当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > HijackThis日志细解正文(二十三):组别—O19

杀毒防毒
机器中木马病毒后怎么解决呢?
AUTO木马群的毒霸解决方案
自动播放功能引起的病毒的预防
2008年年末全球病毒和木马的种类将超过100万种
建立局域网防病毒控制系统针对性防范病毒
四个检测硬盘与内存的绝招
让卡巴斯基仅监控选中的端口
确定计算机是否感染病毒和恢复方法以及防止感染
金山毒霸2008解决输入法无效病毒
卡巴斯基设置技巧
Windows系统安全模式的应用技巧
开机后提示winnet.dll丢失是怎么回事?
Javqhc病毒的现象和杀毒方法
常见的病毒前缀的解释(针对Windows)
网页中的隐形代码也对我们的电脑构成威胁
查杀无法删除的病毒的有效方法
如何识别和防御网页木马的攻击
卡巴斯基开启最强防御模式详解
防毒技巧之木马程序的“查堵杀”
MSHTML.DLL漏洞访问HTML导致IE崩溃

杀毒防毒 中的 HijackThis日志细解正文(二十三):组别—O19


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 50 ::
收藏到网摘: n/a

1. 项目说明
O19提示用户样式表(stylesheet)“劫持”,样式表是一个扩展名为.CSS的文件,它是关于网页格式、颜色、字体、外观等的一个模板。相关注册表项目
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Styles\: User Stylesheets
此外,此项中也可能出现.ini、.bmp文件等。
2. 举例
O19 - User stylesheet: c:\WINDOWS\Java\my.css
O19 - User stylesheet: C:\WINDOWS\Web\tips.ini
O19 - User stylesheet: C:\WINDOWS\win32.bmp
3. 一般建议
已知,datanotary.com会修改样式表。该样式表名为my.css或者system.css,具体信息可参考
http://www.pestpatrol.com/pestinfo/d/datanotary.asp
http://www.spywareinfo.com/articles/datanotary/
该“浏览器劫持”也属于CoolWebSearch家族,别忘了上面多次提到的专杀。
当浏览器浏览速度变慢、经常出现来历不明的弹出窗口,而HijackThis又报告此项时,建议使用HijackThis修复。如果您根本没使用过样式表而HijackThis又报告此项,建议使用HijackThis修复