IE被www 537 com www COXDX INFO劫持,修复

分享一下我老师大神的人工智能教程。零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow

               

  一位同事的电脑中IE一直使用265网址导航作首页,这天忽然变成hxxp://www.COXDX.INFO/?z012了,修改不回来,请我帮忙检修。

  打开Internet选项,手动修改首页为http://www.265.com/,但总不能生效。将该电脑中的360杀毒软件的实时监控禁用,下载安装金山卫士检修,没有检查出问题。

  使用pe_xscan扫描日志并分析,发现如下可疑项:

 

pe_xscan 11-03-17 by Purple Endurer
2011-6-30 11:35:23
Windows XP Service Pack 3(5.1.2600)
MSIE:6.0.2900.5512
管理员用户组
正常模式
O2 - IeAddOn(PPLive Lite Class) - {EF0D1A14-1033-41A2-A589-240C01EDC078}
   = C:\Program Files\Internet Explorer\PPLite\plugin\pplugin2.dll| 2011-6-9 11:14:36 | pplugin Module | 1, 1, 0, 24 | pplugin Module | Copyright 2008 | 1, 1, 0, 24 |  |  | pplugin | pplugin.DLL

O4 - HKLM\..\run: [duoduobox]C:\Program Files\duoduobox\duoduotray.exe
O9 - IE工具栏扩展按钮HKLM: - {8EF13CF9-5B58-4125-BB67-F6C9C3DE1E72} - C:\Program Files\Baidu\banlv\inside.dll
O9 - IE工具菜单扩展项HKLM:百度浏览伴侣设置 - {8EF13CF9-5B58-4125-BB67-F6C9C3DE1E72} -C:\Program Files\Baidu\banlv\inside.dll

O29 - HKCU-Start Page= hxxp://www.COXDX.INFO/?z012
O29 - HKLM-Start Page = http://www.265.com/
O29 - HKUS-Start Page = hxxp://www.537.com

 

C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch
     Intornot   Exploror .lnk -> C:\Program Files\jishu_145412\jishu_145412.exe

 

打开注册表编辑器,将HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main中的 Start Page 值改为http://www.265.com/

 

金山卫士随即提示IE首页被修改,要求确认是否允许。当然允许了。并用金山卫士将首页锁定为http://www.265.com/

 

关于duoduotray.exe,可参考:
http://xml.ssdsandbox.net/view/f843b8dbb804349a40a7721482a574da


 

           

分享一下我老师大神的人工智能教程。零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
IE主页劫持是一种恶意软件的行为,它会修改Internet Explorer(IE)浏览器的主页设置,将用户自定义的主页改为恶意网站,从而导致用户在打开浏览器时被迫访问恶意网站。 针对IE主页劫持修复工具是一种专门设计用于检测和清除IE主页劫持恶意软件的程序。它可以帮助用户修复劫持的主页设置并从系统中清除恶意软件。这些工具通常具有以下功能: 1. 检测和识别:修复工具可以检测系统中可能存在的IE主页劫持恶意软件,并识别其类型和来源。 2. 清除和移除:一旦检测到劫持恶意软件,修复工具会帮助用户将其清除和移除,从而恢复浏览器的正常主页设置。 3. 修复设置:修复工具会自动修复被篡改的浏览器主页设置,恢复用户自定义的主页或者将其恢复为默认设置。 4. 实时保护:一些修复工具还提供实时保护功能,可以防止IE主页再次被恶意软件劫持,并可以自动监测和清除已存在的恶意软件。 使用IE主页劫持修复工具需要遵循以下步骤: 1. 下载和安装:从官方网站或可信赖的下载平台下载并安装修复工具。 2. 扫描系统:运行修复工具,并进行系统扫描以检测是否存在IE主页劫持恶意软件。 3. 清除恶意软件:一旦检测到恶意软件,选择相应的清除选项进行清除和移除。 4. 修复设置:工具会自动修复被篡改的浏览器主页设置。 5. 更新和保护:定期更新修复工具,并启用实时保护功能,以及时发现和防止任何可能的劫持行为。 总之,IE主页劫持修复工具是一种帮助用户修复劫持主页设置和清除恶意软件的实用程序。它可以使用户在浏览器中享受安全和顺畅的网络体验。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值