浏览器首页被篡改成 hao123, 360、火绒均扫描不出来,而且进程很诡异

2018-01-03 16:22:00 +08:00
 shijunyi

去年双 11 那会开始的,折腾了好久,但是不想重装电脑,使用 360、火绒均扫描不出来。

桌面双击 chrome 快捷方式,窗口会闪一下然后才打开。使用火绒剑监控进程。大概是这样:

双击运行创建的 chrome 进程被关闭(桌面闪一下),然后再次创建带 hao123 尾巴的 chrome 浏览器进程。

双击快捷方式打开的进程 父进程是 explorer 打开是自己设置的首页。

被关闭后再次创建的进程 父进程是 WmiPrvSE.exe,命令行带 hao123 首页网址,打开就是 hao123。

各种软件扫描、DLL 钩子什么的都查过,查不出来。实在不行,只能重装了。 帮忙分析下是否能解决?谢谢。

6536 次点击
所在节点    问与答
43 条回复
eluotao
2018-01-04 10:56:46 +08:00
最简单的方法就是 进入 chrome 安装目录 更改 chrome.exe 程序名称中的 chrome1.exe 就不会有了

如果想彻底解决,需要两个工具...一个一个排查.这里就不推荐了
kawaii303
2018-01-04 12:43:49 +08:00
给 Chrome 改个名称,我以前遇到过这个,后来发现是 AutoCAD 病毒,清除完病毒后就好了,参考一下我这篇文章。http://blog.sina.com.cn/s/blog_773dee930102xlfe.html
shijunyi
2018-01-04 16:20:50 +08:00
谢谢各位回复,最后是修改 chrome.exe 程序名称解决。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/419756

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX