楼主: mikejim110
收起左侧

[软件] 所以浏览器都被2345.com劫持

  [复制链接]
独自丶飘零
发表于 2016-5-5 18:21:29 | 显示全部楼层


比如我的chrome,他的父进程就是explorer单机浏览器进程,下面会有他加载的模块
把浏览器进程的模块和浏览器父进程的模块截图发上来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独自丶飘零
发表于 2016-5-5 18:25:36 | 显示全部楼层
mikejim110 发表于 2016-5-5 18:19
每个浏览器后面都有网址,怎么解决啊

如果快捷方式后面没有小尾巴的话。看看explorer加载什么模块了
mikejim110
 楼主| 发表于 2016-5-5 19:17:47 | 显示全部楼层
独自丶飘零 发表于 2016-5-5 18:25
如果快捷方式后面没有小尾巴的话。看看explorer加载什么模块了

explorer加载的 。好多,看不出什么,感谢帮忙了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mikejim110
 楼主| 发表于 2016-5-5 19:21:23 | 显示全部楼层
世界之窗6的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独自丶飘零
发表于 2016-5-5 19:37:37 | 显示全部楼层
右键,查看文件,把这两个文件删了试试,如果不行,再恢复了,,,,顺便把驱动那一栏截图下来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mikejim110
 楼主| 发表于 2016-5-5 20:18:17 | 显示全部楼层
独自丶飘零 发表于 2016-5-5 19:37
右键,查看文件,把这两个文件删了试试,如果不行,再恢复了,,,,顺便把驱动那一栏截图下来

这二文件删除不了,这二是个下载软件进程,

驱动的如图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独自丶飘零
发表于 2016-5-5 20:29:31 | 显示全部楼层
本帖最后由 独自丶飘零 于 2016-5-5 20:30 编辑

好吧。。没想到火绒剑看不到驱动文件厂商。 麻烦下载PCHunter再查看下。。。这个是64位的。。   链接: http://pan.baidu.com/s/1pK7Ivgv 密码: xz7b

楼上这几张图真没看出来什么。。。但是看到你安装了360.你可以去找人工客服,免费的,我中过一次蓝光联盟的推广,就是找这个弄好的
海南仙岛
发表于 2016-5-6 03:30:53 | 显示全部楼层
检查你的启动项目,检查你的系统服务,检查你的任务计划,检查你的任务管理器里的进程,检查你的浏览器进程和Explorer进程加载项目,检查你的host文件.

根据你的情况,(更改进程名称就没有问题) 你的所有浏览器进程被监控劫持了. 有驱动或程序(模块)在后台拦截你的浏览器进程,并自动往你的浏览器进程后加载了参数.
郭劲文
发表于 2016-5-6 07:31:27 | 显示全部楼层
策略组里面改
gpedit.msc
li13911
发表于 2016-5-6 08:48:11 | 显示全部楼层
目测explorer被注入了或者函数被修改了,可否留下个联系方式,发短消息即可,如果你愿意网页回复也行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 11:01 , Processed in 0.084837 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表