<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>开心技术乐园 &#187; IE</title>
	<atom:link href="http://www.hack520.org/tag/ie/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hack520.org</link>
	<description>原创技术乐园</description>
	<lastBuildDate>Fri, 30 Jul 2010 09:27:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IE中无法打开Word、Execl等Office文档的解决方法</title>
		<link>http://www.hack520.org/ie-open-word-execl-office</link>
		<comments>http://www.hack520.org/ie-open-word-execl-office#comments</comments>
		<pubDate>Thu, 15 Jul 2010 07:43:22 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[网站网页]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie-open-word-execl-office</guid>
		<description><![CDATA[　　昨天上午去陆处的办公室说是他的电脑上不了工商内部的FTP，我看了，上FTP没有问题，而是FTP上的Word、Execl等Office文档无法直接打开。双击一个Word或Execl文档，会打开一个IE新窗口，然后就卡死在那里，非得用杀进程的方法结束之。而下载下来打开，肯定是没有问题的，但是领导不喜欢这样，他们喜欢直接打开，以前单位暑经理也遇到过类似的问题。 其实在IE中直接打开，也是一个先下载后打开的过程。


　　其实如果仔细观察，你会发现在网页里直接点“打开”Office文档，分两种情况。一是会嵌入在IE网页里打开，这种叫该文件被已关联的程序以OLE方式开启在IE窗口中(如上图)；二是就是调用本地的Office程序以单独的Office文档打开。为什么有的时候是第一种情况有的时候是第二种情况呢？搜了一下，其实是可以设置的。
　　因为我是Windows 7，我用虚拟机XP进行测试。我发现在虚拟机测试用OLE方式在IE里打开Word文档时，也会卡一下，但是等一下就打开了。我想到之所以会卡一会可能是因为电脑配置的问题，的确，陆处的电脑内存很小，会不会是因为这个原因才会在那个关节卡住？最后我没有得到验证，因为他当时忙没有让我再继续弄。但是我自己测试了把它改成以单独的Office程序打开，而不是嵌入在网页打开，这样打开就没有了卡住的感觉。因为这样是一个典型的“下载后打开“过程。具体设置如下：
　　打开文件夹选项，文件类型，找到DOC（以Word文档为例）：

　　选中DOC，点“高级”，反勾选“在同一窗口中浏览”：

]]></description>
			<content:encoded><![CDATA[<p>　　昨天上午去陆处的办公室说是他的电脑上不了工商内部的FTP，我看了，上FTP没有问题，而是FTP上的Word、Execl等Office文档无法直接打开。双击一个Word或Execl文档，会打开一个IE新窗口，然后就卡死在那里，非得用杀进程的方法结束之。而下载下来打开，肯定是没有问题的，但是领导不喜欢这样，他们喜欢直接打开，以前单位暑经理也遇到过类似的问题。 其实在IE中直接打开，也是一个先下载后打开的过程。</p>
<p><img src="http://img.hack520.org/2010-07/ie-word.jpg" class="aligncenter" alt="IE无法打开Office"/></p>
<p><span id="more-532"></span><br />
　　其实如果仔细观察，你会发现在网页里直接点“打开”Office文档，分两种情况。一是会嵌入在IE网页里打开，这种叫该文件被已关联的程序以OLE方式开启在IE窗口中(如上图)；二是就是调用本地的Office程序以单独的Office文档打开。为什么有的时候是第一种情况有的时候是第二种情况呢？搜了一下，其实是可以设置的。</p>
<p>　　因为我是Windows 7，我用虚拟机XP进行测试。我发现在虚拟机测试用OLE方式在IE里打开Word文档时，也会卡一下，但是等一下就打开了。我想到之所以会卡一会可能是因为电脑配置的问题，的确，陆处的电脑内存很小，会不会是因为这个原因才会在那个关节卡住？最后我没有得到验证，因为他当时忙没有让我再继续弄。但是我自己测试了把它改成以单独的Office程序打开，而不是嵌入在网页打开，这样打开就没有了卡住的感觉。因为这样是一个典型的“下载后打开“过程。具体设置如下：</p>
<p>　　打开文件夹选项，文件类型，找到DOC（以Word文档为例）：<br />
<img src="http://img.hack520.org/2010-07/officeopen.png" class="aligncenter" alt="IE无法打开Office"/></p>
<p>　　选中DOC，点“高级”，反勾选“在同一窗口中浏览”：<br />
<img src="http://img.hack520.org/2010-07/officeopen2.png" class="aligncenter" alt="IE无法打开Office"/></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-open-word-execl-office/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE浏览器无法显示PNG或验证码图片的解决方法</title>
		<link>http://www.hack520.org/ie-display-png</link>
		<comments>http://www.hack520.org/ie-display-png#comments</comments>
		<pubDate>Wed, 07 Jul 2010 03:32:57 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统优化]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie-display-png</guid>
		<description><![CDATA[　　昨天下午在公司，小郑的电脑出现了一个问题，说是公司供货平台网站（ECShop）的登陆后台验证码无法显示。过去看了下，的确，不单是验证码，旁边的LOGO图片也显示不了。但是很明显，验证码也是一张图片。我在自己电脑上试了，是可以正常显示的。所以问题不在服务端，在于她本机。我把IE重置，把一些乱七八糟的插件屏蔽，没有用。后来我发现打开Google，它的LOGO图片也无法显示，和登陆后台的图片一样，都是PNG格式的。其它格式的图片显示正常。总结一下，她的IE浏览器无法显示PNG图片。

　　网上搜索，马上得到了答案。网上也有人碰到这个问题说是安装了Flash CS4后出现的，我问她是否也安装过这个软件，她说是的。好了，起因确定，解决方法也就有了。找一台能显示的电脑，导出注册表项[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png] ，再导入出问题的计算机，重启IE即可。如果一时找不到正常的电脑也没关系，我已经整理出来了，保存为Reg文件导入。
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png]
"Extension"=".png"
"Image Filter CLSID"="{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750}"

[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png\Bits]
"0"=hex:08,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,89,50,4e,47,0d,0a,1a,0a
]]></description>
			<content:encoded><![CDATA[<p><img alt="IE无法显示png" src="http://img.hack520.org/logo/ie.png" title="IE无法显示png" class="alignleft" width="88" height="88" />　　昨天下午在公司，小郑的电脑出现了一个问题，说是公司供货平台网站（ECShop）的登陆后台验证码无法显示。过去看了下，的确，不单是验证码，旁边的LOGO图片也显示不了。但是很明显，验证码也是一张图片。我在自己电脑上试了，是可以正常显示的。所以问题不在服务端，在于她本机。我把IE重置，把一些乱七八糟的插件屏蔽，没有用。后来我发现打开Google，它的LOGO图片也无法显示，和登陆后台的图片一样，都是PNG格式的。其它格式的图片显示正常。总结一下，她的IE浏览器无法显示PNG图片。</p>
<p><span id="more-529"></span><br />
　　网上搜索，马上得到了答案。网上也有人碰到这个问题说是安装了Flash CS4后出现的，我问她是否也安装过这个软件，她说是的。好了，起因确定，解决方法也就有了。找一台能显示的电脑，导出注册表项[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png] ，再导入出问题的计算机，重启IE即可。如果一时找不到正常的电脑也没关系，我已经整理出来了，保存为Reg文件导入。</p>
<pre>Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png]
"Extension"=".png"
"Image Filter CLSID"="{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750}"

[HKEY_CLASSES_ROOT\MIME\Database\Content Type\image/png\Bits]
"0"=hex:08,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,89,50,4e,47,0d,0a,1a,0a</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-display-png/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress和IE8的兼容性 &#8211; 编辑发表文章光标会跳上去的解决方法</title>
		<link>http://www.hack520.org/wordpress-ie8-jump</link>
		<comments>http://www.hack520.org/wordpress-ie8-jump#comments</comments>
		<pubDate>Tue, 25 May 2010 09:25:14 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[网站网页]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.hack520.org/wordpress-ie8-jump</guid>
		<description><![CDATA[　　其实这个问题打从我换Windows 7变成IE8后就发现了，就是在Wordpress后台编辑发表文章的时候，光标老是自已跳到最上面去，害得我又要移下来重新寻找刚才正在编辑的地方。这个问题我想用ＷordPress和IE8的朋友一定也都遇到了。我稍微查了一下，这个问题影响Wordpress多个版本，包括2.8, 2.8.1, 2.8.2, 2.9, 2.9.1and 2.9.2，最新的3.0版本不得而知。 本来我也不想多理踩它的，毕竟是个小问题嘛，麻烦一点就麻烦点喽！不过最近我在大批量地修改编辑以前的文章，老是这样真的很烦！！

　　所以我决定解决它。之所以会这样就是WordPress和IE8的兼容性问题。解决方法连我自己都没想到，居然这么简单！我就轻轻地点击一下IE8的“兼容性视图”按钮，好了，问题就这样解决了。再去编辑修改文章，顺畅多了！希望此文帮助了那些遇到同样问题的朋友们。
]]></description>
			<content:encoded><![CDATA[<p><img alt="wordpress" src="/logo/wordpress.png" title="wordpress" class="alignleft" width="88" height="88" /><img alt="IE8" src="/logo/ie.png" title="IE8" class="alignleft" width="88" height="88" />　　其实这个问题打从我换Windows 7变成IE8后就发现了，就是在Wordpress后台编辑发表文章的时候，光标老是自已跳到最上面去，害得我又要移下来重新寻找刚才正在编辑的地方。这个问题我想用ＷordPress和IE8的朋友一定也都遇到了。我稍微查了一下，这个问题影响Wordpress多个版本，包括2.8, 2.8.1, 2.8.2, 2.9, 2.9.1and 2.9.2，最新的3.0版本不得而知。 本来我也不想多理踩它的，毕竟是个小问题嘛，麻烦一点就麻烦点喽！不过最近我在大批量地修改编辑以前的文章，老是这样真的很烦！！<br />
<span id="more-504"></span><br />
　　所以我决定解决它。之所以会这样就是WordPress和IE8的兼容性问题。解决方法连我自己都没想到，居然这么简单！我就轻轻地点击一下IE8的“兼容性视图”按钮，好了，问题就这样解决了。再去编辑修改文章，顺畅多了！希望此文帮助了那些遇到同样问题的朋友们。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/wordpress-ie8-jump/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>『原创』打开网站提示下载HTML网页一IE无法解析HTML的解决方法</title>
		<link>http://www.hack520.org/ie-html-download</link>
		<comments>http://www.hack520.org/ie-html-download#comments</comments>
		<pubDate>Thu, 11 Mar 2010 07:51:17 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[网站网页]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie-html-download</guid>
		<description><![CDATA[　　这两天早上都跟屠经理在工商工作，昨天早上她的电脑遇到这么一个问题，就是打开任何网站都会提示下载HTML网页。这是怎么回事呢？道理很简单，就是因为IE浏览器它无法解析HTML，所以它才会弹出窗口提示下载HTML网页，不仅仅是HTML，还有ASP、PHP、JSP等也一样。其实这不是第一次遇到过了，上次朱姐的电脑也出现这个问题。当时还以为是中了病毒，拷了她一个Firefox浏览器安装后就正常了。但是后来因为涉及到工商银行系统的东西，必须要用IE安装插件，所以最后还是重装了系统。

　　我突然想起前一天，临走之前她的电脑还在用360打补丁的。我马上问她是不是昨天关电脑的时候补丁还没打完的，她说是的。就这对了，不是病毒的问题，而是在打补丁的时候突然关机引起的。打补丁的时候突然关机会引起很多系统问题的，这一点一定要记住。
　　好了，已经清楚了问题的根源，下面讨论怎么解决。其实IE无法解析各种网页文件，一般来说是由于IE的动态链接库文件受损或丢失造成的。就像上面我说的打补丁时突然关机。我的方法是重新注册一下以下的DLL，最好一个一个手工操作，看看返回的结果是否注册成功。
regsvr32 shell32.dll
regsvr32 actxprxy.dll
regsvr32 shdocvw.dll
regsvr32 urlmon.dll
regsvr32 msjava.dll
regsvr32 browseui.dll
regsvr32 oleaut32.dll
regsvr32 mshtml.dll
　　我一个一个操作下来，都成功的。直到最后一个mshtml.dll，我运行命令后，居然没有返回结果。这时我打开IE，发现还是弹出窗口提示下载HTML。我去网上下载XP的原版mshtml.dll，拷入system32文件夹。这时提示mshtml.dll已存在，但是大小不一样，我当然选择覆盖。再次注册，OK了，返回注册成功提示。说明原来存在的那个mshtml.dll是受损的，也说明mshtml.dll在这个问题上很关键。其实看它的名字就知道了，mshtml-microsoft html。
　　再次打开IE检查，一切正常了。希望对于遇到同样问题的朋友们有所帮助。
]]></description>
			<content:encoded><![CDATA[<p><img alt="IE下载html" src="/logo/ie.png" title="IE下载html" class="alignleft" width="88" height="88" />　　这两天早上都跟屠经理在工商工作，昨天早上她的电脑遇到这么一个问题，就是打开任何网站都会提示下载HTML网页。这是怎么回事呢？道理很简单，就是因为IE浏览器它无法解析HTML，所以它才会弹出窗口提示下载HTML网页，不仅仅是HTML，还有ASP、PHP、JSP等也一样。其实这不是第一次遇到过了，上次朱姐的电脑也出现这个问题。当时还以为是中了病毒，拷了她一个Firefox浏览器安装后就正常了。但是后来因为涉及到工商银行系统的东西，必须要用IE安装插件，所以最后还是重装了系统。</p>
<p><span id="more-495"></span></p>
<p>　　我突然想起前一天，临走之前她的电脑还在用360打补丁的。我马上问她是不是昨天关电脑的时候补丁还没打完的，她说是的。就这对了，不是病毒的问题，而是在打补丁的时候突然关机引起的。打补丁的时候突然关机会引起很多系统问题的，这一点一定要记住。</p>
<p>　　好了，已经清楚了问题的根源，下面讨论怎么解决。其实IE无法解析各种网页文件，一般来说是由于IE的动态链接库文件受损或丢失造成的。就像上面我说的打补丁时突然关机。我的方法是重新注册一下以下的DLL，最好一个一个手工操作，看看返回的结果是否注册成功。</p>
<blockquote><p>regsvr32 shell32.dll<br />
regsvr32 actxprxy.dll<br />
regsvr32 shdocvw.dll<br />
regsvr32 urlmon.dll<br />
regsvr32 msjava.dll<br />
regsvr32 browseui.dll<br />
regsvr32 oleaut32.dll<br />
regsvr32 mshtml.dll</p></blockquote>
<p>　　我一个一个操作下来，都成功的。直到最后一个mshtml.dll，我运行命令后，居然没有返回结果。这时我打开IE，发现还是弹出窗口提示下载HTML。我去网上下载XP的原版mshtml.dll，拷入system32文件夹。这时提示mshtml.dll已存在，但是大小不一样，我当然选择覆盖。再次注册，OK了，返回注册成功提示。说明原来存在的那个mshtml.dll是受损的，也说明mshtml.dll在这个问题上很关键。其实看它的名字就知道了，mshtml-microsoft html。</p>
<p>　　再次打开IE检查，一切正常了。希望对于遇到同样问题的朋友们有所帮助。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-html-download/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>『原创』IE主页被修改？通过行为分析完全清除go2000</title>
		<link>http://www.hack520.org/ie-go2000-com-cn</link>
		<comments>http://www.hack520.org/ie-go2000-com-cn#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:42:55 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie-go2000-com-cn</guid>
		<description><![CDATA[　　最近很多电脑都出现IE主页被强制绑定的情况，就像我前几天写的删除桌面恶意的IE图标776la.com。关于go2000.com\go2000.cn\go2000.cc网址导航这个流氓其实我在暑假的时候就写过一篇go2000.com的清除方法的文章，但是当时参考的是人家的处理方法，因为我自己没有遇到过，所以没有病毒样本进行分析。
　　虽然这个东西出来已经很久了，可是发现网上还是有很多人被go2000主页困扰，看来的确很顽固！于是我在网上搜索go2000的样本，从http://soft.go2000.cn/go2000.exe下载到了一个官方的主页设置工具，在虚拟机里进行了试验。通过我对它的行为分析，截取到了它对IE主页的注册表修改：

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
&#8220;Start Page&#8221;=&#8221;http://www.go2000.com&#8221;
[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]
&#8220;&#8221;=&#8221;C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE&#8221;
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
&#8220;&#8221;=&#8221;C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.go2000.com&#8221;
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu]
&#8220;{871C5380-42A0-1069-A2EA-08002B30309D}&#8221;=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
&#8220;{871C5380-42A0-1069-A2EA-08002B30309D}&#8221;=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}]
&#8220;&#8221;=&#8221;"
　　我们先不管这个，现在打开IE，发现主页已经变成了go2000.com。在Internet选项里面修改主页，再次打开的时候还是go2000.com。还有快速启动栏里的IE打开也是go2000.com。
　　好了，问题已经出来了，怎么清除？其实很简单了，因为我上面已经监视到了它对注册表的修改，所以只要把上面的改回去就可以了。怎么改不用我多说了吧？这里我要提醒一下，在修改[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]的Start Page时提示无法编辑，是程序对这个键值设置了权限，修改成Everyone完全控制即可。最后，不要忘了右击快速启动栏里的IE快捷方式，在“目标”里去除go2000.com的网址链接。
　　这样虽然主页被完全修改回来了，但是我觉得很多网友遇到并没有那么简单。我也怀疑我拿到的并不是真正厉害的go2000恶意主页捆绑样本。如果谁有，还望发我一份。
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="ie主页被go2000修改" src="http://img.hack520.org/logo/ie.png" alt="ie主页被go2000修改" width="88" height="88" />　　最近很多电脑都出现IE主页被强制绑定的情况，就像我前几天写的<a href="http://www.hack520.org/remove-ie-776la" target="_blank">删除桌面恶意的IE图标776la.com</a>。关于go2000.com\go2000.cn\go2000.cc网址导航这个流氓其实我在暑假的时候就写过一篇<a href="http://www.hack520.org/ie-go2000-com" target="_blank">go2000.com的清除方法</a>的文章，但是当时参考的是人家的处理方法，因为我自己没有遇到过，所以没有病毒样本进行分析。</p>
<p>　　虽然这个东西出来已经很久了，可是发现网上还是有很多人被go2000主页困扰，看来的确很顽固！于是我在网上搜索go2000的样本，从<strong>http://soft.go2000.cn/go2000.exe</strong>下载到了一个官方的主页设置工具，在虚拟机里进行了试验。通过我对它的行为分析，截取到了它对IE主页的注册表修改：</p>
<p><span id="more-477"></span></p>
<blockquote><p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]<br />
&#8220;Start Page&#8221;=&#8221;http://www.go2000.com&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command]<br />
&#8220;&#8221;=&#8221;C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]<br />
&#8220;&#8221;=&#8221;C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.go2000.com&#8221;</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu]<br />
&#8220;{871C5380-42A0-1069-A2EA-08002B30309D}&#8221;=dword:00000000</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]<br />
&#8220;{871C5380-42A0-1069-A2EA-08002B30309D}&#8221;=dword:00000000</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}]<br />
&#8220;&#8221;=&#8221;"</p></blockquote>
<p>　　我们先不管这个，现在打开IE，发现主页已经变成了go2000.com。在Internet选项里面修改主页，再次打开的时候还是go2000.com。还有快速启动栏里的IE打开也是go2000.com。</p>
<p>　　好了，问题已经出来了，怎么清除？其实很简单了，因为我上面已经监视到了它对注册表的修改，所以只要把上面的改回去就可以了。怎么改不用我多说了吧？这里我要提醒一下，在修改[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]的Start Page时提示无法编辑，是程序对这个键值设置了权限，修改成Everyone完全控制即可。最后，不要忘了右击快速启动栏里的IE快捷方式，在“目标”里去除go2000.com的网址链接。</p>
<p>　　这样虽然主页被完全修改回来了，但是我觉得很多网友遇到并没有那么简单。我也怀疑我拿到的并不是真正厉害的go2000恶意主页捆绑样本。如果谁有，还望发我一份。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-go2000-com-cn/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>极光IE dom 0day漏洞利用工具+官方补丁下载+在线测试</title>
		<link>http://www.hack520.org/ie-dom-0day</link>
		<comments>http://www.hack520.org/ie-dom-0day#comments</comments>
		<pubDate>Mon, 01 Feb 2010 08:58:38 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie-dom-0day</guid>
		<description><![CDATA[　　
　　这个IE 0day出来有好几天了，好像在上个月16号黑客就已经公布了极光零点漏洞(IE dom 0day)的源代码，当然随之而来是此漏洞的利用工具或生成器。由于当时微软还没发布补丁，而此漏洞几乎是影响Windows 2000及之后所有的Windows版本和IE浏览器，所以这段时间网上传播得很厉害。

　　刚刚我也下载了IE dom 0day的漏洞利用工具进行了测试。打开IE dom 0day生成器修正版，
　　
　　填入测试木马地址生成一下就出现了mm.GIF和mm.htm两个文件。我在我的Windows Server 2003+IE7测试了一下，结果IE报错，并没有运行测试的木马程序。后来我在虚拟机里XP+IE6环境下测试，成功运行木马：
　　
　　我把漏洞利用文件上传到我的网站，大家可以测试一下，看看自已的电脑是否存在此漏洞，如果存在，请马上打补丁。
　　极光零点漏洞(IE dom 0day)在线测试地址点击进入。
　　极光零点漏洞(IE dom 0day)微软官方补丁下载，编号为KB978207，点击进入之后，请先选择好与您相对应的操作系统及IE版本，然后下载安装。经我测试，安装过后，木马没有再运行，漏洞完全补上。
]]></description>
			<content:encoded><![CDATA[<p>　　<img class="alignnone" title="极光漏洞ie-dom-0day" src="http://img.hack520.org/2010-01/jiguang.jpg" alt="极光漏洞ie-dom-0day" width="500" height="326" /></p>
<p>　　这个IE 0day出来有好几天了，好像在上个月16号黑客就已经公布了极光零点漏洞(IE dom 0day)的源代码，当然随之而来是此漏洞的利用工具或生成器。由于当时微软还没发布补丁，而此漏洞几乎是影响Windows 2000及之后所有的Windows版本和IE浏览器，所以这段时间网上传播得很厉害。</p>
<p><span id="more-476"></span></p>
<p>　　刚刚我也下载了IE dom 0day的漏洞利用工具进行了测试。打开IE dom 0day生成器修正版，</p>
<p>　　<img class="alignnone" title="ie-0day" src="http://img.hack520.org/2010-01/ie-0day.png" alt="ie-0day" width="372" height="115" /></p>
<p>　　填入测试木马地址生成一下就出现了mm.GIF和mm.htm两个文件。我在我的Windows Server 2003+IE7测试了一下，结果IE报错，并没有运行测试的木马程序。后来我在虚拟机里XP+IE6环境下测试，成功运行木马：<br />
　　<a href="http://img.hack520.org/2010-01/ie-dom-0day.png"><img class="alignnone" title="ie dom 0day" src="http://img.hack520.org/2010-01/ie-dom-0day.jpg" alt="ie dom 0day" width="650" height="433" /></a></p>
<p>　　我把漏洞利用文件上传到我的网站，大家可以测试一下，看看自已的电脑是否存在此漏洞，如果存在，请马上打补丁。</p>
<p>　　<a href="http://www.hack520.org/online/ie-dom-0day.htm" target="_blank">极光零点漏洞(IE dom 0day)在线测试地址</a>点击进入。</p>
<p>　　<a href="http://www.microsoft.com/downloads/results.aspx?pocId=&amp;freetext=KB978207&amp;DisplayLang=zh-cn " target="_blank">极光零点漏洞(IE dom 0day)微软官方补丁下载</a>，编号为KB978207，点击进入之后，请先选择好与您相对应的操作系统及IE版本，然后下载安装。经我测试，安装过后，木马没有再运行，漏洞完全补上。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-dom-0day/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>关闭IE7烦人的&#8221;当前安全设置会使计算机有风险&#8221;</title>
		<link>http://www.hack520.org/close-ie7-security-tips</link>
		<comments>http://www.hack520.org/close-ie7-security-tips#comments</comments>
		<pubDate>Mon, 18 Jan 2010 07:41:53 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统优化]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/close-ie7-security-tips</guid>
		<description><![CDATA[　　
　　前段时间，公司的模拟交易平台需要每个人在登陆的时候设置IE的自定义级别，启用其中的“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”。好了，启用之后，每次打开IE，都会提示“当前安全设置会使计算机有风险。请单击这里更改安全设置”。我想你一定也遇到过这样的问题吧？因为只要修改一处IE7的安全设置，就会出现这样的提示，很烦人！IE6是没有的，IE7和IE8都会有。

　　怎么解决呢？一开始我使劲在IE设置上寻找关闭选项，没有找到。后来我发现原来可以通过组策略来关闭，打开gpedit.msc－用户配置－管理模块－Ｗindows Components－Internet Explorer，发现右边有个“关闭安全设置检查功能”，双击将它启用即可！
　　
]]></description>
			<content:encoded><![CDATA[<p>　　<img class="alignnone" title="关闭IE7安全设置提示" src="http://img.hack520.org/2010-01/ie7-security.png" alt="关闭IE7安全设置提示" width="448" height="215" /><br />
　　前段时间，公司的模拟交易平台需要每个人在登陆的时候设置IE的自定义级别，启用其中的“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”。好了，启用之后，每次打开IE，都会提示“当前安全设置会使计算机有风险。请单击这里更改安全设置”。我想你一定也遇到过这样的问题吧？因为只要修改一处IE7的安全设置，就会出现这样的提示，很烦人！IE6是没有的，IE7和IE8都会有。</p>
<p><span id="more-464"></span></p>
<p>　　怎么解决呢？一开始我使劲在IE设置上寻找关闭选项，没有找到。后来我发现原来可以通过组策略来关闭，打开gpedit.msc－用户配置－管理模块－Ｗindows Components－Internet Explorer，发现右边有个“关闭安全设置检查功能”，双击将它启用即可！<br />
　　<img class="alignnone" title="关闭IE7安全设置提示" src="http://img.hack520.org/2010-01/ie7-gpedit.png" alt="关闭IE7安全设置提示" width="615" height="462" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/close-ie7-security-tips/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IE主页篡改go2000.com的清除方法</title>
		<link>http://www.hack520.org/ie-go2000-com</link>
		<comments>http://www.hack520.org/ie-go2000-com#comments</comments>
		<pubDate>Mon, 06 Jul 2009 08:55:32 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[go2000]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/%e5%85%b3%e4%ba%8e%e4%b8%bb%e9%a1%b5%e7%af%a1%e6%94%b9go2000-com%e7%9a%84%e6%b8%85%e9%99%a4%e6%96%b9%e6%b3%95</guid>
		<description><![CDATA[　　前段时间小站曾经讨论过去除顽固的IE主页被修改和锁定（go2000.com），是想提醒一下注册表里如果搜索不到恶意网址可能是对网址加了URL编码。关于go2000.com我没中过这个恶意主页篡改，所以也不好提供准确的处理方法。看到不少网友在我小站留言求救，就在网上找了一下，发现如下的方法好像可以解决go2000，可以试一下看。

解决方法：
1.在&#8221;Internet选项&#8221;中将主页设置为空白页。
2.点击开始按钮，点“运行”，输入regedit ，展开注册表
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
将其值
C:\Program Files\Internet Explorer\IEXPLORE.EXE &#8220;http://www.go2000.com&#8221;
后的 &#8220;http://www.go2000.com&#8221; 去掉。
3.展开注册表
HKEY_CLASSES_ROOT\http\shell\open\command
同样将其值
C:\Program Files\Internet Explorer\IEXPLORE.EXE &#8220;http://www.go2000.com&#8221;
后的 &#8220;http://www.go2000.com&#8221; 去掉。
4.展开注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除SoundMan值。
5.找到c:\windows\system32\dllcache下的 msconfig.exe 将其删除，然后从其它干净的系统中复制一个msconfig程序回来。（注意这一步要在&#8221;查看“中将”隐藏受保护的操作系统文件（推荐）“去掉，否则看不到这个文件 ）
6.删除各IE快捷方式中的&#8221;http://www.go2000.com&#8221; 后辍。
7.重启机器 就行了。
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="IE go2000" src="/logo/ie.png" alt="IE go2000" width="88" height="88" />　　前段时间小站曾经讨论过<a href="http://www.hack520.org/ie-go2000-com-2" target="_blank">去除顽固的IE主页被修改和锁定（go2000.com）</a>，是想提醒一下注册表里如果搜索不到恶意网址可能是对网址加了URL编码。关于<strong>go2000.com</strong>我没中过这个恶意主页篡改，所以也不好提供准确的处理方法。看到不少网友在我小站留言求救，就在网上找了一下，发现如下的方法好像可以解决<strong>go2000</strong>，可以试一下看。</p>
<p><span id="more-435"></span></p>
<p>解决方法：</p>
<p>1.在&#8221;Internet选项&#8221;中将主页设置为空白页。</p>
<p>2.点击开始按钮，点“运行”，输入regedit ，展开注册表<br />
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command<br />
将其值<br />
C:\Program Files\Internet Explorer\IEXPLORE.EXE &#8220;http://www.go2000.com&#8221;<br />
后的 &#8220;http://www.go2000.com&#8221; 去掉。</p>
<p>3.展开注册表<br />
HKEY_CLASSES_ROOT\http\shell\open\command<br />
同样将其值<br />
C:\Program Files\Internet Explorer\IEXPLORE.EXE &#8220;http://www.go2000.com&#8221;<br />
后的 &#8220;http://www.go2000.com&#8221; 去掉。</p>
<p>4.展开注册表<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
删除SoundMan值。</p>
<p>5.找到c:\windows\system32\dllcache下的 msconfig.exe 将其删除，然后从其它干净的系统中复制一个msconfig程序回来。（注意这一步要在&#8221;查看“中将”隐藏受保护的操作系统文件（推荐）“去掉，否则看不到这个文件 ）</p>
<p>6.删除各IE快捷方式中的&#8221;http://www.go2000.com&#8221; 后辍。</p>
<p>7.重启机器 就行了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-go2000-com/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>去除顽固的IE主页被修改和锁定（go2000.com）</title>
		<link>http://www.hack520.org/ie-go2000-com-2</link>
		<comments>http://www.hack520.org/ie-go2000-com-2#comments</comments>
		<pubDate>Sun, 07 Jun 2009 18:53:48 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[go2000]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/%e5%8e%bb%e9%99%a4%e9%a1%bd%e5%9b%ba%e7%9a%84ie%e4%b8%bb%e9%a1%b5%e8%a2%ab%e4%bf%ae%e6%94%b9%e5%92%8c%e9%94%81%e5%ae%9a%ef%bc%88go2000-com%ef%bc%89</guid>
		<description><![CDATA[　　前几天在杂志上看到一篇杀毒的文章，说是作者的电脑IE主页被恶意程序修改了，被锁定为了www.go2000.com。在IE里修改没有用，不然也就不说是被恶意程序修改了呵呵～
　　来看看他的处理过程。先是打开IE快捷方式属性，删除iexplore.exe后面的www.go2000.com。打开IE，主页还是www.go2000.com。然后打开注册表，搜索go2000.com，把搜索到的键全部删除。这下主页应该回来了吧？可以打开IE，主页还是www.go2000.com。后来作者是用SReng这款工具扫描出一个经过编码的网址：http://%77%77%77%2E%67%6F%32%30%30%30%2E%63%6F%6D。把这个删除了，主页就被更改回来了。这就是为什么删除了注册表所有的go2000.com都无法将主页修改回来，也是我要讲的重点。我觉得这是种比较巧妙的方法，这是个经过URL编码的网址，其实就是www.go2000.com的编码。它使中毒者无法在注册表里搜索到网址，但是网址却可以被正常打开。以后大家在外理IE主页被锁住的问题上一定要注册啦！！

　　那个经URL编码的网址具体位置为：
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{ABCDEfef-1234-2134-7980-213421423401}]
&#8220;ButtonText&#8221;=&#8221;主页&#8221;
&#8220;CLSID&#8221;=&#8221;{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#8221;
&#8220;Default Visible&#8221;=&#8221;yes&#8221;
&#8220;Exec&#8221;=&#8221;http://%77%77%77%2E%67%6F%32%30%30%30%2E%63%6F%6D&#8221;
&#8220;HotIcon&#8221;=&#8221;C:\\WINDOWS\\system32\\HOME.ico&#8221;
&#8220;Icon&#8221;=&#8221;C:\\WINDOWS\\system32\\HOME.ico&#8221;
&#8220;MenuStatusBar&#8221;=&#8221;我的主页&#8221;
&#8220;MenuText&#8221;=&#8221;我的主页&#8221;
　　其实用我的Nohacker扫描，也可以轻松揪出这个被编码了的URL网址（如下图）。

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="ie主页" src="/logo/ie.png" alt="ie主页" width="88" height="88" />　　前几天在杂志上看到一篇杀毒的文章，说是作者的电脑IE主页被恶意程序修改了，被锁定为了www.go2000.com。在IE里修改没有用，不然也就不说是被恶意程序修改了呵呵～</p>
<p>　　来看看他的处理过程。先是打开IE快捷方式属性，删除iexplore.exe后面的www.go2000.com。打开IE，主页还是www.go2000.com。然后打开注册表，搜索go2000.com，把搜索到的键全部删除。这下主页应该回来了吧？可以打开IE，主页还是www.go2000.com。后来作者是用SReng这款工具扫描出一个经过编码的网址：http://%77%77%77%2E%67%6F%32%30%30%30%2E%63%6F%6D。把这个删除了，主页就被更改回来了。这就是为什么删除了注册表所有的go2000.com都无法将主页修改回来，也是我要讲的重点。我觉得这是种比较巧妙的方法，这是个经过URL编码的网址，其实就是www.go2000.com的编码。它使中毒者无法在注册表里搜索到网址，但是网址却可以被正常打开。以后大家在外理IE主页被锁住的问题上一定要注册啦！！</p>
<p><span id="more-417"></span></p>
<p>　　那个经URL编码的网址具体位置为：</p>
<blockquote><p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{ABCDEfef-1234-2134-7980-213421423401}]<br />
&#8220;ButtonText&#8221;=&#8221;主页&#8221;<br />
&#8220;CLSID&#8221;=&#8221;{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#8221;<br />
&#8220;Default Visible&#8221;=&#8221;yes&#8221;<br />
&#8220;Exec&#8221;=&#8221;http://%77%77%77%2E%67%6F%32%30%30%30%2E%63%6F%6D&#8221;<br />
&#8220;HotIcon&#8221;=&#8221;C:\\WINDOWS\\system32\\HOME.ico&#8221;<br />
&#8220;Icon&#8221;=&#8221;C:\\WINDOWS\\system32\\HOME.ico&#8221;<br />
&#8220;MenuStatusBar&#8221;=&#8221;我的主页&#8221;<br />
&#8220;MenuText&#8221;=&#8221;我的主页&#8221;</p></blockquote>
<p>　　其实用我的Nohacker扫描，也可以轻松揪出这个被编码了的URL网址（如下图）。</p>
<p><img class="aligncenter" title="NoHacker" src="http://img.hack520.org/attachments/month_0906/w20096718259.png" alt="NoHacker" width="725" height="28" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-go2000-com-2/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>IE捆绑克星 V1.0 &#8211; 揪出并清理IE中的BHO、工具栏、额外按钮及额外右键菜单</title>
		<link>http://www.hack520.org/ie-bundled-killer</link>
		<comments>http://www.hack520.org/ie-bundled-killer#comments</comments>
		<pubDate>Tue, 14 Oct 2008 13:03:25 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.hack520.org/ie%e6%8d%86%e7%bb%91%e5%85%8b%e6%98%9f-v1-0-%e2%80%94-%e6%8f%aa%e5%87%ba%e5%b9%b6%e6%b8%85%e7%90%86ie%e4%b8%ad%e7%9a%84bho%e3%80%81%e5%b7%a5%e5%85%b7%e6%a0%8f%e3%80%81%e5%b7%a5%e5%85%b7%e8%8f%9c</guid>
		<description><![CDATA[　　早上上机实验课的时候我在机房做了测试，这是机房里已被流氓插件搞得“伤痕累累”的IE：

　　用我的IE捆绑克星 V1.0进行检测，并且修复，


　　重起IE再看看，是不是还原得一干二净了？！

　　注：最好是在关闭IE的情况下用本程序进行检测并修复。
　　IE捆绑克星 V1.0 — 揪出并清理IE中的BHO、工具栏、工具菜单、额外按钮及IE额外右键菜单
　　点击下载IE捆绑克星V1.0
      　　小站这段时间以来都好久没怎么更新，更没有我的原创技术文章或软件，其实不是我贪玩不搞技术了，是这段日子以来，从我鼻子手术这段日子以来，发生了不少事情，实在太忙顾不过来，对技术的追求从来没有停止过……
]]></description>
			<content:encoded><![CDATA[<p>　　早上上机实验课的时候我在机房做了测试，这是机房里已被流氓插件搞得“伤痕累累”的IE：</p>
<p><a href="http://img.hack520.org/attachments/month_0810/x20081014125042.png" target="_blank"><img src="http://img.hack520.org/attachments/month_0810/x20081014125042.png" alt="IE捆绑克星" class="algincenter" width="662" height="108"/></a></p>
<p>　　用我的IE捆绑克星 V1.0进行检测，并且修复，</p>
<p><span id="more-382"></span></p>
<p><img src="http://img.hack520.org/attachments/month_0810/620081014124735.png" alt="IE捆绑克星" class="algincenter"/></p>
<p>　　重起IE再看看，是不是还原得一干二净了？！</p>
<p><a href="http://img.hack520.org/attachments/month_0810/520081014125049.png" target="_blank"><img src="http://img.hack520.org/attachments/month_0810/520081014125049.png" alt="IE捆绑克星" class="algincenter" width="662" height="59"/></a></p>
<p>　　<strong>注：最好是在关闭IE的情况下用本程序进行检测并修复。</strong></p>
<p>　　<span style="color:Red"><strong>IE捆绑克星 V1.0 — 揪出并清理IE中的BHO、工具栏、工具菜单、额外按钮及IE额外右键菜单</strong></span></p>
<p>　　<a href="http://img.hack520.org/attachments/month_0810/z2008101413716.rar" target="_blank">点击下载IE捆绑克星V1.0</a></p>
<p>      <span style="color:Teal">　　小站这段时间以来都好久没怎么更新，更没有我的原创技术文章或软件，其实不是我贪玩不搞技术了，是这段日子以来，从我鼻子手术这段日子以来，发生了不少事情，实在太忙顾不过来，对技术的追求从来没有停止过……</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/ie-bundled-killer/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
