12
返回列表 发新帖
楼主: hongmao21
收起左侧

[金山] “Url关于”被恶意劫持?求分析

[复制链接]
大金鱼先生
发表于 2012-7-13 13:08:02 | 显示全部楼层
hongmao21 发表于 2012-7-13 13:01
我的软件安装目录就是这个名字,所以我……

额···但是这个可以肯定是注册表····
歌歌的人
发表于 2012-7-13 20:01:19 | 显示全部楼层
hongmao21 发表于 2012-7-13 13:01
我的软件安装目录就是这个名字,所以我……

你没设置主页?山山要设置成它的导航?
hongmao21
 楼主| 发表于 2012-7-13 22:29:27 | 显示全部楼层
歌歌的人 发表于 2012-7-13 20:01
你没设置主页?山山要设置成它的导航?



不,谁也不能左右我的主页……

求官人给我答疑啊,呜呜
歌歌的人
发表于 2012-7-13 22:33:30 | 显示全部楼层
hongmao21 发表于 2012-7-13 22:29
不,谁也不能左右我的主页……

求官人给我答疑啊,呜呜

我想,你要慢慢·································等·······································
yloko
发表于 2012-7-14 01:35:06 | 显示全部楼层
hongmao21 发表于 2012-7-13 13:01
我的软件安装目录就是这个名字,所以我……



楼主好可爱噢,,呵  呵,,,,,

看了那个地址你怎么会想到搜索本地C盘呢?????想不通了。。。

AboutURL项指定是有的,

完整目录在:当前系统配置下面
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs

右边的键值,基础值应该是:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"DesktopItemNavigationFailure"="res://ieframe.dll/navcancl.htm"
"NavigationFailure"="res://ieframe.dll/navcancl.htm"
"NavigationCanceled"="res://ieframe.dll/navcancl.htm"
"OfflineInformation"="res://ieframe.dll/offcancl.htm"
"Home"=dword:0000010e
"blank"="res://mshtml.dll/blank.htm"
"PostNotCached"="res://ieframe.dll/repost.htm"
"NoAdd-ons"="res://ieframe.dll/noaddon.htm"
"NoAdd-onsInfo"="res://ieframe.dll/noaddoninfo.htm"
"SecurityRisk"="res://ieframe.dll/securityatrisk.htm"
"Tabs"="res://ieframe.dll/tabswelcome.htm"


其中,除了配置链接有可能被恶意改更外,还有可能mshtml.dll     ieframe.dll  两个实体文件被恶意替换。。

评分

参与人数 1人气 +1 收起 理由
hongmao21 + 1 非常感谢

查看全部评分

hongmao21
 楼主| 发表于 2012-7-14 21:45:10 | 显示全部楼层
yloko 发表于 2012-7-14 01:35
楼主好可爱噢,,呵  呵,,,,,

看了那个地址你怎么会想到搜索本地C盘呢?????想不通 ...



解释过啦,

我的文件夹的确有 F:\software\Microsoft\Internet Explorer\ 所以,没有想到是注册表。


经过认真查找,发现
"Tabs"="res://ieframe.dll/tabswelcome.htm" 被修改成了:http:// find.localstrike.net

唉,不出所料,是 可恶的:sXe Injected修改的。。。


感谢你,以及 大金鱼先生
sanhu35
发表于 2012-7-14 22:27:01 | 显示全部楼层
hongmao21 发表于 2012-7-13 12:50
感谢楼上朋友,  但是我的确没发现异常

5楼:

这是注册表,你搜索的是文件!   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 17:07 , Processed in 0.097651 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表