网易

行情搜索:

浏览器被劫持:解除4199威胁及其它

2006-11-01 09:46:38 来源: PConline  网友评论 0 进入论坛

本文分两部分,一部分是解除4199对浏览器的劫持,并提供病毒样本下载,供研究练习之用;另一部分是与4199相关的故事。

一、解除4199对浏览器的劫持

1.被劫持的症状

和其他浏览器劫持一样,中了招之后,IE首页会锁定为“www.4199.com”。在IE属性里面重新设置主页无效,会被自动恢复。每次打开IE都会访问默认首页“www.4199.com”。

据4199的站长在新浪的博客中称“4199除了锁定用户首页外,不会导致用户其它的问题。”笔者在实际的清除过程中,也确实没有发现4199有其他行为。

2.清除过程

根据dreamland的清除方法,笔者实验成功。

(1)运行"regedit"。如果运行不了,将regedit.exe改名为regedit.com就可以运行了。

图1运行regedit

(2)在注册表中,按“Ctrl-F”搜索“rsrc.dll”,删除和rsrc.dll相关的项目。笔者在清除过程中只看到了两三个项目。 陈刚

上页 1 2 3 4 5 下页
网易科技,更多精彩在首页,
我也评两句
我的灌水记录
匿名发表

 
精彩推荐

今日网易科技看点


商业推荐

排行榜

今日网易财经看点


主编信箱 频道热线电话 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2009