数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 5605|回复: 44

[软件] 2345.com劫持主页新套路

[复制链接]
发表于 2019-10-15 19:52:20 | 显示全部楼层 |阅读模式
最近处理了几个朋友主页被2345劫持的问题,最牛X的是在路由器上设置URL禁止访问仍然能打开2345的网站,之前请来大流氓(大数字)就能解决,这次大流氓也没发现有啥问题,网上查了一堆资料,有说有木马的,mslmedia.sys,并没有找到,最后发现注册表里有很多和主页相关的key(但诡异的是搜被劫持的主页域名并不能搜到),需要手动找到所有的software\internet explorer\main,包括current user、machine、users里面的用户等等,在这个main里面找到搜索页和主页修改为空白(about:blank),原理应该是chrome内核的浏览器都会读取IE的主页,故障现象就是刚打开浏览器主页是空白,然后过几秒会变成2345,提供一个思路,有兴趣的大神可以自己写一个修复工具共享出来(本来要自己写的,但还得编译两个版本,win7不带.net 4.x,win10不带.net 3.5,微软真是自掘坟墓啊)

附图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
 楼主| 发表于 2019-10-15 21:48:00 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 0 反对 1

使用道具 举报

 楼主| 发表于 2019-10-20 15:39:08 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-12-15 13:13 , Processed in 0.156001 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表