win 7 浏览器被篡改小插曲

  今天下班回家,打开台式机发现IE,火狐都被篡改了。作为运维都会有点强迫症。这是个桌面系统,实在是没兴趣捣鼓。但是还是没办法,经常要用。等我下次有空了,直接换linux好了。

 

于是开始排查问题吧:

1. 首先查看下浏览器的源文件或者快捷方式有没有被篡改。

  任务栏快捷方式路径:C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

 

看这里有木有被改了。

 

 

2. 打开注册表,win + R

 

     查找所有关于hao123的,全部删除。

 

做完这些之后,我重启了系统。刚开始,浏览器恢复了。过了几分钟发现问题依然存在,作为运维嘛,肯定会想到任务计划,或者看看cpu内存情况。果然,刚才cpu直接100%,于是重启系统抓进程。

 

发现了这个进程占用cpu资源很高啊。于是去C盘里查询,C盘是ssd,直接查找:ykbhm64.exe 果然在 C:\Program Files (x86) 下面,直接卸载该软件,并删除。重启系统,浏览器恢复正常。

 

转载于:https://www.cnblogs.com/hukey/p/6648303.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值