吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13605|回复: 35
收起左侧

[分享] 主页被篡改的彻底解决方案(相当值得收藏)

   关闭 [复制链接]
wa0lchenxisxa 发表于 2016-5-30 13:52
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!

首先,是一种初级的锁定方法。一般可以较容易的解决。例如修改IE工具栏、参数、组策略、注册表等。

       IE工具栏:打开IE,“设置/Internet选项/常规/主页”,修改主页即可。

       目标参数:在桌面IE图标上点击鼠标右键/属性,“目标(T)”中默认应该是:"C:\Program Files\Internet Explorer\iexplore.exe",如果这段代码后面添加了网址,请删除!以及C:\Users\用户名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch文件夹下的快捷方式属性中“目标(T)”如果有也要修改。

       组策略:按“Windows+R”组合键,输入“gpedit.msc”即可打开组策略。点击左侧:“用户配置/管理模板/Windows组件/Internet Explorer”,双击右侧“禁用更改主页设置”,点击“已启用”,在主页栏填写需要设置的主页,点击“确定”即可。

       注册表:运行“regedit”命令,打开注册表,如下条目下“Default_Page_URL”和“Start Page”值如果存在主页链接,删除即可。

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main

DNS劫持:网络运营商通过DNS劫持将浏览器跳转到流氓主页,这时我们可以通过修改DNS来进行屏蔽。

         HOSTS文件劫持:通过修改“C:\Windows\System32\drivers\etc”下hosts文件进行网页跳转,将其中带有相关网页的那一行代码删除即可。

         其次,是一种高级的篡改方法。例如通过WMI脚本劫持、驱动劫持等。如果是这种方法锁定的主页,普通用户很难通过简单的方法修改,必须找到根源。由于涉及的知识很多,无法展开介绍,这里提供一下思路,供有基础的朋友参考。

        我们可以通过进程监视工具ProcessMonitor(下载)或PCHunter(下载)等对系统进程进行密切监视,基本上就可以发现可疑进程。如果是通过WMI劫持,可用微软的WMI Tool工具将恶意代码删除;通常驱动劫持最为隐蔽,通过驱动程序将DLL注入进程进行劫持,这类问题也可以通过PCHunter等类似的 软件将其捕获,进行终止并删除,或使用病毒木马查杀类软件进行扫描,多数问题可以解决。


点评

没积分了,赞一下吧~~  发表于 2016-5-30 14:36

免费评分

参与人数 22吾爱币 +1 热心值 +22 收起 理由
咕呢咕噜 + 1 + 1 谢谢@Thanks!
fmsuy + 1 谢谢@Thanks!
Faulkner_Mauric + 1 谢谢@Thanks!
FredCen + 1 谢谢@Thanks!
hyj5719 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
iceblue + 1 我很赞同!
289623764 + 1 热心回复!
plmm20151111 + 1 我很赞同!
牧文 + 1 谢谢@Thanks!
aals + 1 谢谢@Thanks!
小平123 + 1 我很赞同!
满城花祭泪 + 1 找这个很久了~希望有用
官师傅 + 1 收藏一下,以防万一
Linshaojin + 1 谢谢@Thanks!
lindian + 1 已答复!
bovey + 1 谢谢@Thanks!
lingyunyuan + 1 鼓励转贴优秀软件安全工具和文档!
az5162111 + 1 热心回复!
白吱声 + 1 我很赞同!
372000 + 1 鼓励转贴优秀软件安全工具和文档!
litgitw + 1 谢谢@Thanks!
散华礼弥 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

fsljsd 发表于 2016-5-30 17:23
现今第一种少见了,更多的是隐藏进程篡改快捷方式或者驱动,dll注入什么的,普通用户基本上无解,只会说用什么什么修复无效什么的
aals 发表于 2016-5-30 21:12
你的分析解决了现下很多网络下载系统修改主页的一些问题不过对于一些高级修改也是没辙的。比如2345的修改就需要认真分析。
散华礼弥 发表于 2016-5-30 13:56
byh3025 发表于 2016-5-30 14:03
支持一下,有机会试试
动心不动情 发表于 2016-5-30 14:04
貌似可以参考一下
2032303 发表于 2016-5-30 14:05
很好 不过还是去不掉
茫然唔错 发表于 2016-5-30 14:11
2032303 发表于 2016-5-30 14:05
很好 不过还是去不掉

什么叫彻底?遇神杀神,遇鬼杀鬼,才叫彻底。。。。
梦入神机 发表于 2016-5-30 14:20
如果是DNS劫持,该DNS可以,如果是运营商劫持,不那么简单了
头像被屏蔽
点击下载 发表于 2016-5-30 14:21
提示: 作者被禁止或删除 内容自动屏蔽
于子墨 发表于 2016-5-30 14:22
支持一下,收集整理,辛苦。
hehe5240 发表于 2016-5-30 14:24
问题是这边运营商的DNS流氓 只要改了其他的DNS 直接不能解析使用 只能使用他提供的 擦
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-16 19:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表