您现在的位置: 雪儿网络 >> 站长学院 >> 网络安全 >> 文章正文

文章标题

hijackthis日志细解正文(二十二)

『 更新时间:2006-10-13 』『 字体:变小 变大 』『 作者:佚名 | 来源:不详 』
 1. 项目说明

o18项列举现有的协议(protocols)用以发现额外的协议和协议“劫持”。相关注册表项目包括
hkey_local_machine\software\classes\protocols\
hkey_local_machine\software\classes\clsid等等。

通过将您的电脑的默认协议替换为自己的协议,恶意网站可以通过多种方式控制您的电脑、监控您的信息。

hijackthis会列举出默认协议以外的额外添加的协议,并列出其在电脑上的保存位置。

2. 举例

o18 - protocol: relatedlinks - {5ab65dd4-01fb-44d5-9537-3767ab80f790} - c:\progra~1\common~1\msiets\msielink.dll
o18 - protocol: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82}
o18 - protocol hijack: http - {66993893-61b8-47dc-b10d-21e0c86dd9c8}

3. 一般建议

已知`cn` (commonname)、`ayb` (lop.com)和`relatedlinks` (huntbar)是需要用hijackthis修复的。其它情况复杂,可能(只是可能)有一些间谍软件存在,需要进一步查询资料、综合分析。

4. 疑难解析

(暂无)


【点击数:】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

关文章

您的姓名:
评分等级:
1分 2分 3分 4分 5分
评论内容:
1、严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
2、用户需对自己在使用雪儿网络服务过程中的行为承担法律责任。
3、本站管理员有权保留或删除评论内容。
4、评论内容只代表网友个人观点,与本网站立场无关。