有好处。
另外,为了他人的安全考虑,您还应该及时地上报该病毒。
第4步:清理系统
在进行修复工作之前,进行清理工作是十分必要的。有关清理工具的介绍,大家可以参考:
【整理】系统清理工具图文介绍
http://forum.ikaka.com/topic.asp?board=67&artid=7241088
该帖中有下载页面地址和使用方法。
第5步:尝试使用修复工具修复存在的问题
请注意,HijackThis虽然是一个不错的诊断工具,但却并非一个卓越的修复工具。当然,您可以先使用HijackThis进行一些基本的修复工作。
对付间谍软件(如SpyAxe)和一些特定的恶意网页(如Look2Me和CoolWeb),还是建议您使用专门的工具对付它们。
CoolWeb粉碎机:
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
这个帖子的第3楼有教程和下载地址。
多种反间谍软件工具和专杀工具:
国外常用反间谍工具推荐及教程索引——天使之剑提供
http://forum.ikaka.com/topic.asp?board=67&artid=7421183
如果遇到诸如Look2Me、Vundo和SpyAxe之类的问题(还包括F-Secure的Rootkit清除工具BlackLight)可以到这个帖子里去看看,相信应该会对您有所帮助。
第6步:使用全景扫描工具eScan
如果经过以上的修复没有解决问题的话,那么推荐您使用eScan。请参考:
【推荐】eScan扫描工具
http://forum.ikaka.com/topic.asp?board=28&artid=7391667
扫描时间可能比较长,请耐心等待。
第7步:使用在线杀毒服务
在这里提供几个在线杀毒服务的网址(您需要运行ActiveX控件):
Kaspersky在线杀毒
http://www.kaspersky.com.cn/
Panda ActiveScan
http://www.pandasoftware.com/products/ActiveScan.htm
图11、Panda ActiveScan页面
图12、准备开始扫描
Trend Micro在线扫毒
http://www.trendmicro.com/cn/products/desktop/housecall/evaluate/overview.htm
图13、Trend Micro在线扫毒
图14、Trend Micro在线扫毒登记页面
ewido Free Malware Scan
http://www.ewido.net/en/
图15、ewido Free Malware Scan
以上几个在线杀毒服务都是免费的。
七、安全建议:
为了尽量避免病毒侵害您的计算机,请务必做到以下几项:
1、安装可升级的杀毒软件(建议打开实时监控)和防火墙;
2、打全系统补丁;
3、如果有条件的话,安装ewido;
4、养成良好的上网习惯。
天使之剑祝您在反浏览器劫持论坛取得收获。
2006-04-01 19:50:42
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
2005-09-15
精华:
0
威望:
3900
贡献:
0
金钱:
0
状态:
离线
等级:
爱美的猪
叱咤花甲狮
帖子:
2230
注册:
2005-06-03
来自:
♥、 Vv.
发表于: 2005-11-25 14:18
|
短消息
资料
字号:
小
中
大
2楼
你终于来拉!!快帮我看看去哦。。。
短消息
资料
加为好友
全部帖子
性别:
生日:
1984-12-10
精华:
0
威望:
4594
贡献:
9
金钱:
0
550881883
状态:
离线
等级:
花落花又开
社区嘉宾
帖子:
6782
注册:
2005-04-16
来自:
发表于: 2005-11-25 16:48
|
短消息
资料
字号:
小
中
大
3楼
【回复“天使之剑”的帖子】
哈哈,把conime.exe放到virustotal扫.
---------
很详细的建议.up.
短消息
资料
加为好友
全部帖子
性别:
精华:
2
威望:
13410
贡献:
1
金钱:
0
konce_@hotmail.com
状态:
离线
等级:
ヘ网络农民ヘ
叱咤花甲狮
帖子:
2980
注册:
2004-09-12
来自:
发表于: 2005-11-25 17:41
|
短消息
资料
字号:
小
中
大
4楼
支持。..
短消息
资料
加为好友
全部帖子
性别:
生日:
1987-12-03
精华:
0
威望:
5913
贡献:
2
金钱:
0
状态:
离线
等级:
从头爱你
锋芒艾服狮
帖子:
1791
注册:
2005-06-17
来自:
发表于: 2005-11-25 19:57
|
短消息
资料
字号:
小
中
大
5楼
```bucuo
:)
``收藏
`
短消息
资料
加为好友
全部帖子
性别:
生日:
1986-07-03
精华:
0
威望:
3443
贡献:
4
金钱:
0
383150136
状态:
离线
等级:
天天泡泡
卡卡技术团队
帖子:
17486
注册:
2004-01-21
来自:
安徽安庆
发表于: 2005-11-25 21:56
|
短消息
资料
字号:
小
中
大
6楼
文章不错,支持一下
短消息
资料
加为好友
全部帖子
性别:
生日:
1981-07-25
精华:
2
威望:
31389
贡献:
109
金钱:
0
fangrensong@hotmail.com
443908985
状态:
离线
等级:
囬箌蔠點
自信弱冠狮
帖子:
372
注册:
2005-11-19
来自:
发表于: 2005-11-30 08:49
|
短消息
资料
字号:
小
中
大
7楼
顶!
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
846
贡献:
10
金钱:
0
状态:
离线
等级:
囬箌蔠點
自信弱冠狮
帖子:
372
注册:
2005-11-19
来自:
发表于: 2005-11-30 09:43
|
短消息
资料
字号:
小
中
大
8楼
楼主Kaspersky在线杀毒 这个按不上啊。.他的插件没什么名的.WINDOWS不让按...
我用了Panda ActiveScan由于我不懂英文...胡乱用的...
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
846
贡献:
10
金钱:
0
状态:
离线
等级:
花落花又开
社区嘉宾
帖子:
6782
注册:
2005-04-16
来自:
发表于: 2005-11-30 11:57
|
短消息
资料
字号:
小
中
大
9楼
引用:
【囬箌蔠點的贴子】楼主Kaspersky在线杀毒 这个按不上啊。.他的插件没什么名的.WINDOWS不让按...
我用了Panda ActiveScan由于我不懂英文...胡乱用的...
...........................
Kaspersky的在线杀毒必须安装它的插件.
拦截的窗口那点一下就可以了.
短消息
资料
加为好友
全部帖子
性别:
精华:
2
威望:
13410
贡献:
1
金钱:
0
konce_@hotmail.com
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
玩苹果,你需要了解苹果的ABC by baohe
瑞星杀毒软件V17的个人介绍 by dg1vg4
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
还是给SIM卡设个PIN码吧 by baohe
还是给SIM卡设个PIN码吧 by baohe
招贤纳士 网罗人才——瑞星网安欢迎您的加入
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
我的主题
我的帖子
我的精华
我的好友
文本模式