剔出绑定在IE默认搜索中的刺

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:ice588
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  用过番茄花园XP这类精简版系统的朋友,当在IE地址栏中输入的不是网址时,便会自动调用百度搜索,而无论输入的是什么关键词,地址栏中总会出现“tn=sndo_dg”、“tn=p2pover_dg”之类的字符。这是IE默认搜索被绑架的典型特征,糟糕的是,越来越多的恶意软件也盯上了这里。
  
  恶意软件是如何“绑定”的
  
  IE默认搜索引擎修改的入口有两个,一个是注册表,一个是C:\ WINDOWS\system32\shdoclc.dll文件。
  注册表中主要是[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\]分支,在IE7和IE8中又多了[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\]、[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\]两个分支。修改这些分支下的相关项即可改变IE的默认搜索引擎,有些恶意软件则直接修改了shdoclc.dll中的资源项。
  
  Exescope联手Unlocker,搞定Shdoclc.dll
  
  注册表被改,可以自己动手修复,也可以使用360安全卫士、黄山IE修复专家之类的软件来修复:在软件主界面中切换到“高级”选项,在“修复IE”标签中单击“立即修复”按钮即可。Shdoclc.dll被修改的,恢复起来就要稍麻烦一些了。
  第一步:分别从http://www.newhua.com/soft/9594.htm和http://www.newhua.com/soft/24732.htm下载并安装Exescope和Unlocker软件。
  第二步:将“C:\WINDOWS\system32”目录下的Shdoclc.dll复制到桌面,右击它,选择“用Exescope编辑资源”,在Exescope中依次定位到“资源→字符串→76”项,在右侧将1211、1214项分别改为默认值“1211,http://auto.search.msn.com/response.asp?MT=%1&srch= %2&prov=%3&utf8”和“1214,http://ieautosearch/response.asp?MT=%1&srch=%2”(见图)。修改完毕单击工具栏中的“保存更新”保存修改。
  


  第三步:进入C:\WINDOWS\system32目录,右击Shdoclc.dll,选择“Unlocker”(根据安装的Unlocker语言版本的不同可能会有些许不同),在打开的Unlocker窗口中,单击“全部解锁”,然后用修改后的Shdoclc.dll文件覆盖系统目录下的这个同名文件即可,这样IE的默认搜索引擎就还原了。
  
  小提示
  想让IE的默认搜索引擎为百度,可将1211项改为“1211,http://www.baidu.com/s?wd= %s&ie=utf-8”,1214项使用默认值;如果想让IE的默认搜索引擎为Google,则将1211项改为“1211,http://www.google.cn/search? hl=zh-CN&q=%s”,1214项使用默认值。
  
  管你IE7还是IE8,默认搜索一样改
  
  从IE7开始,IE提供了多重搜索引擎功能,不过默认搜索引擎还是只有一个,其中注册表中对应的位置就是前面提到的“SearchScopes”分支。不过要修改它们并不用打开注册表,使用IE本身即可。IE7、IE8修改方法相似,这里以IE8为例说明。
  第一步:运行IE8,在地址栏右侧的搜索框中,单击搜索按钮右侧的下拉箭头,在打开的菜单中选择“管理搜索提供程序”。
  第二步:在打开的“管理加载项”对话框中,在右侧的搜索引擎列表中选择想要作为默认搜索引擎的项目,然后单击下方的“设为默认”按钮即可。
  第三步:如果搜索引擎列表中没有自己想要的搜索引擎,同样单击搜索按钮右侧的下拉箭头,选择“查找更多提供程序”,这时浏览器会自动打开“搜索提供商”页面,找到自己希望使用的搜索引擎,单击“安装搜索提供商”链接,在弹出的对话框中单击“添加提供程序”即可,勾选“将它设置为默认搜索提供程序”选项,则在添加的同时将其设置为默认搜索引擎了。
  学习了上面的方法,就不用再为浏览器搜索引擎被“绑架”而烦恼了吧。
其他文献
推荐使用SbFolder(下载地址:http://download.it168.com/02/0232/87470/87470_4.shtml)。    常规用法 再深也不愁    打开程序,显示全部硬盘分区(还有光驱)的菜单,光标移至目标菜单栏,将出现下一级菜单(最下方一栏显示该区域里包含的单个文件),这样一级一级地选择直至找到目标文件。    “常用文件夹”位于第一级菜单最下方。快速打开常用文
期刊
春去夏至,万物葱茏。在满地的缤纷落花中,姹紫嫣红的春天悄然退场,夏天的脚步离我们越来越近。初夏时节,风和日丽,草木葱翠。我们可以欣赏到小荷初露的美景,聆听到清脆悦耳的虫鸣,感受到大自然的勃勃生机。那么,在诗人的笔下又会呈现出怎样的初夏风光呢,让我们一起来看看吧!  客中初夏  [宋] 司马光  四月清和雨乍晴,  南山当户转分明。  更无柳絮因风起,  惟有葵花向日倾。  注释:   1.客中:
期刊
磁盘分区管理是一项极具风险的活儿,稍有不慎就可能导致系统崩溃、数据丢失。所以呢,选择一款安全易用、功能强大的磁盘管理工具显得尤为重要。本文就为大家请来了“超级外援”——Acronis Disk Director Suite 10.0(简称ADDS)助你降服Vista磁盘分区。     迎接外援:首先让我们隆重地欢迎ADDS的到来,掌声!记者提问时间。  “ADDS从哪里来?”“http://wor
期刊
“儿子,昨晚几点关电脑睡觉的?”“11点。”爸爸走到电脑前,敲击了几下键盘,就揭穿了儿子的谎言。他是如何做到的呢?使用Windows xp系统中自带的事件查看器,就可以轻松地知道自己电脑上一次的关闭时间。    首先点击“开始”,在打开的对话框中输入“Eventvwr.msc”,打开事件查看器后,点击“系统”,打开右侧的对话框,如图所示,找到代码为6006的事件(意义为电脑关闭和重启),双击或者右
期刊
校内网是老同学互相联系的一个绝佳平台,不少多年不见的老同学就是因为校内网而重新取得联系。不过新近改版的校内网添加了隐私设置,这让我们找朋友时就不那么方便了——假如你发现一个貌似昔日同窗的人,因为没有进一步的资料而不能确定,但是你又不想贸然多加一位好友,这时就有点棘手了。  还好,校内网的隐私设置很容易跳过,只需一个小小技巧,就可以让你在不加好友的情况下也不会与真正的好友失之交臂。  首先用你的校内
期刊
Windows XP很多组件都有默认设置,不过默认设置并非最优设置,为了更好地使用电脑,我们经常要对默认设置进行优化。优化容易出现故障,此时又得恢复默认设置。如何对默认设置进行有效的优化,在出现故障时又如何才能快速恢复默认?“生或死,这是一个问题”……    实例1:我最熟悉——无痛移植熟悉配置到新建用户    默认情况下,新建用户都是读取“C:\Documents and Settings\De
期刊
当我们在浏览器地址栏中输入“http://www.cfan.com.cn”并按回车键后,它访问的实际是CFan的真实网址:http://60.195.249.70/。这个转换过程,正是由网络“中间人”DNS服务器来完成的。由此也可看出DNS域名解析的重要性,可一旦它遭恶意攻击或故障而瘫痪,网络访问因此中断时该怎么办?没关系,请出DNS的超级替补OpenDNS,域名解析轻松搞定。    实战1:取而
期刊
网吧和机房的电脑都有后台管理程序,下面的技巧将任务管理器中进程显示部分隐藏,避免用户结束一些后台运行的管理程序(见图)。      藏起来 别碍事    实现去除进程显示部分的效果,首先要修改任务管理器程序。  推荐使用PE Explorer(下载地址:http://download.enet.com.cn/speed/toftp.php?fname=030212002031302)。下载后打开压
期刊
很多博客的两侧都有Widgets(小挂件),既好看又为博客添加了额外的功能,一举多得。但是要选择一个好玩的Widgets却并不容易,这里给大家介绍一个Wowzio网站,它可以快速制作出有个性的博客Widgets。    首先登录Wowzio网站(http://www.wowzio.com),点击“Create my widgets now!”(创建自己的挂件),开始创建自己的Widgets。在文本
期刊
我朋友上班的公司不允许用QQ。其实现在用QQ不仅是为聊天,更多的是将它作为对外联络的工具,真搞不明白老板们是怎么想的。不过所谓“上有政策下有对策”,耍一些小手段,就可以瞒天过海用QQ了。    沙盘隐身——我的电脑“没有”装QQ    要想让老板不产生怀疑,首先让他相信你电脑里没有安装QQ。这可以借助Sandboxie(沙盘)(下载地址:http://www.newhua.com/soft/493
期刊