1、惡意代碼逐一批斗
說起惡意代碼,大家都不陌生,但是又都不很清楚,大部分都是根據(jù)自己的親身經(jīng)歷來感受。所以我把常見的惡意代碼的表現(xiàn)形式大概整理了一下,逐一批斗:
(1) IE 瀏覽器相關(guān)
·篡改IE標題為惡意網(wǎng)站的名字或者吸引人的內(nèi)容 (這是為了吸引您的眼球,一般色情網(wǎng)站用得最多,此處省略有關(guān)舉例詞匯15000字)
·篡改IE首頁為惡意網(wǎng)站,強迫您每次打開 IE 都要先去它的網(wǎng)站溜達一圈(這是為了增加他網(wǎng)站的訪問量,嚴重的還屏蔽了“使用默認頁”、“使用空白頁”這幾個按鈕,并且不允許您進入注冊表編輯器 regedit 改正過來)
·篡改IE默認的搜索引擎為他的網(wǎng)站(當您點擊 IE 的“搜索”按鈕,輸入關(guān)鍵詞進行搜索時,也會跑到它的網(wǎng)站。屬于階級斗爭新動向)
·禁止IE的Internet選項(這是為了防止您修復(fù)被他篡改的選項)
·禁止IE的右鍵菜單彈出(這是為了防止別人使用右鍵菜單的“查看源文件”功能,通常也同時禁止了“文件->使用xx編輯”菜單項和工具欄上的“編輯”按鈕)
·禁止IE查看源文件(同上。這對于喜歡參考學習別人網(wǎng)站的朋友來說實在是太不爽了)
·強行在IE收藏夾中加上惡意網(wǎng)站的鏈接地址(這是為了方便您進入他的網(wǎng)站,至于是否真的方便,只有天知地知你知他知了)
·強行在IE右鍵菜單中加上惡意網(wǎng)站的名稱(同上)
·強行在IE工具欄中加上惡意網(wǎng)站的鏈接按鈕(同上)
(2) 注冊表相關(guān)
·禁止使用注冊表編輯器 regedit(防止您手工恢復(fù) IE 設(shè)置。沒有人性)
·禁止導(dǎo)入注冊表文件(*.reg)(防止您用備份的 *.reg 文件還原注冊表以恢復(fù) IE 設(shè)置。沒有人性,too)
·隱藏開始菜單中的“注銷”、“運行”、“關(guān)閉”項和“我的電腦”(純粹是為了炫耀武力)
·篡改“我的電腦”屬性中的“注冊用戶名”和“組織”(典型的無聊+惡作劇+弱智)
·篡改文件創(chuàng)建日期和系統(tǒng)時間(這種損人不利己的事情,也只有BT才想得出來)
·禁止使用“控制面板”(同上)
·禁止使用“網(wǎng)上鄰居”(同上)
(3) 其他
·開機后IE被重新感染(這說明了斗爭的殘酷性、持續(xù)性和不可預(yù)見性,“道高一尺,魔高一丈”,古之人不余欺也)
·開機后彈出對話框(想出這個功能的人絕對是一個暴露狂,別人都把自己的形跡藏了又藏,它卻生怕別人不知道)
2、修復(fù)IE瀏覽器
為了修復(fù) IE,我用過了許多小工具軟件,算是“閱軟無數(shù)”。當然蘿卜白菜各有所愛,我個人覺得比較順手的,3721上網(wǎng)助手算一個。其實也不過就是看中了它的能從IE中點一個按鈕就能修復(fù)IE的快捷之處,雖然它的修復(fù)功能的確不錯。(安裝方法:進入上網(wǎng)助手網(wǎng)站 assistant.3721.com,在彈出的對話框中點“是”。)
(1) 快速修復(fù)
用3721上網(wǎng)助手,通過如下2個步驟即可快速修復(fù)IE瀏覽器:
① 點擊IE工具欄上的上網(wǎng)助手圖標旁邊的箭頭,出現(xiàn)下拉菜單,點擊“修復(fù)系統(tǒng)...”菜單項(如圖1):

圖1
② 程序提供了一些默認設(shè)置(如圖2),對于大多數(shù)人來說,已經(jīng)足夠。點擊“立即修復(fù)”按鈕,完成操作:

圖2
(2) 詳細選項
上網(wǎng)助手提供了許多詳細的選項供我們設(shè)置(頁面中淡藍色的區(qū)域部分):
① 詳細修復(fù)IE,包括:
·恢復(fù)IE瀏覽器標題為空白
·恢復(fù)IE瀏覽器首頁為空白頁、默認地址為系統(tǒng)默認頁
·修復(fù)IE瀏覽器的Internet選項為可用
·修復(fù)IE瀏覽器右鍵菜單不能彈出的問題
·修復(fù)IE瀏覽器查看源文件功能
·恢復(fù)IE瀏覽器鏈接欄名稱
·修復(fù)重新開機后IE瀏覽器又被感染的問題(例如自動彈出IE窗口)
·恢復(fù)IE瀏覽器默認的搜索引擎
·恢復(fù)IE為默認瀏覽器
② 詳細修復(fù)注冊表,包括:
·修復(fù)被非法改寫的文件創(chuàng)建日期和系統(tǒng)時間
·修復(fù)開始菜單中"注銷"、"運行"、"關(guān)閉"項消失和"我的電腦"中硬盤被隱藏的問題
·修復(fù)開機后彈出對話框的問題
·修復(fù)注冊表編輯器為可用
·修復(fù)注冊表文件不能導(dǎo)入問題
·取消對"控制面板"的非法限制
·取消對"網(wǎng)上鄰居"的非法限制
通過設(shè)置,我們可以非常細致入微地對系統(tǒng)進行修復(fù)。不過一般情況下沒有必要進行詳細的選擇,上網(wǎng)助手默認的設(shè)置已經(jīng)很夠用了。#p#副標題#e#
3、清除多余內(nèi)容
一些軟件會在 IE 的工具欄和右鍵菜單上,添加一些快捷方式,以方便我們的使用。但是惡意網(wǎng)站也看到了這一點,并充分發(fā)揮到了極致,使得自己并不太倩的身影無處不在。對于這些內(nèi)容,我們也可以進行有效地清除。
在圖2中,點擊“清理IE右鍵菜單”或者“清理IE工具欄”,可以進入相關(guān)功能,例如圖3:

圖3
選擇其下面的某個或多個項,點擊“立即清除”,相應(yīng)的內(nèi)容就會被清除了。
4、保護IE瀏覽器、屏蔽惡意網(wǎng)站
修復(fù)瀏覽器,只是事后諸葛亮。進攻才是最好的防守。但是顯然我們一般人無法對惡意網(wǎng)站實施報復(fù)(雖然我很想這樣做),但是如果我們能把IE保護起來,免受惡意網(wǎng)站的攻擊,那么效果也要比被攻擊以后再來修復(fù)要好得多,正所謂“拒敵于千里之外”是也。
(1) 即時保護IE
① 在圖2所在的頁面頂端,點擊“安全防護”->“即時保護IE”,看到如下內(nèi)容(如圖4):

圖4
② 點擊“立即設(shè)置”按鈕,生效。
提示:在圖1中,點擊“即時保護IE”,不用上網(wǎng)就能保護 IE。這個小功能很實用。
(2) 懲戒惡意網(wǎng)站
既然那些惡意網(wǎng)站如此可惡,為什么不屏蔽它們、讓它們根本無法接近我的IE?呵呵,英雄所見略同。3721上網(wǎng)助手就提供了屏蔽惡意網(wǎng)站的功能。在圖4中,點擊“屏蔽惡意網(wǎng)站”,然后點擊“立刻設(shè)置”,就會生效。
上網(wǎng)助手提供了如下兩種方式屏蔽惡意網(wǎng)站:
·根據(jù)上網(wǎng)助手內(nèi)置的惡意網(wǎng)站特征碼(每天自動更新)進行屏蔽
·屏蔽自己定義的惡意網(wǎng)站列表
因此,如果您有其他的網(wǎng)站需要屏蔽,可以在這里一并添加。
但是正如我前面提到的,“道高一尺,魔高一丈”,惡意網(wǎng)站也是在不斷升級的。所以如果您發(fā)現(xiàn)了新的惡意網(wǎng)站,或者上網(wǎng)助手無法修復(fù)您的 IE 了,說明您遇到了新的惡意代碼。遇到這種情況,請到 assistant.3721.com ,點擊“舉報惡意網(wǎng)站”鏈接,輸入該網(wǎng)站的網(wǎng)址和癥狀,過不了多久,上網(wǎng)助手就會推出新的對付惡意網(wǎng)站的代碼。
惡意網(wǎng)站的受害者們,團結(jié)起來,為了我們的共同安全,請一起來舉報這些惡意網(wǎng)站!雖然我們無法直接打擊它們,但是只要它們被列入了上網(wǎng)助手的惡意網(wǎng)站列表,它們的好日子就到頭了。據(jù)說有的惡意網(wǎng)站被屏蔽以后,訪問量從每天幾十萬(就是通過篡改你我的IE、強迫我們?nèi)ピL問他的網(wǎng)站而巧取豪奪得來的)下降到不到1萬(原因是上網(wǎng)助手的覆蓋量太大了,而很多人都啟用了屏蔽惡意網(wǎng)站的功能),真是惡有惡報,大快人心。這對那些惡意網(wǎng)站來說,絕對能起到很好的懲戒作用。當然如果我們一起把這篇文章傳播出去,就能起到殺雞駭猴的作用。
這里也建議還沒有安裝上網(wǎng)助手的朋友,請盡快安裝上網(wǎng)助手,啟用屏蔽惡意網(wǎng)站的功能,就不用擔心受到它們的傷害了。
5、一鍵修復(fù)
如果您覺得上網(wǎng)助手默認的修復(fù)功能已經(jīng)夠用了,那么可以用一鍵修復(fù)的功能,快速解決問題,方法是在IE工具欄上點擊上網(wǎng)助手一鍵修復(fù)的按鈕,如圖5所示:

圖5
這就是我喜歡上網(wǎng)助手的真正原因。一鍵搞定,爽!
別了,惡意網(wǎng)站們。


