我家怎么老有这些东西

首先去网上查找相关浏览器劫持的一些内容。

这里推荐一款很好的扫描清查工具“HijackThis”,它能扫描系统注册表和硬盘上的特定文件,从而找到一些恶意程序劫持浏览器的入口,但是要注意的是,“HijackThis”扫描的内容包括正常或用户主动修改的程序,所以必须经过分析确认后才能处理(具体方法网上有很多介绍了)

理论上“HijackThis”能修复所有传统的浏览器劫持手段,但很多时候使用“HijackThis”修复并删除相应的插件,一段时间后浏览器又会被重新劫持,我记得最典型的例子就是www.9991.com主页劫持事件了,其实这个网站本身没问题,它能反复劫持用户的浏览器的秘密,在于其采用了病毒方式入侵用户的计算机,事实上这些网站并不只简单的劫持浏览器一些内容,而是利用病毒进程不断校验和修复劫持行为,从而使得“HijackThis”的修复工作劳而无功,偏偏大多数的反病毒软件都对此视而不见。你可以查看一下进程,一般会发现一些很熟悉但又不正确的进程,但停止了这些进程后,一段时间过后又会出现,这显然由于另一个进程在保护,这就是所谓的病毒进程的相互保护吧,这里推荐一款进程查看软件“Icesword”,使用它可以严格控制进程行为,首先使用该软件把那些恶意进程关闭,然后在硬盘对应的路径中找到这些文件,并将之删除,最后用“HijackThis”删除这些文件的自启动项目并修复浏览器即可。

刚才说的这个例子是简单的浏览器劫持修复的例子,现在劫持手段之多,劫持行为之卑劣,让一般的用户深恶痛绝,因为现在有些网站的劫持行为,不仅影响关联到浏览器、系统文件等,更是延伸到一些常用软件,比如QQ等,它们可以驻入系统文件的外壳,如“Explorer”,可以驻入一些常用软件所调用的库文件,看似正常文件或进程,但实际上已经被感染了,碰到这种情况,只能删除原文件,用别人电脑中的正常文件复制替换了,对此类超越传统的浏览器劫持手段,用户切勿寄望于360安全卫士、超级兔子之类的工具。专杀工具永远也跟不上病毒更新的脚步,经常清除不了劫持却反被病毒清除。

所以,我们要采取主动防御的方法来抵御这些垃圾病毒,这里介绍一款俄罗斯的监视软件“System Safety Monitor”,它可以监视整个系统的运行状况,在遇到不明劫持时会询问用户是否继续运行,拦截效率很高,这样则进行足够的防御了。

事实上仅凭“System Safety Monitor”自带的规则,已经足够防御来自互联网和本地的简单攻击,不过对于情况非常复杂的中毒计算机,仅仅凭着“System Safety Monitor”自带的规则肯定是不够的,我们必须掌握强大的自定义规则才能对病毒组织起有效的攻击。