[求救] 新的hao123超毒,首頁綁架解不掉...

看板AntiVirus作者 (京塵)時間8年前 (2016/03/21 10:01), 8年前編輯推噓7(7038)
留言45則, 9人參與, 最新討論串1/1
OS WIN7 64-bit 登錄檔已經清過(也掃過關鍵字hao514、hao123、2345.com),用了AdwCleaner和chrome惡 意軟體移除工具等、小紅傘掃過還是不行 不是透過link,到程式路徑exe點兩下或用windows執行(win+R)開會變成hao514再轉址到2345 chrome刪掉重灌沒用 後來發現透過其他程式呼叫(taskmgr、applocale、app monitor之類的)同個ie/chrome路 徑開啟正常,不會再開啟hao514 都是執行這串命令> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" "C:\Program Files (x86)\Internet Explorer\iexplore.exe" 右鍵>以系統管理員身分執行 也會跳變成hao514 另外在開啟ie/chrome的狀況下,點兩下執行瀏覽器主程式的exe會開新的分頁的hao514 現在只能先改host檔暫時把hao514封掉 求大神解~! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.249.118.249 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1458525708.A.BB6.html

03/21 10:07, , 1F
捷徑內容有看過嗎?
03/21 10:07, 1F

03/21 10:12, , 2F
直接從目錄底下執行沒透過捷徑了
03/21 10:12, 2F
※ 編輯: kyoujin (111.249.118.249), 03/21/2016 10:25:46

03/21 10:39, , 3F
登錄檔那邊搜尋看看你原本首頁的關鍵字 刪了他
03/21 10:39, 3F

03/21 10:52, , 4F
回樓上,沒用...
03/21 10:52, 4F

03/21 11:27, , 5F
騰訊 電腦管家 試試
03/21 11:27, 5F

03/21 11:28, , 6F
有個恢復IE的 之前也用過n種方式 最後騰訊有解
03/21 11:28, 6F

03/21 12:12, , 7F
果然一毒還有一毒毒 XD 常駐程式看一下吧
03/21 12:12, 7F

03/21 12:20, , 8F
工作管理員常駐程式看過了,msconfig起動程式和services
03/21 12:20, 8F

03/21 12:21, , 9F
也檢查過了...
03/21 12:21, 9F

03/21 12:22, , 10F
騰訊電腦管家...等沒別的辦法要重灌我再用26軟件試試
03/21 12:22, 10F

03/21 12:30, , 11F
自行新增一個新捷徑呢?
03/21 12:30, 11F

03/21 12:34, , 12F
回樓上,一樣會跳hao...
03/21 12:34, 12F

03/21 12:49, , 13F
真的可試試騰訊 不殘留
03/21 12:49, 13F

03/21 13:22, , 14F
是怎嚜中的知道嗎?
03/21 13:22, 14F

03/21 13:26, , 15F
怎麼中的,我弟亂載東西安裝到的...
03/21 13:26, 15F

03/21 13:28, , 16F
和什麼360衛士,UC瀏覽器,txweather和一些有得沒的一起裝
03/21 13:28, 16F

03/21 13:31, , 17F
其它都處理掉了,就這個綁架首頁解不了...
03/21 13:31, 17F

03/21 13:36, , 18F
練蠱嗎這堆...
03/21 13:36, 18F

03/21 13:36, , 19F
有試過去看windows排程嗎?
03/21 13:36, 19F

03/21 13:46, , 20F
排程看起來正常...
03/21 13:46, 20F

03/21 13:50, , 21F
quick lunch那邊也正常?
03/21 13:50, 21F

03/21 13:51, , 22F
win7 AppData那個資料夾下的
03/21 13:51, 22F

03/21 13:53, , 23F
快速啟動之前是有改過lnk網址,後來修正了...
03/21 13:53, 23F

03/21 13:55, , 24F
chrome刪掉有砍掉Appdata的設定檔嗎?
03/21 13:55, 24F

03/21 13:56, , 25F
有砍
03/21 13:56, 25F

03/21 13:56, , 26F
C槽有奇怪東西沒砍掉或砍不掉嗎
03/21 13:56, 26F

03/21 13:57, , 27F
主要是program files(x86)裡
03/21 13:57, 27F

03/21 13:58, , 28F
掃過了,應該沒漏掉...
03/21 13:58, 28F

03/21 13:58, , 29F
掃過?用眼睛看喔
03/21 13:58, 29F

03/21 13:59, , 30F
像是360,金山毒霸之類會假裝刪掉但還在那
03/21 13:59, 30F

03/21 14:00, , 31F
防毒有掃過了,手動過濾過沒看過的檔案...
03/21 14:00, 31F

03/21 14:00, , 32F
還有一招登錄檔搜尋chrome找看看有沒有轉址(未必有hao)
03/21 14:00, 32F

03/21 14:00, , 33F
也有用日期排序再過濾進日和過早檔案...
03/21 14:00, 33F

03/21 14:01, , 34F
殘留資料夾有清了
03/21 14:01, 34F

03/21 14:03, , 35F
>登錄檔搜尋chrome找看看有沒有轉址 ←在哪?
03/21 14:03, 35F

03/21 14:04, , 36F
是否有下載風行、百度、快播...等大陸播放程式? 如果
03/21 14:04, 36F

03/21 14:04, , 37F
有的話打開程式,點選設定將裡面的“設定快播導航作為主
03/21 14:04, 37F

03/21 14:04, , 38F
頁”的勾拿掉即可
03/21 14:04, 38F

03/21 14:07, , 39F
regedit 大概是chromeHTML那邊
03/21 14:07, 39F

03/21 14:07, , 40F
類似地方 找看看
03/21 14:07, 40F

03/21 14:15, , 41F
等回家再試試,感謝
03/21 14:15, 41F

03/21 20:31, , 42F
有試過免安裝的chrome嗎?搜尋"chrome 阿榮"下載
03/21 20:31, 42F

03/21 21:29, , 43F
1.查查msconfig->啟動 2.chrome有同步嗎 3.試試hijackthis
03/21 21:29, 43F

03/22 16:22, , 44F
最近處理到類似的 它是taskmgr有可疑程序 combofix掃掉
03/22 16:22, 44F

03/24 11:10, , 45F
試試看spyhunter4
03/24 11:10, 45F
文章代碼(AID): #1MxrOCks (AntiVirus)