由于SSM太过烦人,规则用得不熟悉,无奈之下关之....

一关出问题了,在IS升级还是开TTPlayer的时候让baidu的工具顺利侵入了我的电脑,在过程中卡巴有反应,但反应慢了,已经被装上了!

以前在清除中文域名上网的插件的时候找过一些文章!


现在又重新再找点,用360清除的时候并没完全清除,其中有个BHO和一驱动被baidu劫持着!

在用icesword的时候查出了BHO的所在,手工在注册表里却删除不掉,最后在iceword下删除注册表才成功,由于以前对BHO不了解,所以现在开始补课!


BHO是IE的插件,全名Browser Help Objects,木马以这种形式存在的话,用户打开网页即会激活木马。 
  IE借助BHO,可以写一个进程内COM对象,这个对象在每次启动时都要加载.这样的对象会在与浏览器相同的上下文中运行,并能对可用的窗口和模块执行任何行动.如:一个BHO能够探测到典型的事件,如GOBACK,GOFORWARD等;另外BHO能够存取浏览器的菜单与工具栏并能做出修改,还能产生新窗口 来显示当前网页的一些额外信息.BHO的工作如我...
标签:流氓软件 
共有1 则日志/1 页