谁知道怎么处理顽强的流氓hao123
基本网上能找到的方法除了重装系统之外都试过了无效,每次打开浏览器hao123就会在我的默认首页之外打开一个新的页面出现,用的是火狐,ie那边是直接覆盖主页。 process monitor在内存里搜索hao123关键字 装个360试试 装个360修复之后再卸载掉-- 来自 能看大图的 Stage1官方 Android客户端 leesf1996 发表于 2017-11-9 22:43
装个360修复之后再卸载掉
-- 来自 能看大图的 Stage1官方 Android客户端
360和企鹅管家都试过了没用
—— 来自 Sony F8132, Android 7.1.1上的 S1Next-鹅版 v1.3.2.1-play netplaying 发表于 2017-11-9 22:19
process monitor在内存里搜索hao123关键字
搜不到 快捷方式检查一下,还有就是进入火狐的about:config里搜索一下,最后就是可能是dll或者驱动注入 元肉丸子 发表于 2017-11-9 23:46
快捷方式检查一下,还有就是进入火狐的about:config里搜索一下,最后就是可能是dll或者驱动注入 ...
肯定不是快捷方式的问题这个是第一时间排除的,
整个火狐我都删掉重装过了。
dll或驱动注入如果名字改掉了不是hao123那根本找不到啊 换chrome吧 cl776 发表于 2017-11-10 00:18
换chrome吧
和浏览器无关,用什么浏览器都一样 楼主你不如说下怎么中招的,我防一手 序曲 发表于 2017-11-10 01:01
楼主你不如说下怎么中招的,我防一手
如果知道的话早就解决了,就是某天突然打开网页都会跳出来 曾经我中过三次,第一次是这个玩意幼年期,很简单干掉了,第二次成长期,注册表里伪装成系统名字且基本没有痕迹,6个小时解决,第三次,努力一天以后我放弃了,重装系统. 百度关键字:WMI Tools hao123
WMI Tools我一开始用不来琢磨了很久,原来就是按百度经验里面的方法搜索出来,确定了之后直接删除保存就行了。
从此我再也不敢win10裸奔了,请来大流氓保平安。大流氓删不掉那个东西,不过在没有的情况下防护还是可以的。 现在还用wmi这种低级手法都是技校出身的三流程序员,中级的都学会用驱动和改MBR锁死主页啦 mbr病毒历史很悠久了,近几年的的mbr木马一般是为了实现在bootmgr里添加自身驱动,以方便在windows联网时自动下载改主页的恶意程序。
然而现在主板90%都支持secure boot,根本不带mbr玩
页:
[1]