1、惡意代碼逐一批斗
說起惡意代碼,大家都不陌生,但是又都不很清楚,大部分都是根據自己的親身經歷來感受。所以我把常見的惡意代碼的表現形式大概整理了一下,逐一批斗:
(1) IE 瀏覽器相關
·篡改IE標題為惡意網站的名字或者吸引人的內容 (這是為了吸引您的眼球,一般色情網站用得最多,此處省略有關舉例詞匯15000字)
·篡改IE首頁為惡意網站,強迫您每次打開 IE 都要先去它的網站溜達一圈(這是為了增加他網站的訪問量,嚴重的還屏蔽了“使用默認頁”、“使用空白頁”這幾個按鈕,并且不允許您進入注冊表編輯器 regedit 改正過來)
·篡改IE默認的搜索引擎為他的網站(當您點擊 IE 的“搜索”按鈕,輸入關鍵詞進行搜索時,也會跑到它的網站。屬于階級斗爭新動向)
·禁止IE的Internet選項(這是為了防止您修復被他篡改的選項)
·禁止IE的右鍵菜單彈出(這是為了防止別人使用右鍵菜單的“查看源文件”功能,通常也同時禁止了“文件->使用xx編輯”菜單項和工具欄上的“編輯”按鈕)
·禁止IE查看源文件(同上。這對于喜歡參考學習別人網站的朋友來說實在是太不爽了)
·強行在IE收藏夾中加上惡意網站的鏈接地址(這是為了方便您進入他的網站,至于是否真的方便,只有天知地知你知他知了)
·強行在IE右鍵菜單中加上惡意網站的名稱(同上)
·強行在IE工具欄中加上惡意網站的鏈接按鈕(同上)
(2) 注冊表相關
·禁止使用注冊表編輯器 regedit(防止您手工恢復 IE 設置。沒有人性)
·禁止導入注冊表文件(*.reg)(防止您用備份的 *.reg 文件還原注冊表以恢復 IE 設置。沒有人性,too)
·隱藏開始菜單中的“注銷”、“運行”、“關閉”項和“我的電腦”(純粹是為了炫耀武力)
·篡改“我的電腦”屬性中的“注冊用戶名”和“組織”(典型的無聊+惡作劇+弱智)
·篡改文件創建日期和系統時間(這種損人不利己的事情,也只有BT才想得出來)
·禁止使用“控制面板”(同上)
·禁止使用“網上鄰居”(同上)
(3) 其他
·開機后IE被重新感染(這說明了斗爭的殘酷性、持續性和不可預見性,“道高一尺,魔高一丈”,古之人不余欺也)
·開機后彈出對話框(想出這個功能的人絕對是一個暴露狂,別人都把自己的形跡藏了又藏,它卻生怕別人不知道)
2、修復IE瀏覽器
為了修復 IE,我用過了許多小工具軟件,算是“閱軟無數”。當然蘿卜白菜各有所愛,我個人覺得比較順手的,3721上網助手算一個。其實也不過就是看中了它的能從IE中點一個按鈕就能修復IE的快捷之處,雖然它的修復功能的確不錯。(安裝方法:進入上網助手網站 assistant.3721.com,在彈出的對話框中點“是”。)
(1) 快速修復
用3721上網助手,通過如下2個步驟即可快速修復IE瀏覽器:
① 點擊IE工具欄上的上網助手圖標旁邊的箭頭,出現下拉菜單,點擊“修復系統...”菜單項(如圖1):

圖1
② 程序提供了一些默認設置(如圖2),對于大多數人來說,已經足夠。點擊“立即修復”按鈕,完成操作:

圖2
(2) 詳細選項
上網助手提供了許多詳細的選項供我們設置(頁面中淡藍色的區域部分):
① 詳細修復IE,包括:
·恢復IE瀏覽器標題為空白
·恢復IE瀏覽器首頁為空白頁、默認地址為系統默認頁
·修復IE瀏覽器的Internet選項為可用
·修復IE瀏覽器右鍵菜單不能彈出的問題
·修復IE瀏覽器查看源文件功能
·恢復IE瀏覽器鏈接欄名稱
·修復重新開機后IE瀏覽器又被感染的問題(例如自動彈出IE窗口)
·恢復IE瀏覽器默認的搜索引擎
·恢復IE為默認瀏覽器
② 詳細修復注冊表,包括:
·修復被非法改寫的文件創建日期和系統時間
·修復開始菜單中"注銷"、"運行"、"關閉"項消失和"我的電腦"中硬盤被隱藏的問題
·修復開機后彈出對話框的問題
·修復注冊表編輯器為可用
·修復注冊表文件不能導入問題
·取消對"控制面板"的非法限制
·取消對"網上鄰居"的非法限制
通過設置,我們可以非常細致入微地對系統進行修復。不過一般情況下沒有必要進行詳細的選擇,上網助手默認的設置已經很夠用了。
3、清除多余內容
一些軟件會在 IE 的工具欄和右鍵菜單上,添加一些快捷方式,以方便我們的使用。但是惡意網站也看到了這一點,并充分發揮到了極致,使得自己并不太倩的身影無處不在。對于這些內容,我們也可以進行有效地清除。
在圖2中,點擊“清理IE右鍵菜單”或者“清理IE工具欄”,可以進入相關功能,例如圖3:

圖3
選擇其下面的某個或多個項,點擊“立即清除”,相應的內容就會被清除了。
4、保護IE瀏覽器、屏蔽惡意網站
修復瀏覽器,只是事后諸葛亮。進攻才是最好的防守。但是顯然我們一般人無法對惡意網站實施報復(雖然我很想這樣做),但是如果我們能把IE保護起來,免受惡意網站的攻擊,那么效果也要比被攻擊以后再來修復要好得多,正所謂“拒敵于千里之外”是也。
(1) 即時保護IE
① 在圖2所在的頁面頂端,點擊“安全防護”->“即時保護IE”,看到如下內容(如圖4):

圖4
② 點擊“立即設置”按鈕,生效。
提示:在圖1中,點擊“即時保護IE”,不用上網就能保護 IE。這個小功能很實用。
(2) 懲戒惡意網站
既然那些惡意網站如此可惡,為什么不屏蔽它們、讓它們根本無法接近我的IE?呵呵,英雄所見略同。3721上網助手就提供了屏蔽惡意網站的功能。在圖4中,點擊“屏蔽惡意網站”,然后點擊“立刻設置”,就會生效。
上網助手提供了如下兩種方式屏蔽惡意網站:
·根據上網助手內置的惡意網站特征碼(每天自動更新)進行屏蔽
·屏蔽自己定義的惡意網站列表
因此,如果您有其他的網站需要屏蔽,可以在這里一并添加。
但是正如我前面提到的,“道高一尺,魔高一丈”,惡意網站也是在不斷升級的。所以如果您發現了新的惡意網站,或者上網助手無法修復您的 IE 了,說明您遇到了新的惡意代碼。遇到這種情況,請到 assistant.3721.com ,點擊“舉報惡意網站”鏈接,輸入該網站的網址和癥狀,過不了多久,上網助手就會推出新的對付惡意網站的代碼。
惡意網站的受害者們,團結起來,為了我們的共同安全,請一起來舉報這些惡意網站!雖然我們無法直接打擊它們,但是只要它們被列入了上網助手的惡意網站列表,它們的好日子就到頭了。據說有的惡意網站被屏蔽以后,訪問量從每天幾十萬(就是通過篡改你我的IE、強迫我們去訪問他的網站而巧取豪奪得來的)下降到不到1萬(原因是上網助手的覆蓋量太大了,而很多人都啟用了屏蔽惡意網站的功能),真是惡有惡報,大快人心。這對那些惡意網站來說,絕對能起到很好的懲戒作用。當然如果我們一起把這篇文章傳播出去,就能起到殺雞駭猴的作用。
這里也建議還沒有安裝上網助手的朋友,請盡快安裝上網助手,啟用屏蔽惡意網站的功能,就不用擔心受到它們的傷害了。
5、一鍵修復
如果您覺得上網助手默認的修復功能已經夠用了,那么可以用一鍵修復的功能,快速解決問題,方法是在IE工具欄上點擊上網助手一鍵修復的按鈕,如圖5所示:

圖5
這就是我喜歡上網助手的真正原因。一鍵搞定,爽!
別了,惡意網站們。


