360浏览器被7322.com劫持,IE浏览器被6781.com劫持

  一位网友说他的电脑中的360浏览器被7322.com劫持,而IE浏览器则被6781.com劫持,桌面上的IE图标也无法删除。请偶帮忙解决。

 

  通过QQ远程协助,右击网友电脑桌面上的IE图标,弹出的快捷菜单确实与正常的IE图标不同:

 

被篡改的桌面IE图标

 


  点击“属性”,打开的是Internet选项,其中的主页设置为:about:blank。

  用 pe_xscan 扫描log并分析,发现如下可疑项:

 


pe_xscan 09-06-21 by Purple Endurer
2010-2-24 18:1:38
Windows XP Service Pack 3(5.1.2600)
MSIE:6.0.2900.5512
管理员用户组
正常模式

 

C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/RtkBtMnt.exe * 4000 | 2009-8-26 13:58:49 | Realtek HD Audio Data Rerouter | 1.0.0.10 | Realtek HD Audio Data Rerouter | 2006 (c) Realtek Semiconductor.  All rights reserved. | 1.0.0.10 | Realtek Semiconductor Corp.| ? | RtkBtMnt | RtkBtMnt.exe

 

O2 - BHO QvodExtend - {53AC8551-0DE0-4606-8A1E-A51AF20ADD60} = C:/Program Files/QvodPlayer/QvodExtend.dll | 2010-1-8 15:18:8

 

 

  Google了一下,RtkBtMnt.exe应该就是Realtek声卡相关驱动程序文件,宏基的笔记本都有这个。而QvodExtend.dll则有许多网友反映删除不了。

 

  在注册表中搜索“6781.”,找到:

 

 

[HKEY_CLASSES_ROOT/CLSID/{09860117-AE68-60e5-9DBE-C2C2388A068A}/Shell/Open(&O)/Command]
@="C://Program Files//Internet Explorer//IEXPLORE.EXE hxxp://www.6781.com"

 

  双击该项,把后面的网址hxxp://www.6781.com删除,再打开IE,显示的是空白页。

 

  这一项 pe_xscan 没有扫描出来-_-!看来又要更新pe_xscan了。


  右击桌面上和快速启动栏上的360浏览器快捷图标,发现它们的目标都指向:

 

"C:/Program Files/360/360se3/360SE.exe" hxxp://www.7322.com

 

被篡改的360安全浏览器快捷图标

  把后面的网址hxxp://www.7322.com删除,再测试360浏览器,已经恢复正常了。

  让网友重新启动电脑再试,IE和360浏览器都正常!

  • 0
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 55
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 55
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值