反劫持:格杀1188.com
2009年11月25日 原创
昨天,儿子下载了一款名叫“主题医院”的游戏,在安装了该游戏之后,电脑中的Chrome和IE就被1188.com劫持了:
1、桌面上多出来两个IE快捷方式图标,无法删除;
2、快速启动区IE和Chrome快捷方式的目标被篡改,追加了http://www.1188.com/?8后缀(见下图),无法修改;
3、注册表中多了一些带有1188.com的键值。
经过搜索并试验广大受害网友克敌方法,我总结出了比较简单易行的“反劫持”作战方案:
1、“开始>运行”,输入regedit,打开注册表编辑器,Ctrl+F,搜索“1188.com”,对搜索到的键一律格杀勿论——全都删掉;
2、由于无法修改快速启动区被篡改的IE和Chrome快捷方式,因此需要把它们先拖到桌面上,然后删除;
3、桌面上多出来的IE快捷方式也不能删除,但可以通过Windows自带的“桌面清理”工具将它们删掉,具体步骤如下:
在桌面上右键单击,然后“属性>桌面>自定义桌面>现在清理桌面”,在打开的“清理桌面向导”中点“下一步”,然后在“快捷方式”区域选中桌面上多出来的那两个IE快捷方式,然后“下一步>完成”(见下图)。
4、由于删除了快速启动区的浏览器快捷方式,所以需要自己找到浏览器的安装目录,重新创建——这个不用说都会吧。
事实上,如果这个1188.com只是劫持浏览器,建俩快捷方式,那除了恶心恶心人,让自己臭名远扬以外,也没有什么大不了的,顶多用上述方法“反劫持”罢了。但令人担心的是,如果除此之外,1188.com还会做一些不为人知的事,比如给电脑植入木马病毒,盗窃账号密码等信息,那么用户就会面临着巨大的危险——在网上也看到有人说这个网站不能访问,更能不从中下载任何东西。
昨天,儿子下载了一款名叫“主题医院”的游戏,在安装了该游戏之后,电脑中的Chrome和IE就被1188.com劫持了:
1、桌面上多出来两个IE快捷方式图标,无法删除;
2、快速启动区IE和Chrome快捷方式的目标被篡改,追加了http://www.1188.com/?8后缀(见下图),无法修改;

3、注册表中多了一些带有1188.com的键值。
经过搜索并试验广大受害网友克敌方法,我总结出了比较简单易行的“反劫持”作战方案:
1、“开始>运行”,输入regedit,打开注册表编辑器,Ctrl+F,搜索“1188.com”,对搜索到的键一律格杀勿论——全都删掉;
2、由于无法修改快速启动区被篡改的IE和Chrome快捷方式,因此需要把它们先拖到桌面上,然后删除;
3、桌面上多出来的IE快捷方式也不能删除,但可以通过Windows自带的“桌面清理”工具将它们删掉,具体步骤如下:
在桌面上右键单击,然后“属性>桌面>自定义桌面>现在清理桌面”,在打开的“清理桌面向导”中点“下一步”,然后在“快捷方式”区域选中桌面上多出来的那两个IE快捷方式,然后“下一步>完成”(见下图)。

4、由于删除了快速启动区的浏览器快捷方式,所以需要自己找到浏览器的安装目录,重新创建——这个不用说都会吧。
事实上,如果这个1188.com只是劫持浏览器,建俩快捷方式,那除了恶心恶心人,让自己臭名远扬以外,也没有什么大不了的,顶多用上述方法“反劫持”罢了。但令人担心的是,如果除此之外,1188.com还会做一些不为人知的事,比如给电脑植入木马病毒,盗窃账号密码等信息,那么用户就会面临着巨大的危险——在网上也看到有人说这个网站不能访问,更能不从中下载任何东西。
为之漫笔(李松峰),本博客专注于Web前后端技术、移动平台开发技术、交互设计和技术翻译。声明一下,因为时常需要外出审稿,而且基本不带笔记本,所以有时可能会迟一点回复大家的留言。