无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 6110|回复: 23
打印 上一主题 下一主题

碰到浏览器主页篡改,注册表信息C盘目录,都找不到,不知道 藏在哪个位置

  [复制链接]
跳转到指定楼层
1#
发表于 2020-1-5 10:53:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
碰到浏览器主页篡改,注册表信息C盘目录,都找不到,不知道 藏在哪个位置

打开出现的信息



注册表,C盘 系统目录都翻遍了,都找不到。不知道伪装成什么文件。浏览器恢复及注册修改是没有效果的。流氓软件查找也一无所谓。
2#
发表于 2020-1-5 11:02:47 来自手机 | 只看该作者
看看是不是在图标的属性里
回复

使用道具 举报

3#
发表于 2020-1-5 11:08:03 | 只看该作者
本帖最后由 OneNote 于 2020-1-5 11:12 编辑

启动到安全模式下,用360急救箱之类的木马查杀工具查查看。也可以手动看看:
  1. 1、首先打开 C:\Users\用户 名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch,把你的所有Chrome、IE、Edge浏览器快捷方式属性,把目标栏里的 劫持网址的 文件给 删掉干净;

  2. 2、按下WIN+R,在运行里输入regedit点击确定,打开注册表编辑器(若弹出用户账户控制窗口,请点击 是 继续);

  3. 3、依次定位到:HKEY_CURRENT_USER\Software\Policies\Microsoft ;

  4. 4、展开Microsoft,查看www.w10zj.com其下是否包含子项 Internet Explorer 若有,删除(右击Internet Explorer,选择“删除”);

  5. 5、点击HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main,查看右边细节窗口中[Default_Page_URL]值和[Start Page]值是否有异常。如果被修改了,请根据自己的需要改回(右击键值,选择“修改”进行更改)。

  6. 完成以上工作后,将系统设置为“显示隐藏的文件、文件夹”,然后在C:\Windows目录下找到OEM文件(或文件夹),将这些文件全都删除。
复制代码


回复

使用道具 举报

4#
发表于 2020-1-5 11:22:58 来自手机 | 只看该作者
检查dll文件,尤其是explorer加载的dll。
回复

使用道具 举报

5#
发表于 2020-1-5 12:08:46 | 只看该作者
好像有个隐藏的文件夹
回复

使用道具 举报

6#
发表于 2020-1-5 12:10:27 | 只看该作者
本帖最后由 tt911 于 2020-1-5 12:11 编辑

简直是笑掉了大牙。。。
exe , dll ,  com 伪装成系统的任何进程都能做到这一点
最简单的方法,排除法  和 破坏法
或者干脆换个干净的。或者process monitor查看
或者icesword之类的查看
回复

使用道具 举报

7#
发表于 2020-1-5 12:15:06 | 只看该作者
最有效的方法是原版ISO格盘安装
回复

使用道具 举报

8#
发表于 2020-1-5 13:30:28 | 只看该作者
小白吗?360对这种有奇效
回复

使用道具 举报

9#
发表于 2020-1-5 14:41:15 | 只看该作者
装个火绒,有动作会直接提示
回复

使用道具 举报

10#
发表于 2020-1-5 15:00:31 | 只看该作者
割了,装原版!!
回复

使用道具 举报

11#
发表于 2020-1-5 16:40:34 | 只看该作者

评分

参与人数 2无忧币 +10 收起 理由
fengye0111 + 5 很给力!
nttwqz + 5 说的十分有理,你改你的,我锁我的!你弹你.

查看全部评分

回复

使用道具 举报

12#
发表于 2020-1-5 16:51:00 | 只看该作者
21世纪20年代初始,楼主让我重新想起了“主页”这个词,它已被我扔进博物馆角落多年……
回复

使用道具 举报

13#
发表于 2020-1-5 18:04:43 | 只看该作者
我的是修改了浏览器的exe文件,为了安全重装了系统
回复

使用道具 举报

14#
 楼主| 发表于 2020-1-5 19:13:45 | 只看该作者
重新系统比较找出流氓的程序软件位置花的时间来得快
回复

使用道具 举报

15#
发表于 2020-1-5 19:55:32 | 只看该作者
WMIC 里,百度搜索

点评

yhk
同怀疑是WMI脚本,以前遇到过。  详情 回复 发表于 2020-1-5 22:31
回复

使用道具 举报

16#
发表于 2020-1-5 21:48:51 | 只看该作者
遇到这个的话一般重装系统更快。原版ISO或+干净的pe重装
回复

使用道具 举报

17#
发表于 2020-1-5 22:31:02 | 只看该作者
Neoland 发表于 2020-1-5 19:55
WMIC 里,百度搜索

同怀疑是WMI脚本,以前遇到过。
回复

使用道具 举报

18#
发表于 2020-1-6 00:54:31 | 只看该作者
找纯净的系统重装吧
回复

使用道具 举报

19#
发表于 2020-1-6 07:47:09 | 只看该作者
没想到现在还有人玩这个,老掉牙了。
回复

使用道具 举报

20#
发表于 2020-1-6 13:03:04 | 只看该作者
用360急救箱试试
回复

使用道具 举报

21#
发表于 2020-1-6 16:34:10 | 只看该作者
上面回复一个比一个神!
回复

使用道具 举报

22#
发表于 2020-1-6 16:47:59 | 只看该作者
格式化最快最省事
回复

使用道具 举报

23#
发表于 2020-1-6 18:13:17 | 只看该作者
直接重装。
回复

使用道具 举报

24#
发表于 2020-1-6 19:12:42 | 只看该作者
流氓的招数 用流氓的方法才行

360工具箱  金山工具箱
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-15 02:12

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表