[求救] 新的hao123超毒,首页绑架解不掉...

楼主: kyoujin (京塵)   2016-03-21 10:01:43
OS WIN7 64-bit
登录档已经清过(也扫过关键字hao514、hao123、2345.com),用了AdwCleaner和chrome恶
意软件移除工具等、小红伞扫过还是不行
不是透过link,到程式路径exe点两下或用windows执行(win+R)开会变成hao514再转址到2345
chrome删掉重灌没用
后来发现透过其他程式呼叫(taskmgr、applocale、app monitor之类的)同个ie/chrome路
径开启正常,不会再开启hao514
都是执行这串命令>
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Internet Explorer\iexplore.exe"
右键>以系统管理员身分执行 也会跳变成hao514
另外在开启ie/chrome的状况下,点两下执行浏览器主程式的exe会开新的分页的hao514
现在只能先改host档暂时把hao514封掉
求大神解~!
作者: chang0206 (Eric Chang)   2016-03-21 10:07:00
捷径内容有看过吗?
楼主: kyoujin (京塵)   2016-03-21 10:12:00
直接从目录底下执行没透过捷径了
作者: magicrex (JohnS)   2016-03-21 10:39:00
登录档那边搜寻看看你原本首页的关键字 删了他
楼主: kyoujin (京塵)   2016-03-21 10:52:00
回楼上,没用...
作者: pyc888 (PYC)   2016-03-21 11:27:00
腾讯 电脑管家 试试有个恢复IE的 之前也用过n种方式 最后腾讯有解
作者: chang0206 (Eric Chang)   2016-03-21 12:12:00
果然一毒还有一毒毒 XD 常驻程式看一下吧
楼主: kyoujin (京塵)   2016-03-21 12:20:00
工作管理员常驻程式看过了,msconfig起动程式和services也检查过了...腾讯电脑管家...等没别的办法要重灌我再用26软件试试
作者: go1717 (go一起一起当神)   2016-03-21 12:30:00
自行新增一个新捷径呢?
楼主: kyoujin (京塵)   2016-03-21 12:34:00
回楼上,一样会跳hao...
作者: pyc888 (PYC)   2016-03-21 12:49:00
真的可试试腾讯 不残留
作者: magicrex (JohnS)   2016-03-21 13:22:00
是怎嚜中的知道吗?
楼主: kyoujin (京塵)   2016-03-21 13:26:00
怎么中的,我弟乱载东西安装到的...和什么360卫士,UC浏览器,txweather和一些有得没的一起装其它都处理掉了,就这个绑架首页解不了...
作者: magicrex (JohnS)   2016-03-21 13:36:00
练蛊吗这堆...有试过去看windows排程吗?
楼主: kyoujin (京塵)   2016-03-21 13:46:00
排程看起来正常...
作者: magicrex (JohnS)   2016-03-21 13:50:00
quick lunch那边也正常?win7 AppData那个资料夹下的
楼主: kyoujin (京塵)   2016-03-21 13:53:00
快速启动之前是有改过lnk网址,后来修正了...
作者: magicrex (JohnS)   2016-03-21 13:55:00
chrome删掉有砍掉Appdata的设定档吗?
楼主: kyoujin (京塵)   2016-03-21 13:56:00
有砍
作者: magicrex (JohnS)   2016-03-21 13:56:00
C槽有奇怪东西没砍掉或砍不掉吗主要是program files(x86)里
楼主: kyoujin (京塵)   2016-03-21 13:58:00
扫过了,应该没漏掉...
作者: magicrex (JohnS)   2016-03-21 13:58:00
扫过?用眼睛看喔像是360,金山毒霸之类会假装删掉但还在那
楼主: kyoujin (京塵)   2016-03-21 14:00:00
防毒有扫过了,手动过滤过没看过的档案...
作者: magicrex (JohnS)   2016-03-21 14:00:00
还有一招登录档搜寻chrome找看看有没有转址(未必有hao)
作者: joe76718 (joe)   2016-03-21 14:04:00
是否有下载风行、百度、快播...等大陆播放程式? 如果有的话打开程式,点选设定将里面的“设定快播导航作为主页”的勾拿掉即可
作者: magicrex (JohnS)   2016-03-21 14:07:00
regedit 大概是chromeHTML那边类似地方 找看看
楼主: kyoujin (京塵)   2016-03-21 14:15:00
等回家再试试,感谢
作者: go1717 (go一起一起当神)   2016-03-21 20:31:00
有试过免安装的chrome吗?搜寻"chrome 阿荣"下载
作者: enesra ( )   2016-03-21 21:29:00
1.查查msconfig->启动 2.chrome有同步吗 3.试试hijackthis
作者: joexx12 ((X ̄X)uu...)   2016-03-22 16:22:00
最近处理到类似的 它是taskmgr有可疑程序 combofix扫掉
作者: Myramous (元元)   2016-03-24 11:10:00
试试看spyhunter4

Links booklink

Contact Us: admin [ a t ] ucptt.com