谷歌火狐浏览器主页被劫持

唉,不听网页卫士迈克菲® 联网顾问的提示,为了找激活win10的工具,访问了一些危险的网站,风雨工具、HEU_KMS什么的,搞得我360卫视查出了2个木马,但是访问的浏览器的主页被修改,一打开就是hao123网页。抓了一下包简单的分析了一下
发现他不是立马跳转到hao123的主页,而是先访问了wangzhil.dhtz333.top,我勒个去,这什么鬼。
在这里插入图片描述
然后还先jump=0再jump=1,跳到这里发现html中有哥标签

<meta http-equiv="refresh" content="0.2;url=https://www.hao123.com/?tu=92480816_hao_pg">

在这里插入图片描述
我勒个去,你们这是串通好的?
在这里插入图片描述
结果用360进行查杀,也修复不了
在这里插入图片描述
在这里插入图片描述
结果我要卸载了他,也不给我卸载
在这里插入图片描述

再进行goolgle重置,也没什么用
在这里插入图片描述
在这里插入图片描述
找了一下chrome://version/,发现命令行多了一处,想不通,被劫持了
在这里插入图片描述
分别搜了一下hao123和wangzhil的注册表
在这里插入图片描述
想着它是调用我的chrome.exe,那大不了我把名字改改,结果真的可行。
在这里插入图片描述
但是我就难受,他还是存在。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值