萬盛學電腦網

 萬盛學電腦網 >> 病毒防治 >> 快速干掉感染Internet Explorer的惡意程序

快速干掉感染Internet Explorer的惡意程序

  看了《黑客帝國III 矩陣革命》,我的心情很沉重。我原以為人類能戰勝機器,我原以為人類能延續文明。但是結果令人失望。原來在強大的機器面前,人類是如此的不堪一擊。就連人類的救世主 The One 6.0,也無法與機器王抗衡,最終只能采取與特工Smith(病毒程序)同歸於盡的方法,換來人類與機器之間短暫的和平。也許,這正好說明了人類的渺小。

  值得慶幸的是那畢竟是電影現實還是人類的天下天空依舊很藍陽光依舊燦爛。我現在期望的是高度智能化的機器網絡永遠不要出現但是核戰爭的威脅卻是時刻存在的。說不定哪天我起床看到的就是和黑客帝國裡面描述的核戰爭以後的地球。當然我也就從此解脫了不用再這麼早就爬起來上班也不用這麼晚才回家也不用看著還算過去的的薪水自嘲所謂的IT白領卻連五環邊上的經濟適用房都買不起。現在不是提倡回歸自然嗎最徹底的就是回到原始社會石器時代就不錯。

  大約是黑客帝國中的特工 Smith 太強大、太惡毒了,所以我對 Smith 的形象非常憎惡,包括他自以為很酷的墨鏡以及自以為很帥的發型以及自以為很幽默的語言以及自以為很得體的西裝。甚至我想如果有機會我會把他的牙全部打掉以教訓他不要動不動就把他自以為很整齊卻有煙垢的牙齒露出來嚴重影響我LP的視覺如果我能把自己升級到 The One 10.0 的話。

  現在我經常和處於萌芽狀態的 Smith 斗爭,就是那些感染 IE 、動不動就把我的 IE 改得面目全非的網站。經過長期反復的戰斗,我對這樣的事情已經出離憤怒。那些把自己的快感建立在別人的痛苦的基礎之上並隨時都在意yin的惡意網站的站長們,我只想豎起中指然後對它們說:“鄙視你”。

  1、惡意代碼逐一批斗

  說起惡意代碼,大家都不陌生,但是又都不很清楚,大部分都是根據自己的親身經歷來感受。所以我把常見的惡意代碼的表現形式大概整理了一下,逐一批斗:

  (1) IE 浏覽器相關

  ·篡改IE標題為惡意網站的名字或者吸引人的內容 (這是為了吸引您的眼球,一般色情網站用得最多,此處省略有關舉例詞匯15000字)

  ·篡改IE首頁為惡意網站,強迫您每次打開 IE 都要先去它的網站溜達一圈(這是為了增加他網站的訪問量,嚴重的還屏蔽了“使用默認頁”、“使用空白頁”這幾個按鈕,並且不允許您進入注冊表編輯器 regedit 改正過來)

  ·篡改IE默認的搜索引擎為他的網站(當您點擊 IE 的“搜索”按鈕,輸入關鍵詞進行搜索時,也會跑到它的網站。屬於階級斗爭新動向)

  ·禁止IE的Internet選項(這是為了防止您修復被他篡改的選項)

  ·禁止IE的右鍵菜單彈出(這是為了防止別人使用右鍵菜單的“查看源文件”功能,通常也同時禁止了“文件->使用xx編輯”菜單項和工具欄上的“編輯”按鈕)

  ·禁止IE查看源文件(同上。這對於喜歡參考學習別人網站的朋友來說實在是太不爽了)

  ·強行在IE收藏夾中加上惡意網站的鏈接地址(這是為了方便您進入他的網站,至於是否真的方便,只有天知地知你知他知了)

  ·強行在IE右鍵菜單中加上惡意網站的名稱(同上)

  ·強行在IE工具欄中加上惡意網站的鏈接按鈕(同上)

  (2) 注冊表相關

  ·禁止使用注冊表編輯器 regedit(防止您手工恢復 IE 設置。沒有人性)

  ·禁止導入注冊表文件(*.reg)(防止您用備份的 *.reg 文件還原注冊表以恢復 IE 設置。沒有人性,too)

  ·隱藏開始菜單中的“注銷”、“運行”、“關閉”項和“我的電腦”(純粹是為了炫耀武力)

  ·篡改“我的電腦”屬性中的“注冊用戶名”和“組織”(典型的無聊+惡作劇+弱智)

  ·篡改文件創建日期和系統時間(這種損人不利己的事情,也只有BT才想得出來)

  ·禁止使用“控制面板”(同上)

  ·禁止使用“網上鄰居”(同上)

  (3) 其他

  ·開機後IE被重新感染(這說明了斗爭的殘酷性、持續性和不可預見性,“道高一尺,魔高一丈”,古之人不余欺也)

  ·開機後彈出對話框(想出這個功能的人絕對是一個暴露狂,別人都把自己的形跡藏了又藏,它卻生怕別人不知道)

  看看,惡意網站的罪行真是罄竹難書啊!我可憐的IE和Windows系統,竟然是如此的弱不禁風,象軟柿子一樣被惡意網站隨意捏來捏去,“微軟”這個名字真是名副其實啊!

  2、修復IE浏覽器

  為了修復 IE,我用過了許多小工具軟件,算是“閱軟無數”。當然蘿卜白菜各有所愛,我個人覺得比較順手的,3721上網助手算一個。其實也不過就是看中了它的能從IE中點一個按鈕就能修復IE的快捷之處,雖然它的修復功能的確不錯。(安裝方法:進入上網助手網站 assistant.3721.com,在彈出的對話框中點“是”。)

  (1) 快速修復

  用3721上網助手,通過如下2個步驟即可快速修復IE浏覽器:

  ① 點擊IE工具欄上的上網助手圖標旁邊的箭頭,出現下拉菜單,點擊“修復系統...”菜單項(如圖1):


圖1

  ② 程序提供了一些默認設置(如圖2),對於大多數人來說,已經足夠。點擊“立即修復”按鈕,完成操作:


圖2

  (2) 詳細選項

  上網助手提供了許多詳細的選項供我們設置(頁面中淡藍色的區域部分):

  ① 詳細修復IE,包括:

  ·恢復IE浏覽器標題為空白

  ·恢復IE浏覽器首頁為空白頁、默認地址為系統默認頁

  ·修復IE浏覽器的Internet選項為可用

  ·修復IE浏覽器右鍵菜單不能彈出的問題

  ·修復IE浏覽器查看源文件功能

  ·恢復IE浏覽器鏈接欄名稱

  ·修復重新開機後IE浏覽器又被感染的問題(例如自動彈出IE窗口)

  ·恢復IE浏覽器默認的搜索引擎

  ·恢復IE為默認浏覽器

  ② 詳細修復注冊表,包括:

  ·修復被非法改寫的文件創建日期和系統時間

  ·修復開始菜單中"注銷"、"運行"、"關閉"項消失和"我的電腦"中硬盤被隱藏的問題

  ·修復開機後彈出對話框的問題

  ·修復注冊表編輯器為可用

  ·修復注冊表文件不能導入問題

  ·取消對"控制面板"的非法限制

  ·取消對"網上鄰居"的非法限制

  通過設置,我們可以非常細致入微地對系統進行修復。不過一般情況下沒有必要進行詳細的選擇,上網助手默認的設置已經很夠用了。

  3、清除多余內容

  一些軟件會在 IE 的工具欄和右鍵菜單上,添加一些快捷方式,以方便我們的使用。但是惡意網站也看到了這一點,並充分發揮到了極致,使得自己並不太倩的身影無處不在。對於這些內容,我們也可以進行有效地清除。

  在圖2中,點擊“清理IE右鍵菜單”或者“清理IE工具欄”,可以進入相關功能,例如圖3:


圖3

  選擇其下面的某個或多個項,點擊“立即清除”,相應的內容就會被清除了。

  4、保護IE浏覽器、屏蔽惡意網站

  修復浏覽器,只是事後諸葛亮。進攻才是最好的防守。但是顯然我們一般人無法對惡意網站實施報復(雖然我很想這樣做),但是如果我們能把IE保護起來,免受惡意網站的攻擊,那麼效果也要比被攻擊以後再來修復要好得多,正所謂“拒敵於千裡之外”是也。

  (1) 即時保護IE

  ① 在圖2所在的頁面頂端,點擊“安全防護”->“即時保護IE”,看到如下內容(如圖4):


圖4

  ② 點擊“立即設置”按鈕,生效。

  提示:在圖1中,點擊“即時保護IE”,不用上網就能保護 IE。這個小功能很實用。

  (2) 懲戒惡意網站

  既然那些惡意網站如此可惡,為什麼不屏蔽它們、讓它們根本無法接近我的IE?呵呵,英雄所見略同。3721上網助手就提供了屏蔽惡意網站的功能。在圖4中,點擊“屏蔽惡意網站”,然後點擊“立刻設置”,就會生效。

  上網助手提供了如下兩種方式屏蔽惡意網站:

  ·根據上網助手內置的惡意網站特征碼(每天自動更新)進行屏蔽

  ·屏蔽自己定義的惡意網站列表

  因此,如果您有其他的網站需要屏蔽,可以在這裡一並添加。

  但是正如我前面提到的,“道高一尺,魔高一丈”,惡意網站也是在不斷升級的。所以如果您發現了新的惡意網站,或者上網助手無法修復您的 IE 了,說明您遇到了新的惡意代碼。遇到這種情況,請到 assistant.3721.com ,點擊“舉報惡意網站”鏈接,輸入該網站的網址和症狀,過不了多久,上網助手就會推出新的對付惡意網站的代碼。

  惡意網站的受害者們,團結起來,為了我們的共同安全,請一起來舉報這些惡意網站!雖然我們無法直接打擊它們,但是只要它們被列入了上網助手的惡意網站列表,它們的好日子就到頭了。據說有的惡意網站被屏蔽以後,訪問量從每天幾十萬(就是通過篡改你我的IE、強迫我們去訪問他的網站而巧取豪奪得來的)下降到不到1萬(原因是上

copyright © 萬盛學電腦網 all rights reserved