大家对于搜狗输入法劫持主页有什么好的解决办法?

2017-07-15 19:03:05 +08:00
 Vizogood

老爸电脑装了个搜狗输入法,好用是好用,吃相太难看了....

IE 主页被劫持到 123.sougou.com 以下是我试过的方法:

百度和谷歌上的方法都用过了,没有效果

扔到虚拟机中测试,连续开启 72 小时,没有装任何杀毒软件,没有劫持主页行为,我估计搜狗检测 VMware 线程了.

5118 次点击
所在节点    问与答
53 条回复
Vizogood
2017-07-16 18:44:12 +08:00
@honeycomb 软件只支持 win7 办公电脑,我想装 win10 都不行
Marfal
2017-07-16 18:45:11 +08:00
都用国产了,哪家都一样,用手心吧,无弹窗,而且界面 100%复刻搜狗
Vizogood
2017-07-16 18:45:33 +08:00
@virusdefender 是时候得这样了,看你的名字 ,你也是做反病毒的?
Vizogood
2017-07-16 18:45:52 +08:00
@Robots ok
virusdefender
2017-07-16 18:46:18 +08:00
@Vizogood #43 好多年前的事情了
Vizogood
2017-07-16 18:46:47 +08:00
@usedname win7 的输入法易用程度 老铁你用的下...?
Vizogood
2017-07-16 18:47:55 +08:00
@virusdefender 我原来也做过反病毒,我还写过流氓软件终结者,现在被一个劫持主页打败了
usedname
2017-07-16 19:25:03 +08:00
@Vizogood #46 不知道 win7 的必应输入法有没有升级,反正在 win10 上我是一直用的必应。
acess
2017-07-16 20:24:31 +08:00
刚刚安装搜狗,并没有被改主页。不过安装程序结束时确实有个框是设置主页为搜狗导航。
acess
2017-07-16 20:38:02 +08:00
注册表方面,不知道 LZ 有没有检查过组策略有关的注册表项。如果是改过又被改回来,Process Monitor 支持 Boot Logging,不过你老爸跟你离得远的话,这个就太麻烦了……
除了这些,就是比较猥琐的木马手段了吧,前一阵子看到的分析:
http://www.freebuf.com/articles/web/131156.html
也许 LZ 需要 PCHunter (查一下 Explorer 在应用层有没有 Hook,还有 LoadImage 回调等)、Autoruns、Process Explorer 等工具。
考虑最倒霉的情况,就是中了木马……这样的话,MBR 和 PBR 也不能放过,可以用 BOOTICE 在 U 盘启动的情况下先备份出 MBR 和 PBR,再传 VirusTotal 扫描。
acess
2017-07-16 20:39:59 +08:00
前一阵子才碰到身边有人中 PBR Bootkit,赛门铁克的数据库显示名字好像叫 Cidox,是 N 年前的老病毒……
电脑管家报道的“异鬼”和它的行为也比较吻合……
表面能看到的行为就是改主页。
acess
2017-07-16 20:41:05 +08:00
在找到问题源头之前,我不觉得用别的工具锁主页是个好主意。
Vizogood
2017-07-17 08:27:45 +08:00
@acess 我打算试试 process monitor 和 PCHunter WMI 没有找到事件绑定..

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/375595

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX