当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > HijackThis日志细解正文(二十一):组别—O17

杀毒防毒
暴力测试:谁家杀毒软件可防QQ密码被盗
教你手工剿灭QQ广告弹出木马
当心!HTML文件也能格式化硬盘
用QQ文件共享漏洞入侵Win2003系统
查找与清除插入式特络伊木马
徒手实战“敲诈者”病毒实例
安全防范:网站暗藏木马能奈之我何?
彻底杀毒 提高KV2006的杀查“智商”
Active Virus Shield:以“卡巴斯基”之名杀毒
HijackThis日志纵览
HijackThis日志细解正文(二):组别—R
HijackThis日志细解正文(三):组别—F
HijackThis日志细解正文(四):组别—N
HijackThis日志细解正文(五):组别—O1
HijackThis日志细解正文(六):组别—O2
HijackThis日志细解正文(七):组别—O3
HijackThis日志细解正文(八):组别—O4
HijackThis日志细解正文(九):组别—O5
HijackThis日志细解正文(十):组别—O6
HijackThis日志细解正文(十一):组别—O7

杀毒防毒 中的 HijackThis日志细解正文(二十一):组别—O17


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 55 ::
收藏到网摘: n/a

1. 项目说明
O17提示“域劫持”,这是一些与DNS解析相关的改变。已知会造成此现象的恶意网站为Lop.com。上面在解释O1项时提到过,当在浏览器中输入网址时,如果hosts文件中没有相关的网址映射,将请求DNS域名解析以把网址转换为IP地址。如果恶意网站改变了您的DNS设置,把其指向恶意网站,那么当然是它们指哪儿您去哪儿啦!

2. 举例
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = W21944.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = W21944.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{D196AB38-4D1F-45C1-9108-46D367F19F7E}: Domain = W21944.find-quick.com
017 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175

3. 一般建议
如果这个DNS服务器不是您的ISP或您所在的局域网提供的,请查询一下以决定是否使用HijackThis来修复。已知Lop.com应该修复,似乎已知的需要修复的O17项也就此一个。
4. 疑难解析
(暂无)