查看: 3775|回复: 24
收起左侧

[已解决] 360对于主页篡改无力

[复制链接]
xzhlksh
发表于 2013-6-30 22:26:54 | 显示全部楼层 |阅读模式
本帖最后由 xzhlksh 于 2013-7-2 13:30 编辑

主页保护已开启,而且所有保护状态正常,但是无论是IE还是360极速版的主页依旧被篡改,每次打开浏览器360网盾都会拦截危险网址(但是拦截记录一片空白),目前没有发现有任何软件能够修复这种主页篡改(毕竟人家貌似没有动注册表),但是我已经找到原因:
罪魁祸首是一款知名校内局域网免流量视频软件——云窗,这个软件默认安装在C:\ProgramData\NetKuu (系统盘隐藏目录),清除其中的ShellSetting.ini文件里
Url = "EHFMJHFPCXAIAKESHCIICNDFCVFKGFEMFMCDFTITJPJKHHEXJFHFHWBGFQBNJDJOIKHOHJHD"
引号中的内容,即可解除主页篡改,希望360的主页保护迅速改进

样本在19楼

以上办法已失效,正在摸索其他防主页篡改办法,,,万恶的云窗更新真JB快,求360尽快跟进修复

原因是不知名的原因被修改了启动参数,32位可以无死角防御,64位系统即将修复

评分

参与人数 1经验 +3 收起 理由
moonsilver + 3 版区有你更精彩: )

查看全部评分

liweihuo
发表于 2013-6-30 22:39:25 | 显示全部楼层
还有这等事@淡淡玉  
怎么样了
发表于 2013-6-30 22:41:22 | 显示全部楼层
隐藏够深的

360应该立即专项修复此类行为
sam__天涯
头像被屏蔽
发表于 2013-6-30 22:53:12 | 显示全部楼层
主页攻防一直在推成出新啊。
xzhlksh
 楼主| 发表于 2013-6-30 22:53:14 | 显示全部楼层
怎么样了 发表于 2013-6-30 22:41
隐藏够深的

360应该立即专项修复此类行为

我也是百度以后才找到这种解决方案的,之前用火绒剑分析+SREng的检查报告都没发现异常,这玩意估计还劫持了ieframe.dll(否则一个ini应该不会有这么大危害的),够狠够阴,但是这软件对于按流量收费的校园网又是下不了手卸载的。。。
怎么样了
发表于 2013-6-30 22:58:38 | 显示全部楼层
xzhlksh 发表于 2013-6-30 22:53
我也是百度以后才找到这种解决方案的,之前用火绒剑分析+SREng的检查报告都没发现异常,这玩意估计还劫持 ...

这其实证明了windows的可被利用的漏洞太多太多了 ,    防护类软件只能是被动的

仅仅一个IE的主页功能 ,    就有多处的设计可以影响到主页的设置
zls156
发表于 2013-6-30 23:36:43 | 显示全部楼层
IE可以放到沙盘里运行就不怕了啊
moonsilver
发表于 2013-6-30 23:37:56 | 显示全部楼层
我测试下
LLJ杰
发表于 2013-6-30 23:48:03 | 显示全部楼层
moonsilver
发表于 2013-6-30 23:50:21 | 显示全部楼层
楼主能否提供个安装包
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 21:16 , Processed in 0.126727 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表