一日正在上網沖浪,突然IE 失控—窗口一個接一個往外彈。重啟再來,IE依舊不聽使喚,相關選項也不能設置,這次更冒出許多的廣告!看來是中了最為惡毒的“面目全非腳”了,趕快修煉“還我漂漂拳”,讓瀏覽器恢復本來的面目。
“劫持”堪稱瀏覽器“第一殺手”,篡改IE主頁、默認搜索引擎、收集用戶數(shù)據,乃至流行的網頁木馬都和“劫持”有些曖昧,將瀏覽器改得面目全非,令人厭惡。反劫持最徹底的方法是拋棄IE,加入Firefox陣營。如果你對IE戀戀不舍,那么請氣運丹田……
易學易用的套路
有一次,我的瀏覽器首頁被一個abcsearch.com的網站修改了,只要一打開瀏覽器就會自動打開這個網站。于是進入到IE選項查看首頁地址,居然還是“al but:blank”,也就是首頁沒有被修改的痕跡。這下就麻煩了,不知從何下手,只好去網上搜索工具來幫忙。最后解決問題的是《黃山IE修復專家》。
這個軟件使用起來的確夠簡單,幾乎不用診斷出了什么問題,直接點“查殺修復”,稍候片刻即可搞定(圖1)。要注意的是,在使用它修復前要退出所有的應用程序,否則它會自動關閉IE、QQ、MSN等程序后再進行修復。
扎扎實實的套路
如果你對IE插件不是那么反感,也可以給瀏覽器請個小保鏢?,F(xiàn)在打著具有“IE修復功能”的插件不少,當然我們要選擇值得信賴的。訪問下面的網頁就會自動彈出安裝提示,這些插件的使用都很簡單。
包打天下的套路
HijackThis號稱劫持“克星”,可以對瀏覽器的方方面面進行全面的掃描,找出被修改的選項,配合附帶KillBox更是威力無窮,實乃菜鳥、老鳥上網沖浪必備之利器。老鳥上網沖浪必備之利器。
運行HijackThis,對系統(tǒng)來個全面的掃描。完成后,HijackThis會生成十分詳盡的日志報告(圖2),而且是分門別類列出的。例如F0、F1類代表自動加載,04類代表注冊表啟動項等。
通過“關于該選項的信息”可以獲取詳細信息以及有害的示例(圖3),以幫助我們做出正確的判斷。軟件內附有詳盡的幫助文件,即使是新手也手到擒來。如遇到頑固份子,可將日志保存并上傳到卡卡社區(qū)(http://forum.ikaka.com)的反劫持論壇尋求幫助。
上面的拳法都是應急之用,平時還要內練一口氣,提高免疫力。
IE的七傷內功
幾乎所有的劫持伎倆都和ActiveX控件以及Java有關,這兩種技術本是為了使功能更豐富的,但也給了“劫持”興風作浪的機會。一般來說,一個網頁要用到ActiveX控件和Java技術時會給出相關提示,所以我們可以先禁用這兩種功能,需要時再啟用。
打開“Internet選項”,進入“安全”選項,選擇“自定義級別”(圖4),將與ActiveX和Java相關的功能全禁用。這樣可以最大程度地保證安全,但也會導致網頁的某些功能無法實現(xiàn),但不會影響一般的文字和圖片瀏覽。這個方法有利也有弊,請根據需要選用。
內功總訣式
要想知道有沒有被劫持,有個最為簡便、最為直接的方法。在C : \\Windows\\System32\\Drivers\\etc文件夾下有個hosts文件,該文件無擴展名,但可以用“記事本”對其進行編輯(圖5)。在默認情況下,該文件會有“127.0.0.1 localhost”這樣一個映射關系,即本機默認IP為127.0.0.1。如果此處還有其他映射關系,遭劫持可能八九不離十了,此乃“劫持”最為明顯的特征,也因此有了個防劫持的法寶—hosts文件。
“劫持”會將錯誤的映射關系寫入到hosts文件,例如將www.pcshow.net對應的IP 改為某個木馬網站,后果可想而知。所以首先要確定域名和IP的映射是否正確,方法很簡單:用ping命令測試一下,在返回的信息中可獲取(圖6)。
一旦遭到劫持怎么辦?也很簡單—把對應的IP改為127.0.0.1即可,例如在hosts文件中加入“127.0.0.1 www.3721.com”,3721就一命嗚呼了,因為此時訪問3721就轉到了本機IP,3721就無法顯示了。由于hosts文件是“劫持”的制高點,所以建議設置“只讀”屬性和創(chuàng)建備份。另外,在卡卡社區(qū)里有一個專門收集惡意劫持網站的hos ts文件(http://forum.ikaka.com/topic.asp?board=67artid=5678780)供下載,下載后覆蓋即可。
屏蔽彈出廣告口訣
廣告鋪天蓋地,eBay在前,淘寶在后,更有千軍萬馬虎視眈眈。人們從電視轉移到電腦前,廣告也跟著轉移了陣地。瀏覽器早已泣不成聲,大聲疾呼:“聲討廣告,還我清靜”。
很遺憾,IE天生對彈出廣告有些智障,在SP2中也就意思了一下,還好有Maxthon、騰訊TT等來幫其完善。例如Maxthon內含的“廣告獵手”對彈出廣告療效就很好(圖7)。對付彈出廣告,還是選用一款好的第三方瀏覽器吧。另外,上面提及的修改hosts文件也可以用來對付彈出廣告。
封殺插件寶典
插件今天泛濫成災的局面是IE始料未及的,不僅對插件的管理是一片空白,連查看插件的功能都“藏”得很深。在“Internet→程序→管理加載選項”里可以查看插件信息,不過僅提供了“啟用”和“禁用”功能,卸載無法實現(xiàn)。
現(xiàn)在很多清理軟件都有提供屏蔽插件的功能,如《Windows優(yōu)化大師》等,用起來都很方便。在SP2后,插件默認會被阻止,但對于公用的電腦依然不夠安全,居心不良的人恐怕會下載安裝,利用證書驗證就可以徹底將其封殺,誰也裝不上。
先打開插件安裝窗口,不要安裝,點擊“發(fā)行者”后面的名稱,選擇“查看證書”,然后“安裝證書”,選擇“將所有證書放入下列儲存區(qū)”,點擊“瀏覽”選擇“不信任的證書”儲存即可(圖8),這樣誰都甭想安裝該插件了。一旦發(fā)行者被列入黑名單,他制作的所有插件也就被打入冷宮了。
至此,一套還我漂漂拳全部修煉完畢,內外兼修,修復預防全做到,瀏覽器恢復了清爽的面目,再也不怕惡毒的面目全非腳了。
本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。