久违的 hao123 劫持,就想知道怎么中招的?

2017-06-13 19:24:16 +08:00
 Antidictator

开 chrome 发现浏览器被劫持了,由于我网速挺慢的,所以清晰的看到从 "https://vasapi.rdtuijian.com/jumper/v1?code=002_1000" 这个跳转到 hao123。

exo me? 我的火绒是假的吗??查杀了一下果然有一个病毒,已经被我删了。

重启还是不行,去看快捷方式的目标地址有没有被挟持,没有。Chrome 设置有没有被修改,没有。

开任务管理器,果然多了个莫名其妙的:"Yuike cloud Service",定位到 C:\Program Files (x86)\Yuike Cloud Service,还有一个卸载的 exe,卸载完果然好了。

但是不知道怎么中招的。网上说是 WPS 更新的时候,但是我关闭了更新啊。时间是凌晨的 1 点多安装的。那个时候我的电脑没有做下载操作,就放着看视频。

根据网上的信息,应该来自:珠海优客科技。坐标珠海,应该没关系吧。。。

下面是病毒详细信息

15792 次点击
所在节点    程序员
58 条回复
popok
2017-06-14 08:05:22 +08:00
WPS 早就看清楚他的面目了,只要是自己电脑一律不会装的,不过同事让我去帮忙弄电脑,肯定给他们装这个,毕竟这个不要钱,安装很方便。
mozutaba
2017-06-14 08:17:21 +08:00
@mansur 4 年不更新的 wps 表示没问题。
Antidictator
2017-06-14 08:27:06 +08:00
@NoAnyLove 你竟然用金山毒霸,这种他们自己人都不用的东西。

@rssf 震惊!

@eirk2004 好,感谢提醒。

@crispgm 临用+不想用盗版

@cxbig 提上行程了

@pimin 是我输了。。。
ranwu
2017-06-14 09:08:07 +08:00
不要安装任何国产软件!
pulelt
2017-06-14 09:14:42 +08:00
百度、金山、360 的软件都不能安装,这一点上,腾讯还是不错的。
pulelt
2017-06-14 09:15:21 +08:00
@popok 你同事真可怜,哈哈哈
w3schools
2017-06-14 09:16:07 +08:00
浏览器设置吧
yoke123
2017-06-14 09:20:41 +08:00
除了火绒 还有什么可以推荐一下的
例如:清理垃圾的软件
Antidictator
2017-06-14 09:25:11 +08:00
@yoke123 CC Cleaner ?

@w3schools 不是,是以一个进程的形式

@ranwu == 那你用什么代替他们?
num9527
2017-06-14 09:26:51 +08:00
把 chrome.exe 改成其他的名字就好了,试了好多办法,360 都用上了管不住。
smithtel
2017-06-14 09:38:05 +08:00
同中招,打算重装系统
popok
2017-06-14 09:49:37 +08:00
@pulelt 那些同事喜欢用 360,腾讯全家桶,也不差 wps 了。至少 wps 安装包小,安装挺方便
sheenaringo
2017-06-14 09:51:30 +08:00
当你用了 wps 或者各家全家桶,hao123 就会非常神秘地出现了。
有时候它会不要脸地问你一句:
是否把 hao123 设置为主页。
NoAnyLove
2017-06-14 09:58:35 +08:00
@Antidictator 呃。。。。。发现是打错了。之前用的是 WPS 和金山词霸。。。。。。不是毒霸。。。。。。
ranwu
2017-06-14 10:06:14 +08:00
@Antidictator 用 office365, 杀毒用 Zemana Antimalware 以及 win10 自带的 defender,QQ 用手机本,或者不用。清理 垃圾用 ccleaner。
ranwu
2017-06-14 10:07:58 +08:00
清理首页篡改可以试试(有可能将某些国产软件清理掉): http://www.cnblogs.com/ranwuer/p/6767369.html
fourstring
2017-06-14 10:11:07 +08:00
@NoAnyLove #18 Libreoffice 的功能太差了……排版稍微复杂一点的文件用它打开就是乱的
AdamChrist
2017-06-14 10:38:46 +08:00
金山现在简直是流氓,之前一直用猎豹浏览器,不仅弹窗广告,页面上面也插广告进来.
woyao
2017-06-14 10:40:03 +08:00
@pulelt 呵呵,腾讯全家桶吃多了吧。
PS:金山也是腾讯系的!
Antidictator
2017-06-14 10:40:39 +08:00
@popok 让他们(360 VS 腾讯)杀来杀去,哈哈哈

@num9527 这种处理方式试用于大多数而已。。

@smithtel 卸载就可以了吧。。

@ranwu Ok,thx

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/368174

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX