当前位置:首页 >> 学习园地 >> 网络知识 >> 服务器配置 >> HijackThis日志细解正文(二十一)
HijackThis日志细解正文(二十一)
发布时间:2007-09-05 21-12-33 作者:
 1. 项目说明

O17提示“域劫持”,这是一些与DNS解析相关的改变。已知会造成此现象的恶意网站为Lop.com。上面在解释O1项时提到过,当在浏览器中输入网址时,如果hosts文件中没有相关的网址映射,将请求DNS域名解析以把网址转换为IP地址。如果恶意网站改变了您的DNS设置,把其指向恶意网站,那么当然是它们指哪儿您

去哪儿啦!

2. 举例

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = W21944.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = W21944.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{D196AB38-4D1F-45C1-9108-46D367F19F7E}: Domain = W21944.find-quick.com
017 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175

3. 一般建议

如果这个DNS服务器不是您的ISP或您所在的局域网提供的,请查询一下以决定是否使用HijackThis来修复。已知Lop.com应该修复,似乎已知的需要修复的O17项也就此一个。

4. 疑难解析

(暂无)

编辑: 点击次数:
版权所有 ©2005-2009 河南新华电脑学院 Copyright Henan  XinHua Computer Collage All rights reserved
网络实名:河南新华电脑学院 河南电脑学院 河南电脑培训 郑州电脑学校 郑州计算机机学校
设计制作:奇点WEB工作室 E_mail:hu.fangyuan@xhgroup.cn 豫ICP备05012296号