电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 4480 人浏览分享

V10.8 V11.0 使用 360 修复IE发现可疑项(已查明原因,是 360 错误修复 hosts 件)

[复制链接]
4480 18
本帖最后由 天堂漂亮吗 于 2009-5-20 19:55 编辑

用 V10.8 和 V11.0 在多台电脑上安装,都发现使用 360 安全卫士修复 IE 发现 1400 多个可疑项
开始还以为是电脑中毒,但在不同的电脑上安装都发现同样的问题,硬盘全盘格式分区后新装的系统也是一样
请疯子大哥检查下是哪里出的问题?谢谢!
附图片(这是今天凌晨 2 点最新安装的 V10.8 系统,只是上过 hao123 和 360.cn,因为要下载安装 360,并将 hao123 设置为首页)
keyi.jpg
PS:已经查出原因,在 hosts 文件中加入恶意网站连接就可以屏蔽文件中定义的对应的网址、免疫病毒(实际上是屏蔽网站,禁止访问有毒网站从而达到免疫一些已知有毒网站上的病毒)
是 360 安全卫士错误的修复了 hosts 文件
hosts 文件的百科解释在 15 楼
疯子大哥发的帖子:修改hosts文件 全手工屏蔽恶意网站

评论 18

本帖最后由 天堂漂亮吗 于 2009-5-17 05:19 编辑

顺便提一些问题与建议,系统自带软件里,电影软件使用 PPS,速度快,QQ 使用 2008,现在 2009 问题挺多,等版本稳定了再使用,五笔输入法使用 王码五笔,毕竟此输入法和智能 ABC 这两个才是经典,使用的人也最多。我的文档文件夹使用”My Documents“,不要用中文名”我的文档“,另在移动我的文档目标文件夹位置的时候,提示“无法复制 index”,也无法手动删除此文件,该文件位于 Cookies 文件夹下,如何更改此文件夹的位置?备份软件不要使用 一键GHOST 2008.08.08 奥运版,在 FAT32 下找不到 ~1 文件夹,使用其他 GHOST 软件无法找到其备份文件。谢谢!

cys88 cys88  正式会员  发表于 2009-5-17 09:41:07 | 显示全部楼层
沙发哦!我同样用360,10.8,11都没事。360新用时会对系统作一次全面的检测。倒是用ESET NOD32扫描时有‘快速关机’病毒的提示

pianoren pianoren  小鸟会员  发表于 2009-5-17 11:07:19 | 显示全部楼层
我和楼主一样

bot bot  正式会员  发表于 2009-5-17 11:12:41 | 显示全部楼层
360就是流氓软件的变身,不要那么相信他

yuning190 yuning190  游客  发表于 2009-5-17 15:12:33 | 显示全部楼层
我的WIN7中360装不起来,一运行就蓝屏

chongbin1114 chongbin1114  正式会员  发表于 2009-5-17 19:13:32 | 显示全部楼层
看来你下载的版本里预先绑定了一些网址链接,不是尽人皆知的网站,而且还有些明显是仿名牌网的链接,估计是本论坛生存发展的需要,为其他网站链接做广告。用360最新版的系统全面检测把检出的网站链接修复删除就可以了。或是用正版nod或pc tools的一个著名间谍程序查杀工具(免费的)查一下。

zym0550 zym0550  初级会员  发表于 2009-5-17 20:57:42 | 显示全部楼层
我用的没有看到这些现象的

leanojun leanojun  合格会员  发表于 2009-5-18 13:23:42 | 显示全部楼层
支持中、、、   

我的文档文件夹使用”My Documents“,不要用中文名”我的文档“

liuvip1226 liuvip1226  正式会员  发表于 2009-5-18 13:57:33 | 显示全部楼层
没发现那么多链接啊 我也是刚装的 360用的最新版

psuihc psuihc  正式会员  发表于 2009-5-18 14:06:27 | 显示全部楼层
跟楼主一样的,发现很多可疑项的,还有一个快速关机’病毒的提示!

wang503 wang503  正式会员  发表于 2009-5-19 13:23:34 | 显示全部楼层
通过注册表卸载无用的动态链接


  资源管理器经常在内存中留下无用的动态链接,为了消除这种现象,你可以打开注册表编辑器,设置键值:

点击“开始” → “运行”,在运行里面输入 regedit,然后按照下面的路径找到相关键值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer/

  AlwaysUnloadDLL=DWORD: 1,将其设为0,这一功能就会被关闭。

  注意:为了让设置生效,需要重新启动计算机。



   清除prefetch文件夹中的预读文件

  当Win XP使用一段时间后,预读文件夹里的文件会变得很大,里面会有死链文件,这会减慢系统时间。建议:定期删除这些文件。(Windows\prefetch)

hlw2008 hlw2008  初级会员  发表于 2009-5-20 10:41:22 | 显示全部楼层
与楼主一样,因为不用

limonet limonet  小鸟会员  发表于 2009-5-20 14:16:46 | 显示全部楼层
那是楼主无知,HOSTS的可疑项是封病毒或黄色网站,却被你认为是可疑项。

本帖最后由 天堂漂亮吗 于 2009-5-20 19:18 编辑
那是楼主无知,HOSTS的可疑项是封病毒或黄色网站,却被你认为是可疑项。
limonet 发表于 2009-5-20 14:16

谢谢楼上这位朋友,就是因为我们无知,所以才求学。
以下是我在网络上转载的Hosts文件解释:
一. Hosts文件的位置


  很多用户都知道在Window系统中有个Hosts文件(没有后缀名),在Windows 98系统下该文件在Windows文件夹。


  在Windows 2000/XP/Vista系统中位于\%Systemroot%\System32\Drivers\Etc 文件夹中,其中,%Systemroot%指系统安装路径。例如,Windows XP 安装在C:\WINDOWS,那么Hosts文件就在C:\WINDOWS\system32\drivers\etc中。


  你也可以用windows自带的查找功能搜索找到hosts文件。


  该文件其实是一个纯文本的文件,用普通的文本编辑软件如记事本等都能打开和编辑。


  二. Hosts文件的基本内容和语法


  用记事本打开hosts文件,就可以看见了微软对这个文件的说明。Hosts文件文一般有如下面的基本内容


  # Copyright (c) 1993-1999 Microsoft Corp.


  #


  # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.


  #


  # This file contains the mappings of IP addresses to host names. Each


  # entry should be kept on an individual line. The IP address should


  # be placed in the first column followed by the corresponding host name.


  # The IP address and the host name should be separated by at least one


  # space.


  #


  # Additionally, comments (such as these) may be inserted on individual


  # lines or following the machine name denoted by a '#' symbol.


  #


  # For example:


  #


  # 102.54.94.97 rhino.acme.com # source server


  # 38.25.63.10 x.acme.com # x client host


  127.0.0.1 localhost


  这个文件是根据TCP/IP for Windows 的标准来工作的。它的作用是定义IP地址和


  Host name(主机名)的映射关系,是一个映射IP地址和Host name (主机名) 的规定。这个规定中,要求每段只能包括一个映射关系,也就是一个IP地址和一个与之有映射关系的主机名。 IP地址要放在每段的最前面,映射的Host name(主机名)在IP后面,中间用空格分隔。对于这段的映射说明,用“#”分割后用文字说明。


  三. Hosts文件的工作方式


  现在让我们来看看Hosts在Windows中是怎么工作的。


  我们知道在网络上访问网站,要首先通过DNS服务器把要访问的网络域名(XXXX.com)解析成XXX.XXX.XXX.XXX的IP地址后,计算机才能对这个网络域名作访问。


  要是对于每个域名请求我们都要等待域名服务器解析后返回IP信息,这样访问网络的效率就会降低,因为DNS做域名解析和返回IP都需要时间。


  为了提高对经常访问的网络域名的解析效率,可以通过利用Hosts文件中建立域名和IP的映射关系来达到目的。根据Windows系统规定,在进行DNS请求以前,Windows系统会先检查自己的Hosts文件中是否有这个网络域名映射关系。如果有则,调用这个IP地址映射,如果没有,再向已知的DNS服务器提出域名解析。也就是说Hosts的请求级别比DNS高。


  四. Hosts文件的工作方式和具体作用


  现在来看一下Hosts文件的工作方式以及它在具体使用中起哪些作用。


  1、加快域名解析


  对于要经常访问的网站,我们可以通过在Hosts中配置域名和IP的映射关系,提高域名解析速度。由于有了映射关系,当我们输入域名计算机就能很快解析出IP,而不用请求网络上的DNS服务器。


  2、方便局域网用户


  在很多单位的局域网中,会有服务器提供给用户使用。但由于局域网中一般很少架设DNS服务器,访问这些服务器时,要输入难记的IP地址。这对不少人来说相当麻烦。现在可以分别给这些服务器取个容易记住的名字,然后在Hosts中建立IP映射,这样以后访问的时候,只要输入这个服务器的名字就行了。


  3、屏蔽网站


  现在有很多网站不经过用户同意就将各种各样的插件安装到你的计算机中,其中有些说不定就是木马或病毒。对于这些网站我们可以利用Hosts把该网站的域名映射到错误的IP或本地计算机的IP,这样就不用访问了。在WINDOWSX系统中,约定127.0.0.1为本地计算机的IP地址, 0.0.0.0是错误的IP地址。


  如果,我们在Hosts中,写入以下内容:


  127.0.0.1 # 要屏蔽的网站 A


  0.0.0.0 # 要屏蔽的网站 B


  这样,计算机解析域名 A和 B时,就解析到本机IP或错误的IP,达到了屏蔽网站A 和B的目的。


  4、顺利连接系统


  对于Lotus的服务器和一些数据库服务器,在访问时如果直接输入IP地址那是不能访问的,只能输入服务器名才能访问。那么我们配置好Hosts文件,这样输入服务器名就能顺利连接了。


  五. 屏蔽不想访问的网站的例子


  这里给出一些收集到的利用Hosts文件对一些网址屏蔽的例子,共大家学习使用Hosts文件时参考。


  例1.


  在 hosts文件中加入如下内容就可以屏蔽文件中定义的对应的网址。


  127.0.0.1 localhost


  127.0.0.1 download.3721.com


  127.0.0.1 3721.com #3721网络实名


  127.0.0.1 3721.net #3721网络实名


  127.0.0.1 cnsmin.3721.com #3721网络实名


  127.0.0.1 cnsmin.3721.net #3721网络实名


  127.0.0.1 download.3721.com #3721网络实名


  127.0.0.1 download.3721.net #3721网络实名


  127.0.0.1 w ww.3721.com #3721网络实名


  127.0.0.1 w ww.3721.net #3721网络实名


  例2.


  在 hosts文件中加入如下内容就可以屏蔽文件中定义的对应的网址。


  127.0.0.1 localhost


  127.0.0.1 bar.baidu.com #百度IE搜索伴侣


  127.0.0.1 w ww.baidu.com#百度IE搜索伴侣


  127.0.0.1 baidu.com #百度IE搜索伴侣


  例3.


  免疫一些病毒(实际上是屏蔽网站,禁止访问有毒网站从而达到免疫一些已知有毒网站上的病毒)


  # *********免疫机器狗木马病毒******************


  127.0.0.1 yu.8s7.net


  127.0.0.1 1.jopanqc.com


  127.0.0.1 2.joppnqq.com


  127.0.0.1 wg.47255.com


  127.0.0.1 1.joppnqq.com


  127.0.0.1 xxx.m111.biz


  127.0.0.1 1.jopenqc.com


  127.0.0.1 1.jopenkk.com


  127.0.0.1 xxx.vh7.biz


  127.0.0.1 xxx.j41m.com


  127.0.0.1 3.joppnqq.com


  127.0.0.1 d.93se.com


  127.0.0.1 w ww.868wg.com


  127.0.0.1 xxx.mmma.biz


  127.0.0.1 ilove.com


  127.0.0.1 tp.shpzhan.cn


  127.0.0.1 w ww.tomwg.com


  127.0.0.1 w ww.cike007.cn


  127.0.0.1 w ww.22aaa.com


  127.0.0.1 xx.exiao01.com


  127.0.0.1 w ww.exiao01.com


  127.0.0.1 w ww.exiao01.com


  127.0.0.1 new.749571.com


  127.0.0.1 xtx.kv8.info


  127.0.0.1 cao.kv8.info


  127.0.0.1 1.jopmmqq.com


  127.0.0.1 171817.171817.com


  127.0.0.1 d2.llsging.com


  127.0.0.1 down.malasc.cn


  127.0.0.1 llboss.com


  127.0.0.1 nx.51ylb.cn


  127.0.0.1 my.531jx.cn


  127.0.0.1 qqq.dzydhx.com


  127.0.0.1 qqq.hao1658.com


  127.0.0.1 w ww.333292.com


  127.0.0.1 down.18dd.net


  127.0.0.1 up.22x44.com


  127.0.0.1 aaa.faba01.com


  127.0.0.1 bad.tqdlt.cn


  127.0.0.1 1.chsipo.com


  127.0.0.1 c3.aishangai.net


  127.0.0.1 c2.aishangai.net


  127.0.0.1 xxx.188dm.com


  127.0.0.1 x2.1a2b3c1.com


  127.0.0.1 d1.163500.net


  127.0.0.1 down.google-serv.cn


  # *********结束******************


  # *********免疫磁碟机dummycom病毒******************


  127.0.0.1 gxgxy.net 127.0.0.1 c0mo.com


  # *********免疫磁碟机dummycom结束******************


  最后要指出的是,Hosts文件配置的映射是静态的,如果网络上的计算机更改了请及时更新IP地址,否则将不能访问。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

0

粉丝

4

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.