Re: [-Fx-] IE和FX被HAO123绑架了...

楼主: kontrollCat (控制猫)   2014-12-12 04:57:18
虽然过了五个月
但我要说这篇真的彻底解决问题
首先根本不用管是IE中还是g-chrome或firefox中
这东西若中了
就是全部的网页浏览器几乎都中 IE更是一定中
我已用AdwCleaner
ccleaner
JRT
RogueKiller
HijackThis
Malwarebytes Anti-Malware
norton360
可能还有别套我不记得了
总之用了那么多套清广告软件跟清毒软件 都无法解决
但这篇真的帮到我
附带一提 我系统是win8.1 那垃圾是在我的C:\programdata
给不会用cmd的人说
要在里面进到该目录删的话
除了先cd..几次之外
要进目录时 打cd\之后一连串的目录要一次打完
hao123真的是超难搞的东西
而且这东西我猜可能一半台湾人都中
也就是说 我怀疑一半台湾人的首页都不是正常的…
这篇教学真的该广为留传
因为装qvod等于必中hao123
基本上你想解决hao123 就是不要用qvod
装了qvod 就算可以用很麻烦的方式
保有qvod又没有hao123
但像是qvod更新等等 一不小心又会被hao123入侵
现在烦脑的是没了qvod
要怎么看它的资源…
※ 引述《Lupin (选ばれし者だけ)》之铭言:
: 我是 IE 被绑架了,写一下我自己的解决方法
: 我的系统是 Win7 64bit,被绑架的是 IE 11
: [Win7 64bit] 解决因 QVOD (快播)而造成流览器首页被 hao123 绑架
: 1.控制台→程式集→程式和功能→解除安装或变更程式
: 把所有关于“快播”、“QVOD”或发行者是“深圳市驱动人生软件技术有限公司”的
: 程式全部解除安装
: 2.用档案总管进到 C 槽,搜寻关键字“QVOD”,然后把找到的档案与资料夹全部删除
: 3.主要造成流览器首页被绑架的原凶是下面这个 QvodExtend_x64.dll
: 而如何删除它就是本篇要讲的重点
: C:\Program Files (x86)\QvodPlayer\QvodExtend\5.0.99.0\QvodExtend_x64.dll
: 4.在开始功能表的命令列那边打入“cmd”,出现 cmd.exe 后对它按右键选择“以系
: 统管理员身份执行”
: 5.先回到 C:\ 的根目录(不论本来在哪个子目录,只要一直输入“cd..”就可以回到
: 上一层目录,然后依此一路回到 C:\ 的根目录下)
: 6.进入目标子目录,以我自己为例是
: C:\Program Files (x86)\QvodPlayer\QvodExtend\5.0.99.0\
: 看每个人状况不同也许有些不同,总之就是进入 QvodExtend_x64.dll 所在的目录
: (进入子目录的方法是“cd\”之后输入子目录名称即可)
: 7.在目标子目录下输入
: Cacls QvodExtend_x64.dll /t /e /c /g Everyone:f
: 把 QvodExtend_x64.dll 的存取权限改成所有人皆可存取
: 8.输入
: tasklist /m QvodExtend_x64.dll
: 这样就知道有哪些程式正使用到 QvodExtend_x64.dll,并显示出那个程式的 PID 号
: 码。其实主要是 explorer.exe 正在用它,而这就是 QvodExtend_x64.dll 无法被直
: 接删除的原因。
: 请记下 explorer.exe 的 PID 号码(它是一组 4 码的数字,每次开机所找到的数字都
: 可能不同,以我这次为例是 3052 )
: 如果有其他程式也在使用它,就请一起记下那些程式的 PID 码
: 9.请确定 C 槽内所有包含“QVOD”的档案,除了暂时删不掉的以外都已经删除干净了
: (不放心的话就多删几次)
: 10.关闭其他所有应用程式,只留下 cmd 视窗
: 11.在 cmd 视窗里输入
: taskkill /f /PID 3052
: 这时就会发现你的桌面不见了,因为 explorer.exe 已经被关闭。但是请不用惊慌,
: 到此我们已经快要可以把 QvodExtend_x64.dll 干掉了
: 如果有其他正使用它的程式,就请全部都执行一次这个指令(就是把后面那 4 码的 PID
: 码换掉即可)
: 12.关闭所有正在使用 QvodExtend_x64.dll 的程式后,终于可以把这该死的流览器首
: 页绑架元凶删除了
: 请输入判它死刑的
: del QvodExtend_x64.dll
: 然后按下 Enter,它就永远从你的电脑消失了
: 13.因为 explorer.exe 关闭后桌面已经不见,所以请用
: Ctrl+Alt+Del 来重新开机
: 14.重开机后,请在 C 槽再搜寻一次包含“QVOD”关键字的所有档案与资料夹,如果
: 还有一些残渣就请全部删除(此时应该没有删不掉的东西了)
: 15.重新开启你的流览器,一切顺利的话,恭喜!你的首页终于从被绑架当中解脱了,
: 你可以再度重新设定自己喜欢的首页。
作者: labbat (labbat)   2014-12-12 06:11:00
qvod印象中服务器中心被勒令停业了 现在是不知道的在运作总之 可疑软件不应该安装使用
作者: Overmind (Overmind)   2014-12-12 08:13:00
爱装中国、俄罗斯和东欧软件,被绑架只有活该两个字。
作者: brianzzy (BK)   2014-12-12 11:11:00
推楼上,免钱的最贵
作者: Sonia1022 (Sonia1022)   2014-12-16 09:08:00
中国也是有很好的软件,台湾也是有人做病毒木马
作者: eterbless (守护之翼)   2014-12-17 10:49:00
用虚拟机器专门当毒窟
作者: IamBomi (宝迷)   2014-12-17 12:50:00
真的要用推楼上方法

Links booklink

Contact Us: admin [ a t ] ucptt.com