[求助] 新装机 chrome 进程被 2345 等劫持

2018-11-23 10:31:08 +08:00
 prophetstj

IT 给新装一台电脑, 自己正式渠道装了 chrome,打开发现被主页劫持了。查了一些东西,发现更换 chrome.exe 文件名可以绕过 也就是可以推测是进程名劫持

求助,如何查杀?

3081 次点击
所在节点    问与答
29 条回复
exip
2018-11-23 20:29:06 +08:00
有的 pe 是在检测到你是要释放系统镜像后,偷偷的在 C
盘某个不注意的角落里放个很小的程序,然后自启动修改主页。原盘+巨硬官方 PE 或可信赖的 PE 可解。
imn1
2018-11-23 20:43:15 +08:00
我至今不知道 PE 有什么用?
miaomiao888
2018-11-23 23:16:56 +08:00
http://bbs.maxthon.cn/thread-13216-1-1.html

遨游已经帮你写好了各种类型劫持的解决教程
moposx
2018-11-24 01:52:58 +08:00
我还真就用的老毛桃 PE。。。但是不要用里面的一键装机。目前我知道的是一键装机会在 windows 目录里面复制一个程序来安装推广(也会修改主页),但倘若用 NTSetup 便没有这个问题。
PE 推荐微 pe,镜像的话微软官方 /MSDN 我告诉你
Moorj
2018-11-24 02:33:15 +08:00
rufus,跟软碟通一个原理,但是极为简单,可以理解为那个做系统盘的功能单独提出来了
C2G
2018-11-24 02:49:54 +08:00
@moposx LMT 感觉部分功能更全(不一定用得到但就是要)微 pe 是够纯净,但是 gpuz 都运行不了(缺文件)
tester65535
2018-11-24 07:27:56 +08:00
@mengyang624 我也是这样用的
henmeiweide
2018-11-24 11:29:53 +08:00
弱弱问下楼主是在哪里找的火绒小哥的服务的,我也是同样问题
prophetstj
2018-11-27 20:15:10 +08:00
@henmeiweide 火绒官方论坛 w

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/510646

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX