扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
2.在添加删除程序中删除rich media
在windows目录下删除HHelp.dll, HHelp.dat, helper.htm三个文件
删除system32目录中的hap.txt文件和helper目录
删除program files目录中的HBClient目录
打开注册表编辑器 查找hbhelper.dll, 将查找到的项全部删除
3..运行 cmd
del C:\WINDOWS\DOWNLO~1\hbhelper.dll
4.删除注册表中的Run: [RichMedia] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\DOWNLO~1\hbhelper.dll",WaitWindows
5.删除windows/system32/hbmter.dll
这个文件前面也有人说明过了 它同时也创建了winscok的LSP CHAIN,删了这个文件后会导致系统无法联入网络 ,真是卑鄙至极了。万一不幸,已经无法上网了,可以利用系统还原到一个较早的时间,或者去别的电脑上下载一个lspfix.zip。
6.运行 lspfix.zip 里的 lspfix.exe, remove去除hbmter.dll这个项
总结一下,遇到浏览器劫持,尤其是被外文网页劫持,建议使用Spybot-Search&Destroy、Ad-aware、CWShredder.exe这三个免费软件来清除。比较而言,前两者作为对付木马、广告/间谍程序、浏览器劫持等的工具,其覆盖范围更广,但CWShredder.exe作为CoolWebSearch专杀,优点在于升级及时,经常在Spybot-Search&Destroy和Ad-aware还没作出反应时已经可以清除CoolWebSearch最新变种。所以建议遇到浏览器劫持的时候(尤其是被外文网页劫持),先使用Spybot-Search&Destroy和Ad-aware扫描并清除,最后再使用一下CWShredder.exe以确保清除CoolWebSearch最新变种。如果还不能解决问题,就该HijachThis出马了。
大家平时走路了
,喝水了
,上网了
,安装软件了
,反正都要小心
,现在这个社会流氓超多,一不留神你就被非礼了
。所以呢,我建议走路尽量成群结党走阳关大道,喝水尽量喝开水,上网少上一些稀奇古怪会令你面红耳赤的网站
,安装的软件尽量从知名网站上当,一些不知名的下载网站会给软件另外捆绑木马,没有必要少用一些助手了之类的插件,注意,特别是共享软件或者免费软件慎重对待,天下免费的午餐
毕竟是少之又少。
如果你觉得这样子做很麻烦,有个治标不治本的法子,就是打开IE,选择“工具--管理加载项”(前提是你用的是XP+SP2),把你认为不安全看着不顺眼的加载项都给禁用掉
,像有hbhelper.dll就是很棒小秘书的运行选项!
讲完,收工!
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。