作者:hacker发布时间:2022-07-09分类:黑客技术浏览:153评论:3
你好朋友,这个你可以安装一个360安全卫士最新版8.6正式版的,在它的网盾里有个广告过滤,你按你的需要来开启过滤功能就可以了。 如果还是有问题那就用360安全卫士进行插件扫描,清除,和修复系统。
网页恶意代码的手工处理
1. 清除每次开机时自动弹出的网页
记住地址栏里出现的网址,然后打开注册表编辑器(方法是在点击“开始”菜单,之后点击“运行”,在运行框中输入regedit命令进入注册表编辑器),分别定位到:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run和
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
下,看看在该子项下是否有一个以这个网址为值的值项,如果有的话,就将其删除,之后重新启动计算机。这样在下一次开机的时候就不再会有网页弹出来了。
不过网页恶意代码的编写者有时也是非常的狡猾,他会在注册表的不同键值中多处设有这个值项,这样上面提的方法也未必能完全解决问题。遇到这种情况,你可以在注册表编辑器的选项菜单里选择“编辑”→“查找”,在“查找”对话框内输入开机时自动打开的网址,然后点击“查找下一个”,将查找到的值项删除。另外,如果你是使用Windows 98的用户,可在“开始”菜单中的“运行”对话框内输入“msconfig”,点击确定,打开“系统配置实用程序”并打开“启动”选项卡,检查其中是否有非常可疑的启动项,如果有的话请将其禁用(在程序前的打上勾),然后重启机器就可以了。如果你所使用的是Windows NT/2000的用户,可以把Windows 98下的“系统配置实用程序”复制过来并运行进行查找清除。
2. IE标题栏被修改
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。
具体说来受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title
解决办法:
1). 在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
2). 展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window Title的键值改为“IE浏览器”等你喜欢的名字;
3). 同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
然后按2)中所述方法处理。
4).退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题被解决了
[续]
3. IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
通过修改“Start Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“ ”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
1). 在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
2). 展开注册表到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
3). 同理,展开注册表到
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
在右半部分窗口中找到串值“Start Page”,然后按2)中所述方法处理。
4). 退出注册表编辑器,重新启动计算机,一切OK了!
特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
解决办法:运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页。
4. 系统启动时弹出对话框
受到更改的注册表项目为:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
在其下被建立了字符串“LegalNoticeCaption”和“LegalNoticeText”,其中“LegalNoticeCaption”是提示框的标题,“LegalNoticeText”是提示框的文本内容。由于它们的存在,就使得我们每次登陆到Windwos桌面前都出现一个提示窗口,显示那些网页的广告信息!
解决办法:
打开注册表编辑器,找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon
这一个主键,然后在右边窗口中找到“LegalNoticeCaption”和“LegalNoticeText”这两个字符串,删除这两个字符串就可以解决在登陆时出现提示框的现象了。
5. 修复被锁定的注册表
注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层。症状是在开始菜单中点击“运行”,在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员。
这是由于注册表编辑器:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值“DisableRegistryTools”被修改为“1”的缘故,将其键值恢复为“0”即可恢复注册表的使用。
解决办法:
可以自己动手制作一个解除注册表锁定的工具,就是用记事本编辑一个任意名字的.reg文件,比如recover.reg,内容如下:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
要特别注意的是:如果你用这个方法制作解除注册表锁定的工具,一定要严格按照上面的书写格式进行,不能遗漏更不能修改(其实你只需将上述内容“复制”、“粘贴”到你机器记事本中即可);完成上述工作后,点击记事本的文件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将注册表解锁了
1)如果是网站弹出来的不去这个网站。
2)如果是你下载的软件、游戏弹出来的,卸载软件或游戏不用。
3)还有一个是路由器、dns被攻击引起的,经实践金山毒霸、瑞星等杀毒软件有作用,您可以试试(这是金山毒霸的通知,另外还建议更改路由器默认用户名和密码)。
4)如果不是上面的问题引起的,我也遇到这样的问题,用各种杀木马的软件全部无效,超级兔子、收费的黄山ie专家无效,书中文章说的好,不是杀木马的软件管不了,是它们不想管(最后我无意中用金山毒霸解决的了,真是没想到啊,我出的问题,是属于上面的第三项)。
5)建议,还原系统或重装吧。
1.用屏蔽软件 (有副作用,慎用)
百度搜霸
3721
雅虎助手
2.看看
彻底告别浏览器弹出窗口
中国电脑教育报
2005-3-20 21:39:00 文/
使用电脑的过程中,弹出窗口我们经常遇到,一些是对应我们的操作必须出现的,而有些则是被动接受的。尤其是各种广告窗口更是无孔不入,防不胜防,这些弹出窗口严重影响了电脑的正常使用,甚至会造成电脑出现一定时间内“假死”的现象,那么我们应该如何对付它们呢?
问:电脑经常自动弹出一些非法广告页面,用禁止弹出窗口等诸多软件也无法禁止,查杀病毒也未发现任何异常,我是没辙了,请问有什么方法可以解决吗?
答:这是共享版的FlashGet加入的广告,你一定是运行了FlashGet才会出现的,注册软件后广告即可消失。另外还有一个方法可以对付它,如果你安装的是Windows 2000/XP/2003操作系统且处于NTFS分区格式下,那么可以使用文件夹权限来禁止,以Windows XP为例,首先退出FlashGet,找到C:WindowsCache277文件夹(这个文件夹用于存放广告文件)。鼠标右击该文件夹,在弹出的快捷菜单中选择“属性”命令,切换至“安全”选项卡,将权限角色删除掉,接着单击“高级”按钮,然后取消勾选“允许将来自父系的可继承权限传播给对象”复选框,这样以后任何用户都无法访问这个文件夹了,当然FlashGet对它也不起作用了。
问:浏览网页时经常碰到弹出淘宝网的广告,奇怪的是,屏蔽广告软件对这种弹出广告没有任何效果。请问如何禁止它弹出呢?
答:这类弹出广告的原理是利用浏览器的IE内核来调用IE窗口。据悉,淘宝网是由网站代理的,各种弹出窗口也都是通过这个网站中转到淘宝网的,我们只需在Hosts文件中禁止这个网站即可。在C:WINDOWSsystem32driversetc下找到hosts文件,用记事本打开它,加入“127.0.0.1 ”,然后以ANSI编码的形式保存到原来位置。这一招不但在这里起作用,对诸多弹出窗口都可以起到禁止的作用,你只要将弹出网页的地址以“0.0.0.0 网页地址”的形式依次加入就可以禁止想要禁止的弹出网页了。
问:电脑总是莫名其妙地弹出信使服务窗口,内容都是一些无用的非法广告,只要一上线就会出现,请问用什么方法可以根除?
答:Windows 2000/XP操作系统在开机时,自动启动了自带的Messenger服务,可以接收、发送弹出消息给其他电脑。这个功能被人恶意利用,造成了信使广告满天飞的现象。我们可以通过以下方法来禁止:依次选择“控制面板→管理工具→服务”,在出现的“服务”窗口中找到“Messenger”项并双击,接着在弹出的“Messenger属性”对话框中选择“常规”选项卡,将“启动类型”改为“已禁止”并单击“停止”按钮即可。
问:浏览网页时经常会弹出一些认证的对话框,比如网络实名、点点通等,每次遇到这类现象,电脑就会停止响应一段时间后弹出认证窗口,感觉好烦!所以我禁止了ActiveX控件,虽然这些东西不弹出来了,但有时候访问银行网站或Flash等那些需要安装插件才能正常浏览的网站时就不正常了,请问有什么两全其美的方法吗?
答:毕竟这些插件是安装一次就可以永久性使用的,所以在需要安装插件时,你可以把ActiveX控件启动,等安装完成后,再禁止就可以了。另外给你推荐一个很不错的软件——Anti ActiveX nags,它可以屏蔽42种扰人的窗口,基本上可以摆脱认证对话框的困扰。
问:我发现电脑一开机就会自动弹出IE并打开一些无聊的网站,另外在浏览网页时也经常会弹出IE窗口。请问我该如何去除它们,还电脑一个干净呢?
答:这类情况一般都是你的电脑被恶意网站修改,在开机启动中加入了非法启动项,并修改了注册表所造成的。由于修改注册表过于复杂且易造成系统崩溃,因此我们建议安装修复软件来恢复系统,比如“IE修复专家”、“注册表IE修复器”等软件都可以帮你清理干净。
编辑提示:目前针对弹出窗口的软件和浏览器越来越多,就连Windows XP SP2也加入了禁止弹出窗口的功能。充分使用这些功能可以禁止绝大部分的弹出窗口,但由于互联网的特殊性,我们很难做到百无一漏。非法弹出窗口与反非法弹出窗口的斗争将继续进行下去。
另外我推荐你用Maxthon 浏览器,用过就知道很好使了
下载地址:
傲游 [Maxthon] 浏览器 是一款基于 IE 内核的、多功能、个性化多页面浏览器. 它允许在同一窗口内打开任意多个页面, 减少浏览器对系统资源的占用率, 提高网上冲浪的效率. 同时它又能有效防止恶意插件, 阻止各种弹出式, 浮动式广告,加强网上浏览的安全. Maxthon 支持各种外挂工具及 IE 插件, 使你在 Maxthon 中可以充分利用所有的网上资源, 享受上网冲浪的乐趣.
多页面浏览界面
鼠标手势
超级拖拽
隐私保护
广告猎手
RSS 阅读器
IE 扩展插件支持
外部工具栏
自定义皮肤
还有更多等您去发现...
右下角出现广告那是垃圾软件“很棒”小秘书弄的,这玩意不好清除,但是只是弹出广告,似乎还没有其他动作。如果实在想弄掉建议重装系统。
你看看那个广告链接最后肯定是:?hb=popunder_ad
hb就指的是这sb软件。
清除方法如下:
hbhelper.dll和tbhelper.dll
病毒特征:流氓软件
中招症状:C:\Program Files目录下多一个目录名为HBClient,目录内有两个文件,分别 为hbhelper.dll和tbhelper.dll,,无法删除该目录和文件.
进程信息:进程内多一进程为:
"C:\WINDOWS\system32\rundll32.exe C:\Program Files\tbhelper.dll,WaitWindows"或
"C:\WINDOWS\system32\rundll32.exe C:\Program Files\hbhelper.dll,WaitWindows"
之类的,
手工处理过程:
1. 进入系统安全模式下,删除C:\Program Files\HBClient整个目录
2.查找注册表tbhelper.dll和hbhelper.dll相关键值键项,一一清除
3.查找CLSID为{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}的键项,,一一清除
4.清理%systemroont%Downloaded Program Files目录.
清理总结:
该流氓软件也是使用rundll32.exe系统进程调用,实现自身运行的目的.更要命的是,尽管只有两个文件,却在注册表N多地方留下痕迹.分别是:
[HKEY_CLASSES_ROOT\HBHelper.HBObject.1]
@="HBObject Class"
[HKEY_CLASSES_ROOT\HBHelper.HBObject.1\CLSID]
@="{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}"
[HKEY_CLASSES_ROOT\HBHelper.HBActivex.1]
@="HBActivex Class"
[HKEY_CLASSES_ROOT\HBHelper.HBActivex.1\CLSID]
@="{038318E8-0C2D-4DF5-A7AF-B4FB373F501E}"
[HKEY_CLASSES_ROOT\HBHelper.HBActivex]
@="HBActivex Class"
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}]
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}\1.0]
@="HBHelper 1.0 Type Library"
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}\1.0\0]
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}\1.0\0\win32]
@="C:\\PROGRA~1\\HBClient\\hbhelper.dll"
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}\1.0\FLAGS]
@="0"
[HKEY_CLASSES_ROOT\TypeLib\{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}\1.0\HELPDIR]
@="C:\\PROGRA~1\\HBClient\\"
[HKEY_CLASSES_ROOT\CLSID\{038318E8-0C2D-4DF5-A7AF-B4FB373F501E}\InprocServer32]
@="C:\\PROGRA~1\\HBClient\\hbhelper.dll"
"ThreadingModel"="both"
[HKEY_CLASSES_ROOT\HBHelper.HBActivex\CLSID]
@="{038318E8-0C2D-4DF5-A7AF-B4FB373F501E}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RichMedia"="C:\\WINDOWS\\system32\\Rundll32.exe\"C:\\PROGRA~1\\HBClient\\hbhelper.dll\",WaitWindows"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hbhelper]
"type"="1"
"DisplayName"="Rich Media"
"UninstallString"="regsvr32 /s /u C:\\PROGRA~1\\HBClient\\hbhelper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\RichMedia]
"demo"="0"
"count"="5"
"path"="C:\\PROGRA~1\\HBClient\\hbhelper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}]
@="HBObject Class"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}\InprocServer32]
@="C:\\PROGRA~1\\HBClient\\tbhelper.dll"
"ThreadingModel"="Apartment"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\hbhelper.dll\ProgID]
@="HBHelper.HBObject.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}\Programmable]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}\TypeLib]
@="{01FBE0BA-8FDF-4360-8AF3-A931FF140CD2}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}\VersionIndependentProgID]
@="HBHelper.HBObject"
想要解决电脑玩游戏时总是弹出小广告的问题,你可以下一个阻拦广告的软件。之所以浏览平台会有广告出现是因为他们之间是有合作的。相信很多朋友对于弹窗广告深恶痛疾,并且受弹窗广告的骚扰而无可奈何?可以下一款小软件让你从此告别烦人的弹窗!大家熟悉的什么腾讯新闻迷你版、WPS热点、什么暴风影音广告购物,以及任何你想拦截的,全部消失!
根据此现象分析,应该是恶意网站或其他程序更改了系统注册表引起的,对于此类现象,一般先检查系统启动项。1、在“运行”对话框中输入“msconfig”并单击“确定”按钮,打开“系统配置实用程序”对话框。2、在“启动”选项中查找打开的网页启动项,看有没有网页自动启动项,有则将其删除。
通常情况下,只要电脑中下载了当前版本的安全卫士,并处于开启的状态,其DNS防护功能就已经开启。只要有不法分子偷偷摸摸前来修改DNS,360安全卫士会第一时间出手阻拦,不给坏人一点机会。HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionWinlogon子键,然后在右窗口中找到LegaINoticeCaption和LegaINoticeText两个字符串并将其删除。
如果DNS被坏人篡改了,后果可是相当严重的。比如你要在网上购物,输入的网址也是正确的,但经过黑DNS解析后却把你带到了一个高仿的钓鱼网站,账号密码瞬间被钓走。至于插广告、篡改主页和拖慢网速,都已经是小儿科了。DNS被篡改的途径有很多,比如木马修改了电脑里的网络设置,或者是黑客攻击路由器漏洞篡改路由器上的DNS配置,甚至有些不正规的小运营商也会偷偷摸摸干这事儿。
标签:黑客是如何屏蔽弹窗广告的
已有3位网友发表了看法:
访客 评论于 2022-07-09 15:59:18 回复
AL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hbhelper] "type"="1" "DisplayName"="Rich Media" "UninstallString"="regsvr32
访客 评论于 2022-07-09 14:31:50 回复
开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键; 2). 展开注册表到 HKEY_LOCAL_MACHINE\SOFTWARE\Mi
访客 评论于 2022-07-09 13:34:59 回复
件菜单中的“另存为”项,文件名可以随意,但文件扩展名必须为.reg(切记),然后点击“保存”。这样一个注册表解锁工具就制作完成了,之后你只须双击生成的工具图标,其会提示你是否将这个信息添加进注册表,你要点击“是”,随后系统提示信息已成功输入注册表,再点击“确定”即可将