主页劫持吧 关注:99贴子:1,046

近期主页劫持、QQ空间自动发垃圾广告说说的解决办法

只看楼主收藏回复

病毒一般由带毒的暴风激活工具传播。
可能的故障现象:
1.浏览器主页劫持。
2.qq空间自动发广告说说(借呗等垃圾广告),被设置了定时说说,关掉访问权限自动打开。
3.打开任务管理器,进程列表,可能看到temp目录的gamexxx.exe进程。
4.win+r打开运行框,输入drivers打开驱动目录,一片空白什么都看不到。
解决办法:
点我头像,看我的主题帖——Rootkit、驱动木马、顽固木马专杀工具合集
一般专杀工具都能解决。
手杀:
pchunter,内核,文件系统,微端口过滤器,观察长度为8,由0-9和A-F组成的文件名。
然后安装微PE到系统上,重启进PE备份删除,不会的话上面提到的主题帖有介绍


IP属地:广东1楼2019-02-12 23:01回复
    火绒剑查看。


    IP属地:广东2楼2019-02-12 23:03
    收起回复
      pe里备份删除sys木马驱动后,重启进入系统,装可靠的杀软全盘扫描(至少扫描c盘)。


      IP属地:广东来自Android客户端3楼2019-02-12 23:08
      回复
        Rootkit专杀工具合集
        http://tieba.baidu.com/p/6032813779


        IP属地:广东5楼2019-02-18 09:59
        回复
          更多详情,参考帖子:
          http://tieba.baidu.com/p/6034984763


          IP属地:广东6楼2019-02-18 10:00
          回复
            你好楼主 我这几天也遇到问题 登上qq自己发广告 包括定时或说 , 但没有主页劫持。win+r打开运行框,输入drivers打开驱动目录可以成功看到有文件。这是这个病毒吗,我找了一下,drivers文件夹里好像没有由0-9和A-F组成的文件名,能帮帮我吗


            IP属地:江苏7楼2019-03-21 15:48
            收起回复
              qq空间乱发说说,重装系统还是不行,是凯特盒子原因吗?楼主


              IP属地:广西来自Android客户端10楼2019-04-04 17:54
              收起回复


                IP属地:广西来自Android客户端11楼2019-04-04 18:32
                回复
                  火绒安全查的是这个


                  IP属地:广西来自Android客户端12楼2019-04-04 18:33
                  收起回复
                    这个杀了显示没有,我先看看,如果还是有的话再远程,谢谢楼主!


                    IP属地:广西来自Android客户端13楼2019-04-04 21:09
                    收起回复
                      用了360急救箱就变成这样了,怎么弄


                      IP属地:广西来自Android客户端14楼2019-04-05 22:35
                      收起回复
                        不是强力查杀吗?然后提示重启,重启之后就这样了


                        IP属地:广西来自Android客户端15楼2019-04-05 22:51
                        回复(1)
                          已知凯特盒子会导致空间自动说说,4.1.0官方说会修复问题,但是经过测试4.1.1、4.2.1依旧存在自动发广告说说现象。


                          IP属地:广东16楼2019-04-06 15:13
                          回复
                            凯特盒子4.3.2同样有问题,盗号程序改为临时文件里运行了。

                            已经几个版本说修复了,越修复盗号越隐蔽。呵呵


                            IP属地:广东17楼2019-04-14 19:26
                            收起回复
                              lol兔子换肤同样会盗号,建议不要使用,已验证。


                              IP属地:广东18楼2019-04-20 21:34
                              回复