o18项列举现有的协议(protocols)用以发现额外的协议和协议“劫持”。相关注册表项目包括hkey_local_machine\software\classes\protocols\hkey_local_machine\software\classes\clsid等等。
通过将您的电脑的默认协议替换为自己的协议,恶意网站可以通过多种方式控制您的电脑、监控您的信息。hijackthis会列举出默认协议以外的额外添加的协议,并列出其在电脑上的保存位置。
2. 举例
o18 - protocol: relatedlinks - {5ab65dd4-01fb-44d5-9537-3767ab80f790} - c:\progra~1\common~1\msiets\msielink.dllo18 - protocol: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82}o18 - protocol hijack: http - {66993893-61b8-47dc-b10d-21e0c86dd9c8}
3. 一般建议
已知`cn` (commonname)、`ayb` (lop.com)和`relatedlinks` (huntbar)是需要用hijackthis修复的。其它情况复杂,可能(只是可能)有一些间谍软件存在,需要进一步查询资料、综合分析。
4. 疑难解析
(暂无)