查看: 1959|回复: 6
收起左侧

[系统] 浏览器被 www.hao123.com643.com/? 劫持了

[复制链接]
whl0182
发表于 2017-9-25 10:23:54 | 显示全部楼层 |阅读模式
本帖最后由 whl0182 于 2017-9-25 10:25 编辑

浏览器被 www.hao123.com643.com/? 劫持了
请大家支招,数字杀毒,火绒,管家,都无效。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2655338087
发表于 2017-9-25 11:48:59 | 显示全部楼层
我复制了 一个别人写的 解决办法(网上有的):
>症状:
所有浏览器快捷方式,都被加上尾巴,例如IE的:"C:\Program Files\Internet Explorer\iexplore.exe" http://hao643.com/?r=ggggg&m=c104
手工去掉尾巴后,每隔一定时间(网友说是30分钟)后,尾巴重新被加上。
PS:这病毒仅修改快捷方式,应该没有其它病毒特征。


>解决方案:
1.安装WMITools(点击下载)
2.管理员身份打开 C:\Program Files (x86)\WMI Tools\wbemeventviewer.exe
3.点击左上角按钮register for events
4.OK--OK
5.第1个下拉菜单有3个选择项:Consumers、Filters、Timers
6.把这3个选择项下的所有实例全部删除(右键菜单,Delete instance)
7.去掉所有浏览器快捷方式的尾巴--涉及浏览器:114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe
8.Done.

zydfs
发表于 2017-9-25 16:15:05 | 显示全部楼层
楼上的办法无法更赞同。

我也遇到过劫持问题,就是用WMTools解决的,查阅很多教程,费了好大劲才解决的
whl0182
 楼主| 发表于 2017-9-25 16:27:17 | 显示全部楼层
2655338087 发表于 2017-9-25 11:48
我复制了 一个别人写的 解决办法(网上有的):
>症状:
所有浏览器快捷方式,都被加上尾巴,例如IE的:" ...

就用这个软件弄了一下,重启还是不好使,然后重装系统了。
c48797320
发表于 2017-9-28 17:52:14 | 显示全部楼层
经常被劫持
金木盐
发表于 2017-10-2 15:11:45 | 显示全部楼层
遇到被2345劫持,和你一样百度很久,注册表也找了,杀毒软件也试了,都无解。
一怒之下直接重装系统了,或者说你有没设置系统还原点,恢复到你被劫持之前不失为
一个更好的办法。
蓝色马蹄莲
发表于 2017-10-4 17:49:34 | 显示全部楼层
2655338087 发表于 2017-9-25 11:48
我复制了 一个别人写的 解决办法(网上有的):
>症状:
所有浏览器快捷方式,都被加上尾巴,例如IE的:" ...

WMITools只是把尾巴抹掉,并未揪出幕后主使,过一段时间,尾巴又会出现,暂时没研究过,直接放镜像。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 04:36 , Processed in 0.131187 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表