你右键点击浏览器的快捷方式,看属性哪里
原本目标这一栏的地址是你浏览器的实际位置,但是HAO123之类的毒瘤网站会在这个位置后面再加上一行HAO123的地址,当你打开浏览器的快捷方式的时候就会自动打开这个网站,也就是起到跟修改主页同样的效果,但是更隐蔽。。。
理论上你只要在快捷方式的属性里把那个网址删除就能解决,但是重点在于你得找出到底是哪个东西在后台捣鬼,否则你删了没多久你的快捷方式又会被再次修改
实际上我的浏览器也是这样,一直手动删除后没过多久又被做手脚了 快捷方式类修改没人用了吧?都是后台进程。唯一办法修改浏览器exe文件名。 装个360把这玩意干掉之后再卸掉。。
—— 来自 Xiaomi MI 6, Android 8.0.0上的 S1Next-鹅版 v1.3.3.2 删掉快捷方式也搞不定就装个火绒 dayuii 发表于 2018-4-21 15:23
快捷方式类修改没人用了吧?都是后台进程。唯一办法修改浏览器exe文件名。 ...
我的CHROME的快捷方式就被修改了。。。每次自己手动修改回来后再重启又被修改快捷方式了。。。 很久以前就发现是给你装了一个推广用的驱动,在你打开浏览器的时候往打开命令里注入网址参数,这样可以做到毫无痕迹
看看你drivers目录有没可疑文件,查看签名信息一般可以确认
来,跟我一起喊,艳红全家暴毙! 装个火绒干死bat 这情况一般是有个dll在temp里 不过不好抓 我之前就是安了火绒删掉dll就好了 日漫痴 发表于 2018-4-21 19:46
火绒怎么抓?查杀之后并没有用啊
多扫几次吧 有时dll不在运行的 注册表里有一条能改的,搜搜看 之前提到过WMI那边的问题 w我装了个火绒,就好了,火绒也不像360、QQ那么大 Ancerise 发表于 2018-4-22 15:12
之前提到过WMI那边的问题
我就是要改WMI那边才彻底解决的,lz可以搜搜教程
— from HUAWEI DUK-AL20, Android 8.0.0 of S1 Next Goose v1.3.3.2-play 360能解决的 来个简单的处理方法,我就是看上面提到的火绒就下载来用,直接扫描就能检查出问题然后一键处理,用了有两天了没有复发 修改快捷方式很久之前就过时了。。现在是dll劫持和wmi的天下。。。 用hao123做了十多年主页都不知道这个也有劫持的。。 原本想手动处理,结果搞了半天没搞定,装360一次性 我宁愿用msn主页 坛子漆黑 发表于 2018-4-24 08:20
原本想手动处理,结果搞了半天没搞定,装360一次性
這叫以毒攻毒? 重装系统吧 你先把快捷方式删了,重新搞个新的,然后右键属性,安全,把system的修改,读取与执行,读取,写入权限全部设置为拒绝,就行。不过能重装还是重装。我也是被hao123搞得半死不活。 没有意外的话,就是通过系统进程注入了某个dll,多半在driver目录 litel 发表于 2018-4-24 03:18
修改快捷方式很久之前就过时了。。现在是dll劫持和wmi的天下。。。
WMI也是手段而已,实际上是通过WMI来自动定时修改快捷方式。。。 我记得我遇到的是在WMI里删掉还是会重新添加,于是格盘重装系统了…… 火绒有浏览器保护模块,指定一下唯一地址解决了
-- 来自 能手机投票的 Stage1官方 iOS客户端 看来驱动精灵也是垃圾
页:
[1]