百度不明原因被劫持,请技术专家帮忙看看(bbmzc.com)

系统:Win7 professional sp1(非正版)

杀毒软件:nod32 8

防火墙:金山网盾防火墙(就是停止更新很久的那个)

浏览器:Chrome 版本 39.0.2171.99

自我感觉:系统经过nod32多次杀毒确认没有病毒

host文件:都是正常的

不管是在网址栏输入关键字还是直接baidu.com都有机会(不一定被转,每次重新打开Chrome有大概1/10的概率被转),网速慢的时候就能明显看见bbmzc.com这个网址,通过查看浏览记录可以明显看到,如下




然后就被转到百度,但是后面加了 tn=95564354_hao_pg,如下



通过搜索查到这个网址
http://www.v2ex.com/t/117038
有网友:pango  
说:
我又通过whois和备案号查了下,然后发现这个网站的注册人叫 阮军建, 395845545@qq.com是注册邮箱,在这个邮箱下还有很多做黑产的域名,比如yx560.com,其他还有
bbc16.com
f1190.com
221su.com
805hu.com
bbmzc.com
316gou.com
zhecs.com
yx560.com
zhe1.com
inzhe.com
看了真的和电信关系不大,是被人黑了。
我的dns用的是阿里的dns
查看host文件也没异常。
接下来该如何入手呢?


通过搜索又得到一个网址

dgw.bbmzc.com/dgw,右下角有广告




希望有高手能帮助解答,也作为后来者搜索到本页提供一个线索。


顺便说下:android手机上的chrome也有这个情况

阅读更多
文章标签: 劫持
个人分类: 网络安全
想对作者说点什么? 我来说一句

没有更多推荐了,返回首页

关闭
关闭
关闭