找回密码
 立即注册
搜索
查看: 3416|回复: 32

[网络] hao123究竟怎么解决?

[复制链接]
头像被屏蔽
     
发表于 2018-4-21 15:04 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2018-4-21 15:08 | 显示全部楼层
现在HAO123进化了,不是直接修改你主页,而是修改你的快捷方式。。。
你右键点击浏览器的快捷方式,看属性哪里
原本目标这一栏的地址是你浏览器的实际位置,但是HAO123之类的毒瘤网站会在这个位置后面再加上一行HAO123的地址,当你打开浏览器的快捷方式的时候就会自动打开这个网站,也就是起到跟修改主页同样的效果,但是更隐蔽。。。
理论上你只要在快捷方式的属性里把那个网址删除就能解决,但是重点在于你得找出到底是哪个东西在后台捣鬼,否则你删了没多久你的快捷方式又会被再次修改

实际上我的浏览器也是这样,一直手动删除后没过多久又被做手脚了
回复

使用道具 举报

     
发表于 2018-4-21 15:23 | 显示全部楼层
快捷方式类修改没人用了吧?都是后台进程。唯一办法修改浏览器exe文件名。
回复

使用道具 举报

     
发表于 2018-4-21 15:25 来自手机 | 显示全部楼层
装个360把这玩意干掉之后再卸掉。。

—— 来自 Xiaomi MI 6, Android 8.0.0上的 S1Next-鹅版 v1.3.3.2
回复

使用道具 举报

     
发表于 2018-4-21 15:26 来自手机 | 显示全部楼层
删掉快捷方式也搞不定就装个火绒
回复

使用道具 举报

     
发表于 2018-4-21 17:00 | 显示全部楼层
dayuii 发表于 2018-4-21 15:23
快捷方式类修改没人用了吧?都是后台进程。唯一办法修改浏览器exe文件名。 ...

我的CHROME的快捷方式就被修改了。。。每次自己手动修改回来后再重启又被修改快捷方式了。。。
回复

使用道具 举报

发表于 2018-4-21 17:03 | 显示全部楼层
很久以前就发现是给你装了一个推广用的驱动,在你打开浏览器的时候往打开命令里注入网址参数,这样可以做到毫无痕迹
看看你drivers目录有没可疑文件,查看签名信息一般可以确认
来,跟我一起喊,艳红全家暴毙!
回复

使用道具 举报

     
发表于 2018-4-21 17:03 | 显示全部楼层
装个火绒干死bat 这情况一般是有个dll在temp里 不过不好抓 我之前就是安了火绒删掉dll就好了
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2018-4-21 19:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2018-4-21 19:50 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2018-4-21 19:51 | 显示全部楼层
日漫痴 发表于 2018-4-21 19:46
火绒怎么抓?查杀之后并没有用啊

多扫几次吧 有时dll不在运行的
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2018-4-22 14:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2018-4-22 15:02 来自手机 | 显示全部楼层
注册表里有一条能改的,搜搜看
回复

使用道具 举报

     
发表于 2018-4-22 15:12 | 显示全部楼层
之前提到过WMI那边的问题
回复

使用道具 举报

     
发表于 2018-4-22 15:27 | 显示全部楼层
w我装了个火绒,就好了,火绒也不像360、QQ那么大
回复

使用道具 举报

     
发表于 2018-4-22 15:40 来自手机 | 显示全部楼层
Ancerise 发表于 2018-4-22 15:12
之前提到过WMI那边的问题

我就是要改WMI那边才彻底解决的,lz可以搜搜教程

— from HUAWEI DUK-AL20, Android 8.0.0 of S1 Next Goose v1.3.3.2-play
回复

使用道具 举报

     
发表于 2018-4-23 18:42 | 显示全部楼层
360能解决的
回复

使用道具 举报

     
发表于 2018-4-23 18:56 | 显示全部楼层
来个简单的处理方法,我就是看上面提到的火绒就下载来用,直接扫描就能检查出问题然后一键处理,用了有两天了没有复发
回复

使用道具 举报

     
发表于 2018-4-24 03:18 来自手机 | 显示全部楼层
修改快捷方式很久之前就过时了。。现在是dll劫持和wmi的天下。。。
回复

使用道具 举报

     
发表于 2018-4-24 03:42 来自手机 | 显示全部楼层
用hao123做了十多年主页都不知道这个也有劫持的。。
回复

使用道具 举报

     
发表于 2018-4-24 08:20 | 显示全部楼层
原本想手动处理,结果搞了半天没搞定,装360一次性
回复

使用道具 举报

头像被屏蔽
发表于 2018-4-24 08:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2018-4-24 08:45 来自手机 | 显示全部楼层
我宁愿用msn主页
回复

使用道具 举报

     
发表于 2018-4-26 23:27 | 显示全部楼层
坛子漆黑 发表于 2018-4-24 08:20
原本想手动处理,结果搞了半天没搞定,装360一次性

這叫以毒攻毒?
回复

使用道具 举报

     
发表于 2018-4-27 01:23 | 显示全部楼层
重装系统吧
回复

使用道具 举报

     
发表于 2018-4-27 14:01 来自手机 | 显示全部楼层
你先把快捷方式删了,重新搞个新的,然后右键属性,安全,把system的修改,读取与执行,读取,写入权限全部设置为拒绝,就行。不过能重装还是重装。我也是被hao123搞得半死不活。
回复

使用道具 举报

     
发表于 2018-4-27 14:46 | 显示全部楼层
没有意外的话,就是通过系统进程注入了某个dll,多半在driver目录
回复

使用道具 举报

     
发表于 2018-4-27 19:06 | 显示全部楼层
litel 发表于 2018-4-24 03:18
修改快捷方式很久之前就过时了。。现在是dll劫持和wmi的天下。。。

WMI也是手段而已,实际上是通过WMI来自动定时修改快捷方式。。。
回复

使用道具 举报

     
发表于 2018-4-27 19:47 | 显示全部楼层
我记得我遇到的是在WMI里删掉还是会重新添加,于是格盘重装系统了……
回复

使用道具 举报

     
发表于 2018-4-27 20:02 | 显示全部楼层
火绒有浏览器保护模块,指定一下唯一地址解决了

  -- 来自 能手机投票的 Stage1官方 iOS客户端
回复

使用道具 举报

     
发表于 2018-4-27 20:02 | 显示全部楼层
看来驱动精灵也是垃圾
回复

使用道具 举报

头像被屏蔽
     
发表于 2018-4-27 21:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-15 04:58 , Processed in 0.147995 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表