不小心遭遇 hao643 劫持,跳转 hao123

2017-05-22 10:46:53 +08:00
 ggmood

因为下载用到迅雷,但又不想用官方的乱七八糟的客户端,所以在网上找了个所谓的精简版,结果更是乱七八糟,遇到了 hao643 劫持,跳转 hao123。 迅雷已卸载,现在 IE 和 Chrome 都是跳转,网上找的办法比如修改快捷方式地址后缀也无效。 请问大神应该怎么解决? 多谢!

6321 次点击
所在节点    互联网
18 条回复
paubrk
2017-05-22 11:46:47 +08:00
可能被添加了服务,检查一下进程吧
Tuisku
2017-05-22 12:03:03 +08:00
你把 chrome 的入口文件(就是那个 exe )改个名字试试,看看还会不会跳转了?
如果是的话恭喜你遇到钩子劫持了
tf141
2017-05-22 12:06:23 +08:00
迅雷极速版不错,虽然官网下架了,不过可以在阳台下载 http://yangtai.xunlei.com/?cat=62
xmh51
2017-05-22 13:10:04 +08:00
推荐 adwcleaner
xmh51
2017-05-22 13:10:33 +08:00
注意 取消腾讯的文件夹。这货会删腾讯系的文件夹
avrillavigne
2017-05-22 13:13:34 +08:00
在注册表 搜索这几个域名。
ggmood
2017-05-22 13:13:51 +08:00
@tf141 多谢!
ggmood
2017-05-22 13:14:05 +08:00
@xmh51 下来试试,感谢!
ggmood
2017-05-22 13:18:49 +08:00
@paubrk 感谢回复,从进程中没看出什么问题来,所有的进行文件都是比较久之前建立的了
ggmood
2017-05-22 13:19:19 +08:00
@Tuisku 找不到 Chrome 的 exe 文件……
ggmood
2017-05-22 13:20:21 +08:00
@avrillavigne 我试试看
Tuisku
2017-05-22 13:58:18 +08:00
@ggmood #10
按住 Shift 右键单击 Chrome 的快捷方式,选择打开文件所在位置。
一般是默认安装在:
C:\Users\[用户名]\AppData\Local\Google\Chrome\Application

先把 Chrome 关掉,然后把 chrome.exe 的文件名改成成随便比如 fuckhao123.exe,然后双击运行。看看还会不会跳转?
Cusmate
2017-05-22 14:15:11 +08:00
我以前下载迅雷也中过一次.劫持者把 vbs 脚本添加到了 wmi 系统里。搜索关键词 wmitool 找方法自行解决或简单点下个火绒安全扫描一下
ggmood
2017-05-23 09:03:41 +08:00
@Tuisku 改名之后无法运行了……
ggmood
2017-05-23 09:25:19 +08:00
@genwu92 wmi 无效,火绒 4.0 无效……
ggmood
2017-05-23 09:25:42 +08:00
@xmh51 adwcleaner 无效 ……
ggmood
2017-05-23 09:26:00 +08:00
@avrillavigne 注册表搜不到任何信息
xmh51
2017-05-23 09:28:38 +08:00
试试 Autoruns

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/362901

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX