macOS 这是 DNS 被污染了还是中病毒了?浏览器自动打开无关网页。

2017-07-14 10:30:53 +08:00
 HanningWu

随便在浏览器里打开一个网页,有很大几率(接近但不是 100%几率)会自动打开一个新标签页:

先是以http://ssp.zryydi.com开头的域名,然后半秒钟跳转到goto.peak-serving.com,再跳转到airtuo.com,然后是618.tmall.com

这几次的连续跳转非常快,我开了 QuickTime 录屏才抓下来,依次截图记录放到 Surge Rules 里将其 REJECT 了。

REJECT 之后清静了,但遇到这种情况我还是耿耿于怀。V 友能帮忙查出病根儿吗?

试过 Malwarebytes Anti-malware 了,没有查出这个恶意插件。

1953 次点击
所在节点    macOS
13 条回复
mxi1
2017-07-14 10:46:03 +08:00
在其他设备上有这个问题吗?如果没问题,那很大可能性是在电脑上了,然后试一下其他的浏览器比如 Chrome 和 Firefox,排除法一个一个来吧。
HanningWu
2017-07-14 10:48:30 +08:00
@mxi1 其他设备没问题,Chrome 上有相同症状!
haha1903
2017-07-14 10:51:29 +08:00
你中招了,google 一下,好多人中了,比如我,会有一些自启动的项,删掉就行了。
HanningWu
2017-07-14 10:55:02 +08:00
@haha1903 到哪里去删?我用 surge 可以看到是一个叫 unmaze 的进程触发的。正好 Google 搜到的解决方案中给了几个插件可能存在的目录,果然发现了一个 com.unmaze.plist,删了似乎就好了。再观察一段时间。
paradoxs
2017-07-14 10:58:01 +08:00
mac 怎么可能中毒呢?



(开玩笑的, 你装个 clean my mac 查看一下插件列表, 全部清理掉,如果还不行 ,装个卡巴斯基 for mac,可以试用 30 天。 )
learnshare
2017-07-14 11:02:12 +08:00
最近有人遇到类似的状况( Chrome 乱跳网页出来),有可能是劫持导致的,给他装了个 uBlock 就清净了(不一定是这么解决掉的)
shadownet
2017-07-14 11:32:06 +08:00
@learnshare Ublock 真是不错
lntr
2017-07-14 12:10:25 +08:00
我的也中招了...不时会跳出来一个插件推广网页写着"Please add WeatherXXX",可怜巴巴的求我安插件.....
Durandcol
2017-07-14 12:50:09 +08:00
我之前也中过 下了很多推荐的扫描 /杀毒软件也不好使, 最后用排除法测试 chrome 的插件 关闭这个插件 就 ok 了.
jasonpeng0322
2017-07-14 14:05:38 +08:00
重置一下 chrome,清理一下插件
benmaowang
2017-07-14 14:19:47 +08:00
@HanningWu
@haha1903
@lntr
@Durandcol
好奇问下,大家都怎么中招的?我预感到又要帮人修电脑了,先未雨绸缪下。
catinred
2017-07-14 16:23:37 +08:00
我也试过,后来发现是被修改了 chrome 的设置,『启动时打开特定网页或一组网页』。
lntr
2017-07-28 10:02:46 +08:00
@benmaowang
Chrome 别乱下插件,特别是视频下载类的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/375261

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX