作者:孤剑
Copyright 2004©
AloneSword 今天早上来,准备好好的做作东西,刚刚打开IE,就出现了
http://7mao.com(该网址大家最好不好进入)。纳闷了,我的机器时重来不设置主页的,白白的东西多么清爽阿!怎么能这样了!立马感觉不对经,果不然,IE被劫持了!
所有IE启动页面都被倒入到该网站去了,虽然没有什么大妨碍,但是自己还是喜欢IE清爽的界面,不喜欢被谁安排(这个可能和个人性格有关),所以翻出hijackthis扫描一下IE,果然发现一个不明进程
C:/windows/hws.exe
这个东西是什么啊!好像没有见过哦!
于是google一下,果然发现是不良分子。
(毒霸发布的关于该病毒的公告:
http://db.kingsoft.com/c/2004/04/05/110530.shtml)
嘿嘿!这下可好,还在担心今天工作无味了,现在又有了可干的了!在全机通缉hws.exe,杀毒!
症状:
1。天网防火墙进程被hws.exe杀害(这个在后面的可以看到);
2。IE主页被修改,而且正常情况下是不让你改回来的;
3。当你编辑主页表时,提示:“注册表已经被管理员锁定”
我目前发现这些症状,可能还有其他,由于有工作在手没有认真研究,谁可以认真研究一下。
没说的:
1。用procexp(推荐工具,作用:查看当前运行程序的相关进程,虽然有系统进程查看器,但是个人感觉还是这个东西的功能强大,可查到任何运行的进程,并看到与此进程关联的一些数据,居家必备武器)先查查hws.exe的在本地的老家是:%systemroot%/system32/,没有什么说的。kill hws processing and delete %systemroot%/system32/hws.exe
2。解锁注册表。这个方法比较多,可以自己写一个注册表文件倒入注册表解锁,也可以找一个工具,由于今天比较特殊,所以就用了Duba_RegSolve工具解锁注册表(使用此工具,可使IE属性状态全部正常化);
(ps:编辑一个注册表文件倒入到注册表也可,内容如下:
REGEDIT4
[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System]
"DisableRegistryTools"=dword:00000000
)
3。开始-〉运行-〉regedit
注册表内通缉hws.exe和捆绑的IE主页内容(
http://7mao.com),杀无赦!
4。再用hijackthis 1.98扫描一下IE,嘿嘿!一切恢复正常!
嘿嘿!看来今天又增添了些自信心了!
总结:
1。不能完全相信杀毒软件。这期间我用norton antivirus 2004 对系统下的hws.exe扫描,居然没有发现病毒!晕!明明它在没有通知我得情况下修改了我的IE阿!
所以,不能完全相信杀毒软件,但是上网时这个东西和防火墙是不能或却得两个安全保障;对于杀毒软件,就像对待书本一样:不能无书,又不可尽信书。
2。系统出现异常时,要随时检查系统,防止黑手;
3。本着学习的态度,我把hws.exe拷贝了一份用uedit32.exe看了看,发现一些常用的杀毒软件进程是会被它给干掉的,看看下图就知道了!

4。注册表还是windows的核心,有什么东西还是在里面多瞧瞧!这次hws.exe也是在里面该得一些东西,可以对照刚才在注册表里面的东西看一些,学习学习。

4。推荐一些常用软件:
软件名称
|
程序名称
|
作用 |
Hijackthis 1.98
|
Hijackthis.exe
|
检查IE必备工具(强烈推荐) |
Process Explorer
|
Procexp.exe
|
查看进程及相关信息(GUI界面) |
Duba_RegSolve
|
Resolve.exe |
修复IE工具及查看启动项目 |
|
|
|
分享到:
相关推荐
自由切换IE/Chrome 内核
在描述中提到的“可以删除自带ie”,意味着此工具不仅可以帮助用户安装旧版本的IE,还可能包含卸载现有版本的功能,让用户自由地选择适合自己的IE版本。 在IT领域,了解如何管理和调整浏览器版本是非常重要的技能,...
此外,"仿IE8"意味着它可能还包含了其他与IE8相似的特性,如前进、后退按钮、书签管理、历史记录查看等,这些都是现代浏览器的基本组件。 在C#中实现这样的浏览器通常涉及以下几个关键知识点: 1. **WebBrowser...
3. **HTML5支持**:IE10对HTML5标准的支持进一步增强,包括音频、视频、图形和动画等元素的处理,提升了Web开发者的创作自由度。 4. **触摸优化**:考虑到Windows 8平板设备的需求,IE10在设计上注重触摸操作,提供...
在本项目中,"VB IE"的描述表明它是一个使用VB编写的程序,可以自由打开任意网址,并且具有记录用户操作的功能。 **IE浏览器** Internet Explorer(IE)是由微软公司开发的一款网页浏览器,它曾经是Windows操作...
同时它还会把访问过的实名记录到一个XML文件中。下次键入该实名时将不再向上面的三个实名提供商查询,直接检索该文件,把网址定向到查询的结果。该文件可以使用NOTEPAD.exe用UTF8格式打开。 对网页中出现...
描述中提到的“可以任意缩放、拖拽”,意味着在IE浏览器环境下,用户能够自由地调整DWG文件的显示比例,放大或缩小查看细节,同时也能通过拖动来改变图纸的位置,增强了在线浏览的交互性和实用性。 实现这一功能...
xp系统专用 Internet Explorer_IE8 自由天空技术论坛优化版本
在实际项目中,我们还可能需要处理滚动条问题,因为IE6的滚动条不会随着遮罩层的出现而隐藏。这可能需要通过CSS Hack或者JavaScript来解决。 综上所述,创建一个兼容IE6的遮罩层涉及到HTML结构设计、CSS样式编写,...
在IE6浏览器中,PNG图片的透明效果是一个长期困扰开发者的问题。...然而,随着技术的发展,这类问题在现代浏览器中已不再存在,开发者现在可以更加自由地使用PNG格式,同时需要注意保持良好的浏览器兼容性和性能优化。
在网上我们经常要填写表单, 比如:申请E-mail信箱的时候, 要填姓名、住址、身份证号、E-mail地址、个人简介等... 自由填表工V2.0进行了IE兼容升级修复,先以兼容IE5-IE9 增加了导出功能,更方便使用 删除了多语言模块
这个压缩包适用于那些使用C# 2010编译器的开发者,帮助他们自由地选择控件模拟的IE版本,从IE6一直到IE11。 描述中提到,这个Demo演示了如何解决C#开发中WebBrowser控件默认使用IE7版本的问题。这意味着,通过这个...
2. **打印边框控制**:可以自由开启或关闭打印边框,或者自定义边框样式,这对于需要统一文档外观或者节省打印材料的情况特别实用。 3. **横向打印支持**:除了常规的纵向打印,smsx控件还支持横向打印模式,这在...
Pink IE不仅提供了朗读文字的功能,还为用户提供了极大的自由度来选择阅读方式。用户可以根据个人喜好选择不同的语音引擎,甚至可以设置带有背景音乐的朗读,使得阅读过程更加轻松愉快。此外,它还支持语音设置的...
它能够将导行波转化为自由空间中的电磁波,并且能够接收来自空间的电磁波转换为导行波。天线的关键特性包括方向性、增益、效率、极化方式等。 **1.2 微带线** 微带线是一种用于传输高频信号的传输线类型,主要应用...
有的朋友可能“不信”,请稍等片刻,我来说明下原理:浏览器辅助工具,它不修改系统任何内容,它只有一个执行文件,和一个配置cw.ini文件。 打开执行文件 读配置文件 显示网页 所以不管系统主页如何被修改,只要...