美文网首页
浏览器劫持

浏览器劫持

作者: 卿酌南烛_b805 | 来源:发表于2020-08-14 20:56 被阅读0次

🎃浏览器劫持

浏览器劫持是一种恶意程序,通过浏览器插件BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。 所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。


分类:
浏览器劫持从软件方面来说,它是一种恶意程序,通过DLL插件、BHO、WinsockLSP等形式对用户的浏览器进行篡改,使用户浏览器出现访问正常网站时被转向到恶意网页、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址等异常情况。

浏览器劫持从技术方面来说,它是一种常见的在线攻击类型,黑客可通过这种方式控制的计算机的浏览器,并更改网上冲浪的方式和冲浪时所显示的内容。


危害

浏览器劫持以及相应的色情网站还会引起其他非计算机的问题产生。员工在上班时浏览到色情网页可能会造成失业;用户可能通过浏览色情网站访问到非法内容;甚至个人的社会关系由于色情网站的影响会逐渐减少,等等。在美国,一个俄国移民就是由于浏览儿童色情内容而被指控并判有罪,他辩护时称自己不过是一个浏览器劫持的牺牲品而已,但这无济于事。

浏览器劫持(browser hijacker)还可能给你的机器安装木马一类的软件。这种情况下,一般都要由用户选择是否同意安装软件。这已经不是浏览器攻击的问题了,问题在于用户没有仔细查看软件安装许可证明,或者只是草草看过便点击了确认按钮。当然通过浏览器攻击也可以不用获得用户允许就开始安装软件,比如通过一个带毒的电子邮件,一个共享文件系统或者一个下载文件等等。为了避免染毒,专家建议用户仔细阅读软件安装协议,对下载文件和来自未知地址的电子邮件要谨慎对待。

🧧判断是否被劫持

包括以下异常行为:

1、计算机上的主页或其他设置已被更改,包括增加了一些指向通常会避免的网站的链接。

2、无法浏览某些网页,例如反间谍软件和其他安全软件站点。

安全级别设定

3、出现级联弹出窗口。屏幕上出现看似无穷无尽的连环广告弹出窗口。

4、安装了新的工具栏收藏夹,并提供指向您不需要的网页的图标和链接。

5、减慢计算机的运行速度。恶意软件会减慢计算机的运行速度。

“浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO”(BrowserHelperObject,浏览器辅助对象)的技术手段来植入系统。而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”,由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。



🎃解决方法

下面我们就来了解一些对付浏览器劫持的方法:

编辑hosts文件

HOSTS文件存在于Windows目录下的System32\\Drivers\\Etc目录中。如果恶意网页将正常的域名映射到恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。

当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。

。另外瑞星卡卡社区里有一个专门收集恶意劫持网站的hosts文件下载,下载后覆盖原文件即可。

修改注册表项目

我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。

通过浏览器加载项方式及木马进行劫持

一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这

解决浏览器劫持

种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。

对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea

弹出的网站

找到(复制)它的地址。然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。(这种方法仅对没有篡改注册表的管用。既“受限站点”不是灰色的)


🎠预防办法

1、对下载或安装到计算机上的内容要格外小心

2、可以通过一些基本的防范措施帮助确保浏览器正常运行:每当您要将新软件下载到计算机时,会出现一个警告窗口,如下图所示。请对此警告给予高度重视。声誉不佳的在线游戏和媒体服务可能会将间谍软件和其他恶意软件附加到使用其服务所需的“免费”软件。除非确保某个程序或软件完全值得信赖,否则不要下载它或将它安装到您的计算机上。另外,如果看到一个询问您是否允许安装某软件的弹出窗口,请单击“否”,除非能够十分确定要将此新软件安装到计算机上。


还原方法

以下6个提示可帮助还原浏览器的设置:

1-停止级联弹出窗口

如果的屏幕上出现了看似无穷无尽的弹出窗口,则可能需要首先停止泛滥势头。为此,在MicrosoftWindowsXPWindows2000中使用InternetExplorer时:

1.按Ctrl+Alt+Del,单击“任务管理器”,然后单击“进程”选项卡。

2.单击IEXPLORE.EXE,然后单击“结束进程”按钮。

这样做将关闭InternetExplorer的所有实例。然后,可以重新打开该程序,继续照常浏览。要帮助预防潜在攻击,还应该启用弹出窗口阻止程序。在InternetExplorer中启用弹出窗口阻止程序:

1.在“工具”菜单上,单击“Internet选项”,然后单击“隐私”选项卡。

2.在“弹出窗口阻止程序”框中,选择“阻止弹出窗口”复选框。单击“确定”。

如果仍然遇到被劫持的Web浏览器带来的其他影响,请尝试以下步骤:

2-安装防御性软件。如上述“防止浏览器劫持”部分中提到的各种软件。您可以通过下载、安装并运行这些程序来识别和删除许多浏览器劫持程序

3-运行恶意软件删除工具。此工具可捕获某些(但并非所有)类型的劫持软件。

4-手动还原您的设置。如果您正在使用InternetExplorer且主页已被更改,则通常可以自己将其重置。

1.在“工具”菜单上,单击“Internet选项”,然后单击“常规”选项卡。

2.在“主页”框中,将所需网址键入到“地址”栏中,或单击“使用默认页”按钮恢复原来的出厂设置

3.单击“确定”。

5-通过“添加/删除”功能删除有害程序

如果您准备尝试某些高级删除方法,Microsoft帮助和支持文章欺骗性软件可能会使计算机出现莫名其妙的问题提供了您可以执行的附加步骤,包括如何使用“添加/删除”功能、内置程序删除工具以及WindowsExplorer中的程序查找工具。

6-完成这些步骤后。请清空回收站,特别是在删除了有害的程序时。然后重新启动系统。


相关文章

  • 浏览器劫持

    ?浏览器劫持 浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用...

  • 解决浏览器烦人的广告

    1、浏览器DNS被劫持:在DNS设置里更改dns服务器地址8.8.8.8 2、浏览器被iframe劫持: 在广告处...

  • 浏览器被劫持最简单的解决方案

    浏览器被劫持 对于我们大多数普通的网民来说,网站某某垃圾网站所劫持那是很正常的事情。 你打开你的什么浏览器,进来就...

  • 浏览器劫持和反劫持方案

    启动参数劫持 主页劫持 导航劫持 搜索计费链劫持 这种流量劫持是一个灰色产业,盈利丰厚,所以动力十足,普通用户很难...

  • 还怕流氓软件,弹广告,篡改主页吗?一键解决

    【adwCleaner】文后有福利 酷友们,大家好!之前给大家介绍过浏览器被劫持篡改了主页怎么办(流氓软件劫持浏览...

  • 如何发现并避免网站被劫持

    一、通常网站域名劫持会出现几种情况: 1.网站域名泛解析 2.浏览器劫持 3.hack攻击种植木马程序 4.这个通...

  • web安全-客户端脚本安全

    浏览器安全 跨站脚本攻击(XSS) 跨站点请求伪造(CSRF) 点击劫持(clickJacking) HTML5安...

  • 黑帽SEO技术汇总

    劫持:域名劫持、网页劫持、PR劫持、公关劫持、蜘蛛劫持、服务端劫持、客户端劫持、快照劫持 站群:常规站群、泛站群、...

  • 谷歌chrome浏览器首页被2345劫持

    谷歌chrome浏览器首页被2345劫持 有很多人浏览器用着用着突然首页变成了 2345 又不知道怎么改回来, 这...

  • 微信webview 及第三方浏览器劫持视频问题

    视频问题(安卓浏览器,app) 安卓手机,大部分浏览器,强制劫持video标签;引起一系列问题; 视频播放时及播放...

网友评论

      本文标题:浏览器劫持

      本文链接:https://www.haomeiwen.com/subject/mjpndktx.html