解决www.1188.com把IE首页篡改问题 以及一些感触
今天打开IE发现自动打开了网站www.1188.com, 进入IE的选项修改默认首页, 发现默认首页还是about:blank,
没有被篡改; 然后进入regedit, 查看IE的相关设置是否有被修改成www.1188.com的值, 也没发现, 很是奇怪,
对1188进行全注册表扫描, 竟然也没发现。 猜测是否中毒了,或中了木马。
进入google搜索有关www.1188.com的恶意修改信息, 也没发现有价值的, 只有一帖是说通过360safe来修复IE来
解决的, 无奈下只能安装360试试看, 下载安装后, 捣腾了半个多小时, 也没发现有木马, 也没有解决这个问题。
1. 中了最新的病毒, Bitdefender病毒库尚无记载;(我用的是bitdefender防火墙)
2. 中了木马, Bitdefender 和 360 目前都没有发现的木马;
3. 这个1188是通过其他方式来控制ie的默认首页的
确定了以上基本情况后, 打开ie再看一下1188这个网站, 无意中发现打开ie到显示1188这个网站中间存在一个ie跳转
的情况, 于是通过ie的后退按钮, 终于发现了这个罪恶的源头是www.abc127.com这个网址, 1188就是通过这个网址上
跳转过来的,顿时很佩服。
在注册表中搜索abc127, 在一个starthomepage的项里找到了这个网站的信息, 是通过设置ie后面的参数来实现的,
删除这个键值, 再打开ie, OK,搞定。
感触:
1. 在病毒肆虐的今天, 遇到这种情况, 大家第一感觉是中了病毒或木马了, 第一时间是去找杀毒软件或杀木马的
软件,但有时候我们眼睛看到的不一定就是真实。
2. 伪装的手段从简单慢慢的演变到现在的复杂, 大家已经对复杂的伪装手段习以为常了, 用这个一很简单的手段来
伪装,伪装者真的很聪明。
我们在系统设计还是在编程的时候, 遇到很复杂问题的是否, 应该静下心来, 把复杂的问题一层层来化解,让复杂
成为简单, 要透过表面那些眼花缭乱的现象, 寻找现象底下的根本性的东西,解决了源头,一切都能OK。
