当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > HijackThis日志细解正文(二十二):组别—O18

杀毒防毒
再次认识灰鸽子不可不知的病毒解决方案
“灰鸽子”病毒引争议 呼唤立法
剿灭手机病毒:熊猫烧香手机病毒现身
木马安全防护,你应该知道的基础知识
关于木马病毒的六种启动方式
四种检测硬盘及内存病毒的绝招
ANI艾妮病毒完整解决方案全解析
巧妙从进程中判断出病毒和木马
深入剖析 MY123流氓软件四种清除方法
Microsoft® Windows® 恶意软件删除工具
【反毒技术】查杀灰鸽子病毒--手工、新版、挡住、处理
关于查杀“灰鸽子2005”的一点建议
怎样挡住灰鸽子(Backdoor.Gpigeon)
关于HijackThis日志发现灰鸽子的处理方法
杀毒软件自我保护机制与木马对策
卡巴斯基几种比较实用的使用方法
主流计算机病毒对系统的破坏方式
如何应对杀除病毒时提示清除失败
用木马间谍杀手保护你的电脑
实际案例 隐藏的病毒文件清除全过程

杀毒防毒 中的 HijackThis日志细解正文(二十二):组别—O18


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 42 ::
收藏到网摘: n/a

1. 项目说明
O18项列举现有的协议(protocols)用以发现额外的协议和协议“劫持”。相关注册表项目包括
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID等等。

通过将您的电脑的默认协议替换为自己的协议,恶意网站可以通过多种方式控制您的电脑、监控您的信息。

HijackThis会列举出默认协议以外的额外添加的协议,并列出其在电脑上的保存位置。

2. 举例
O18 - Protocol: relatedlinks - {5AB65DD4-01FB-44D5-9537-3767AB80F790} - C:\PROGRA~1\COMMON~1\MSIETS\msielink.dll
O18 - Protocol: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82}
O18 - Protocol hijack: http - {66993893-61B8-47DC-B10D-21E0C86DD9C8}

3. 一般建议
已知`cn` (CommonName)、`ayb` (Lop.com)和`relatedlinks` (Huntbar)是需要用HijackThis修复的。其它情况复杂,可能(只是可能)有一些间谍软件存在,需要进一步查询资料、综合分析。
4. 疑难解析
(暂无)