Harc reklám modul az Internet Explorer

HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer
"SearchURL" =

HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Search
"SearchAssistant" =

HKEY_CURRENT_USER \ Software \ Micrsoft \ Internet Explorer \ eszköztár \ WebBrowser
"ITBarLayout" =

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ AboutURLs
"NavigationFailure" = "res: //shdoclc.dll/navcancl.htm"
"DesktopItemNavigationFailure" = "res: //shdoclc.dll/navcancl.htm"
"NavigationCanceled" = "res: //shdoclc.dll/navcancl.htm"
"OfflineInformation" = "res: //shdoclc.dll/offcancl.htm"
"Blank" = "res: //mshtml.dll/blank.htm"
"PostNotCached" = "res: //mshtml.dll/repost.htm"
"Mozilla" = "res: //mshtml.dll/about.moz"

HKEY_USERS \ .Default \ Software \ Microsoft \ Internet Explorer
"SearchURL" =

HKEY_USERS \ .Default \ Software \ Microsoft \ Internet Explorer \ Search
"SearchAssistant" =

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects

Gyanús BHO lehet próbálni eltávolítani a listából (miután egy biztonsági másolatot a rendszerleíró) - ez a teljesen helyreáll. Azonban, hogyan találjuk ki - ezek a gyanús vagy sem, ha a fenti rész csak nem beszél nagyon hosszú szám? A technológia ebben az esetben a következő. Például, ha ebben a szakaszban talál egy alfejezetben. akkor keress a teljes regisztrációs talált BHO azonosítója - - megtalálja a referenciák, valamint szakaszban

HKEY_CLASSES_ROOT \ CLSID \\ InprocServer32
@ = "C: \ Program Files \ FlashGet \ JCCATCH.DLL"

amelyből arra lehet következtetni, hogy a megfigyelt BHO létrehozott programot FlashGet, és nincs veszély. Ha azonban meg fogja találni utalást DLL-könyvtár ismeretlen eredetű, nyugodtan töröld minden utalást a registry-ben ezen BHO - valószínűleg ez a probléma oka. Az előnyös minden (és biztonságosabb a registry) nem kézi keresése és azonosítása a telepített BHO. és a használata speciálisan erre a célra tervezett programok, mint BHODemon [3] vagy a BHOCaptor [4]. amely kap az összes információt a telepített modulok és segít kikapcsolni BHO BHO gyanús.

referenciák
  1. www.iarsn.com
  2. lavasoft.com
  3. www.definitivesolutions.com
  4. www.xcaptor.org

Kapcsolódó cikkek