廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 5641 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
basic 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
知名人士
級別: 知名人士 該用戶目前不上站
推文 x1 鮮花 x31
分享: 轉寄此文章 Facebook Plurk Twitter 版主評分 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[心得分享] “流氓軟體”的免疫程式Antinags1.51
ActiveX控件的免疫原理:(有興趣且有時間的朋友不妨閱讀一下):

  像3721、百度、CNNIC等在程序主界面上羅列出來的項目,本質上都是屬於ActiveX控件。在默懧的安全級別下,如果要下載簽名的ActiveX控件,IE瀏覽器會給出提示,即彈出要求簽名的對話框。

  而提供這些ActiveX控件的網站為了獲利等關係,總希望盡可能多的網民安裝他們的東西,因此會尋求大量人氣較旺的網站幫助它們進行宣傳,這就是我們在瀏覽各類網站時會不斷彈出安裝窗口的原因。明白了原因,我們就要從ActiveX控件本身著手來解決問題:

  一種方法是在IE瀏覽器的"Internet選項"中禁用ActiveX控件,該方法雖然徹底,但也禁用了其它可能對您有用的控件,而且在瀏覽網頁時可能出現問題。另一種行之有效的方法是屏蔽相應的安裝窗口,這也是本軟件採用的方法。

  每個ActiveX控件在註冊表中都有唯一的一個ID,專有名稱是CLSID。當它的"Compatibility Flags"值為1024(十進制值)時就能屏蔽達到免疫的目的。以"3721網絡實名"為例,它的ActiveX控件ID為"{B83FC273-3522-4CC6-92EC-75CC86678DA4}",我們只要將註冊表中"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B83FC273-3522-4CC6-92EC-75CC86678DA4}"鍵下的"Compatibility Flags"值設為1024(十進制值),就能達到屏蔽"3721網絡實名"的目的,而將該鍵值刪除或設為0就可以解除對"3721網絡實名"的屏蔽。

  下面給出用註冊表文件對"3721網絡實名"進行控制的源碼:

1、屏蔽「3721網絡實名」(將隨後□行的內容另存為.reg文件,再導入註冊表即可):
;====================================================
REGEDIT4

;屏蔽「3721網絡實名」
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B83FC273-3522-4CC6-92EC-75CC86678DA4}]
"Compatibility Flags"=dword:00000400
;====================================================

2、解除對「3721網絡實名」的屏蔽(將隨後六行的內容另存為.reg文件,再導入註冊表即可):
;====================================================
REGEDIT4

;解除對「3721網絡實名」的屏蔽
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B83FC273-3522-4CC6-92EC-75CC86678DA4}]
;====================================================


  只要將上面樣例文件中的{B83FC273-3522-4CC6-92EC-75CC86678DA4}改為其它ActiveX控件的ID號,就能實現手工控制其它ActiveX控件了。


目前 Antinags1.51 可以預防的流氓軟體如下:

{B83FC273-3522-4CC6-92EC-75CC86678DA4}=3721網絡實名
{4522DBFE-14CD-4A59-AC2A-54BADFDD6D53}=3721網絡實名(新版)
{1B0E7716-898E-48CC-9690-4E338E8DE1D3}=3721上網助手
{7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2}=3721上網助手(新版)
{4EDBBAEA-F509-49F6-94D1-ECEC4BE5B686}=3721中文郵
{8D898B17-976D-44c1-84E6-AF38842AC9EC}=3721升級包
{9A578C98-3C2F-4630-890B-FC04196EF420}=CNNIC通用域名
{8135EF31-FE8C-4C6E-A18A-F59944C3A488}=Dudu加速器
{CF051549-EDE1-40F5-B440-BCD646CF2C25}=網易泡泡
{98FA5667-513F-4F15-8A15-C171477B8847}=新浪IE通
{15DDE989-CD45-4561-BF99-D22C0D5C2B74}=新浪點點通
{CD1A82F2-3770-4509-8355-0D2F45158F21}=新浪iGame
{D7F0CC2E-FB09-4B38-B9A7-6807CBCD4859}=新浪iGame 2
{484FF54A-CC44-467E-9C31-5B89FC753007}=搜狐工具欄
{CE7C3CF0-4B15-11D1-ABED-709549C10000}=搜狐工具欄(新版)
{2D0C7226-747E-11D6-83F0-00E04C4A2F90}=搜狐視頻播放器
{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}=百度搜索伴侶
{9BBC1154-218D-453C-97F6-A06582224D81}=百度搜霸
{32B88AFD-33DA-4E17-BE89-1029DE44DED6}=每步直達網址
{36CB6B28-FC08-4373-8F54-1A02E3C15B7D}=藏鯨閣
{051299DE-2CFD-4EA8-A432-F0429B4E7A5D}=信天搜霸
{5FCEA0BA-123B-469a-A27B-8EFF96FEA71D}=愛思美中文郵
{54F8C0E2-34F9-474F-B47F-2CFCFE2300A2}=IMU超小型聊天工具
{58CDB34C-B4D7-418B-A0FB-C4C8A01C2F0E}=DIY吧
{09F59435-7814-48ED-A73A-96FF861A91EB}=阿里巴巴商務通
{8601658B-9360-00C1-AE00-00C03EA25D91}=Alibaba 1
{7EB2A76C-97AE-4cf3-9C6A-EA0F61F137E1}=Sexxx撥號程序
{018B7EC3-EECA-11D3-8E71-0000E82C6C0D}=XXXToolbar
{EF86873F-04C2-4a95-A373-5703C08EFC7B}=XXXToolbar 2
{12398DD6-40AA-4c40-A4EC-A42CFC0DE797}=XXXToolbar 3
{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}=ClockSync
{D6862A22-1DD6-11D3-BB7C-444553540000}=Portal Searching Toolbar
{E8EDB60C-951E-4130-93DC-FAF1AD25F8E7}=Mtree Dialers 1
{FC87A650-207D-4392-A6A1-82ADBC56FA64}=Mtree Dialers 2
{4B106874-DD36-11D0-8B44-00A024DD9EFF}=Adobe.Stream2.5
{00000566-0000-0010-8000-00AA006D2EA4}=Adobe.Stream2.7
{03C543A1-C090-418F-A1D0-FB96380D601D}=Holistyc
{8522F9B3-38C5-4aa4-AE40-7401F1BBC851}=AhmmDialers
{FC327B3F-377B-4CB7-8B61-27CD69816BC3}=WeatherCAST
{69A72A8A-84ED-4a75-8CE7-263DBEF3E5D3}=Alexa Toolbar 7
{3717DF57-0396-463d-98B7-647C7DC6898A}=SearchIt Toolbar
{A8739816-022C-11D6-A85D-00C04F9AEAFB}=WebEye


需要的人可以在附件裡面下載 或到 網路下載 ( Anti ActiveX nags v1.51 Build 0925 )


本帖包含附件
zip Antinags1.51.zip   (2022-06-09 14:02 / 28 KB)  
說明:
下載次數:79

此文章被評分,最近評分記錄
財富:50 (by upside) | 理由: 感謝提供資訊 數位男女因你而豐富 (這個好 原理與木馬病毒查殺整合工具內的 遮蔽法 是相同的)



網路創業‧免費90天試用系統按這裡
歡迎您的加入!
獻花 x1 回到頂端 [樓 主] From:臺灣臺北市 | Posted:2006-12-24 14:46 |
basic 手機
個人頭像
個人文章 個人相簿 個人日記 個人地圖
知名人士
級別: 知名人士 該用戶目前不上站
推文 x1 鮮花 x31
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

表情 我覺得 這是電腦基本必備外套...一定要穿的!

至於有沒有那種 沒安裝流氓軟體就不能安裝相連軟體 這樣的限制 我就不清楚了

至紹目前還沒有遇到...

FlashGet 於200612月份中旬 1.80正式版 已經出來了 此軟體已改為 無廣告、免破解、免註冊的免費軟體

就多個google的工具列(可自己選裝)


網路創業‧免費90天試用系統按這裡
歡迎您的加入!
獻花 x0 回到頂端 [1 樓] From:臺灣臺北市 | Posted:2006-12-24 14:53 |
douglaskira
個人頭像
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x152 鮮花 x194
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

感覺不錯用!感謝分享 表情


http://home.gigigaga.com/douglaskira/seed01.jpg

大家好!!

獻花 x0 回到頂端 [2 樓] From:未知地址 | Posted:2009-06-23 01:29 |
4598
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x3 鮮花 x212
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

表情

希望能有效去除流氓軟體


與其詛咒黑暗~不如燃燒自己
獻花 x0 回到頂端 [3 樓] From:臺灣臺北市 | Posted:2009-07-08 14:20 |
gangway235
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x0 鮮花 x94
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
Re:「流氓軟體」的免疫程式Antinags1.51
自己一定要記下來,以後遇到就可以派上用場。


獻花 x0 回到頂端 [4 樓] From:臺灣和信超媒體寬帶網 | Posted:2009-07-20 19:25 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.052206 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言