服安最新信息资讯

服安资讯热点推荐
- 安全防护之针对DDOS攻击部署防御措
- 安全技巧:防御网络威胁十要素
- 简单方法查找黑客老巢
- 如何防止DDoS攻击
- 教你如何防范网络安全十大威胁
- 九大策略 保护用户计算机远离黑客
- 网络行为分析与拒绝服务攻击分析
- 网站安全保护方法
- 防御网络威胁十大要素
- 清除BHO的方法
- 网站陷阱 反击黑客从这里开始
- 狙击驱动木马
- 说说我对主动防御的看法
- 揭秘:针对“黑客”DDOS攻击的狙击
- 内网计算机安全技术十大策略
- 解析Windows更新的攻击手段和防御方
- 从钓鱼与BHO角度看在线支付安全问
- SQL注入防御方法
服安资讯阅览排行
- 紧急大追捕!网络骗子通缉令
- 清除BHO的方法
- 防御SSp攻击
- 六大方法和技巧 有效防范黑客入侵
- 安全视角从伤寒病状看网页挂马
- 两个防SQL注入过滤代码
- SQL注入与ASP木马上传
- 带你远离针对Firefox 3.5的0day攻击
- 从钓鱼与BHO角度看在线支付安全问
- 企业安全:黑客阻击技术攻防战
- 狙击驱动木马
- 服安专家教你如何应对DDoS险滩
- 卡巴斯基防火墙“反黑客”的设置
- 如何防止DDoS攻击
- 揭秘:针对“黑客”DDOS攻击的狙击
- 网络安全新举措 对DDOS攻击的防御措
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
清除BHO的方法
来源:中国服务器安全网 时间:2007-11-23 作者: 点击:次 责任编辑:Flyfox
TAG:
清除
BHO
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区
摘要:
今天打开OL和webuc.net的时候,总会自动弹出一个htpp://baby.aoe88.com/ad.html的广告窗口,很是奇怪,当时也没有留意,以为是宝玉找的域名商搞的鬼。后来再上别的网站的时候,那个该死的广告又弹出来了,这下我才发觉自己中毒了...

清除BHO的方法
今天打开OL和webuc.net的时候,总会自动弹出一个htpp://baby.aoe88.com/ad.html的广告窗口,很是奇怪,当时也没有留意,以为是宝玉找的域名商搞的鬼。后来再上别的网站的时候,那个该死的广告又弹出来了,这下我才发觉自己中毒了。
于是,马上运行Regedit.exe,切换到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects
发现有三个BHO(说明:BHO,即Browser Helper Objects,指的是浏览器的辅助模块)的ID号:
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}——这是Adobe Acrobat Reader(用来处理PDF文件)的模块。
{3E422F49-1566-40D3-B43D-077EF739AC32}—— 未知
{A5366673-E8CA-11D3-9CD9-0090271D075B}——这是网际快车(FlashGet)的模块。
复制未知模块的ID号,把键值切换到:HKEY_CLASSES_ROOT下,点编辑->查找,在查找项目(仅选择项)中输入{3E422F49-1566-40D3-B43D-077EF739AC32},将找到的CLSID 项展中,双击左则的InprocServer32,右边默认中将会显示出这个CLSID对应的DLL文件位置和名称,将其记录下来。
查找完后,只有一个DLL文件:Navihelper.dll,于是进入 winnt\system32下,找到该文件,查看其属性中并没有写明所属公司名称及版权,初步可以确定就是这个DLL捣的鬼。用UltraEdit打开此DLL,发现了一个\host.dat的字符串,而且在winnt\system32下,能找到host.dat,最可疑的是该文件在今天刚刚被修改!
用UltraEdit打开host.dat,htpp://baby.aoe88.com/ad.html赫然在列!还有htpp://www.qu123.com/aoyu1.html等URL。至此,可以充分确定NaviHelper.dll就是罪魁祸首!
病毒原理分析:此Navihelper.dll使用BHO的方法在IE里注册,打开IE时会自动从网站下载需要显示的广告,并将其保存在host.dat(数据库:ThisfilecontainsanSQLite2.1database)中,根据数据库设置进行显示。
接下来的工作就变得非常简单了。首先在注册表里把Navihelper的键值全部查找出来并删除。
然后,开始--运行,输入:regsvr32 NaviHelper.dll -u
最后重新启动计算机,再到system32下删除NaviHelper.dll及Host.dat文件即可。
上一篇:从钓鱼与BHO角度看在线支付安全问题 下一篇:两个防SQL注入过滤代码
相关文章列表
- 企业安全:黑客阻击技术攻防战
- 网络安全新举措 对DDOS攻击的防御措
- 六大方法和技巧 有效防范黑客入侵
- 防御SSp攻击
- 安全视角从伤寒病状看网页挂马
- 带你远离针对Firefox 3.5的0day攻击
- 巧妙补缺视频漏洞 让电脑系统不再
- 教你如何防范网络安全十大威胁
- 防止对WEB应用服务器的三种攻击
- 安全防护之针对DDOS攻击部署防御措
- 防御网络威胁十大要素
- 网站SQL注入防御实战
- 使网络免受基于Web的服务攻击的深
- 菜鸟宝典:两个技巧让 Windows系统无
- 检测Unix是否被入侵最快捷的方法
- 揭秘:针对“黑客”DDOS攻击的狙击
- 网络行为分析与拒绝服务攻击分析
- Win用户摆脱黑客攻击的方法
- 如何防止DDoS攻击
- 网站安全保护方法
- 服务器防范拒绝服务攻击有效方法
- 服安专家教你如何应对DDoS险滩
- 拒绝CC对服务器的攻击
- 局域网中伪造源地址DDoS攻击解决方


RSS订阅





