查看: 7186|回复: 45
收起左侧

[网络] 浏览器主页被2345劫持了

  [复制链接]
琳迪斯
发表于 2018-4-25 13:09:09 | 显示全部楼层 |阅读模式
本帖最后由 琳迪斯 于 2018-4-25 17:24 编辑

某天打开电脑突然发现的……
主页是https://www.2345.com/?k34610639
用process hacker看了cent的进程是图里这样
卡巴全盘扫不出毛病……用火绒扫出来一个问题dll,处理了之后还是老样子……
特来求助
然后看了下快捷方式是没有问题的,从任务管理器里直接新建浏览器进程也没问题
听说是动态dll劫持?请问该怎么处理
发现一个dll很有问题,删了重启后又出来了
AHCIDIAK4518.dll
在C:\Windows\SysWOW64这个路径

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
送外卖的 该用户已被删除
发表于 2018-4-25 13:39:27 | 显示全部楼层


快捷方式命令那里 后面不是有个网址吗?
command line那里
歌德塔大蜘蛛
发表于 2018-4-25 15:53:14 | 显示全部楼层
删除快捷方式上的网址参数
琳迪斯
 楼主| 发表于 2018-4-25 15:53:15 | 显示全部楼层
送外卖的 发表于 2018-4-25 13:39
快捷方式命令那里 后面不是有个网址吗?
command line那里

对啊,所以怎么弄……
tcgg1983
发表于 2018-4-25 17:22:13 | 显示全部楼层
用360浏览器。。。。对付流氓还是流氓祖宗厉害
旧茶叶
发表于 2018-4-25 17:38:45 | 显示全部楼层
试试这个
夜无殇
发表于 2018-4-25 19:59:11 来自手机 | 显示全部楼层
用红伞杀杀毒吧,也许有用,再不行重装系统吧
2605276004x
发表于 2018-4-25 20:28:10 来自手机 | 显示全部楼层
琳迪斯 发表于 2018-4-25 15:53
对啊,所以怎么弄……

找到cent程序目录,创建chrome.exe的快捷方式,发送到桌面就行了
davidyxw
发表于 2018-4-25 20:44:31 | 显示全部楼层
呵呵🤭那就有点尴尬了😅
琳迪斯
 楼主| 发表于 2018-4-25 20:56:49 | 显示全部楼层
2605276004x 发表于 2018-4-25 20:28
找到cent程序目录,创建chrome.exe的快捷方式,发送到桌面就行了

这样子并不行,因为cent本身没有问题……
用360急救箱杀了一下,好像是解决了,观察一段时间
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:47 , Processed in 0.134369 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表