Harc reklám modul az Internet Explorer
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer
"SearchURL" =
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Search
"SearchAssistant" =
HKEY_CURRENT_USER \ Software \ Micrsoft \ Internet Explorer \ eszköztár \ WebBrowser
"ITBarLayout" =
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ AboutURLs
"NavigationFailure" = "res: //shdoclc.dll/navcancl.htm"
"DesktopItemNavigationFailure" = "res: //shdoclc.dll/navcancl.htm"
"NavigationCanceled" = "res: //shdoclc.dll/navcancl.htm"
"OfflineInformation" = "res: //shdoclc.dll/offcancl.htm"
"Blank" = "res: //mshtml.dll/blank.htm"
"PostNotCached" = "res: //mshtml.dll/repost.htm"
"Mozilla" = "res: //mshtml.dll/about.moz"
HKEY_USERS \ .Default \ Software \ Microsoft \ Internet Explorer
"SearchURL" =
HKEY_USERS \ .Default \ Software \ Microsoft \ Internet Explorer \ Search
"SearchAssistant" =
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects
Gyanús BHO lehet próbálni eltávolítani a listából (miután egy biztonsági másolatot a rendszerleíró) - ez a teljesen helyreáll. Azonban, hogyan találjuk ki - ezek a gyanús vagy sem, ha a fenti rész csak nem beszél nagyon hosszú szám? A technológia ebben az esetben a következő. Például, ha ebben a szakaszban talál egy alfejezetben. akkor keress a teljes regisztrációs talált BHO azonosítója - - megtalálja a referenciák, valamint szakaszban
HKEY_CLASSES_ROOT \ CLSID \\ InprocServer32
@ = "C: \ Program Files \ FlashGet \ JCCATCH.DLL"
amelyből arra lehet következtetni, hogy a megfigyelt BHO létrehozott programot FlashGet, és nincs veszély. Ha azonban meg fogja találni utalást DLL-könyvtár ismeretlen eredetű, nyugodtan töröld minden utalást a registry-ben ezen BHO - valószínűleg ez a probléma oka. Az előnyös minden (és biztonságosabb a registry) nem kézi keresése és azonosítása a telepített BHO. és a használata speciálisan erre a célra tervezett programok, mint BHODemon [3] vagy a BHOCaptor [4]. amely kap az összes információt a telepített modulok és segít kikapcsolni BHO BHO gyanús.
referenciák- www.iarsn.com
- lavasoft.com
- www.definitivesolutions.com
- www.xcaptor.org