您的位置:首页 > 理论基础 > 计算机网络

chrome劫持为http://www.hao123.com/?tn=29065018_114_hao_pg

2014-06-19 18:14 274 查看
主要现象: 浏览器被劫持并锁定了主页www.ttx123.cn(http://www.ttx123.cn/?u=pugongying),该域名为邵阳市畅想信息技术有限公司 所有,访问后会自动跳转至推广连接如hao123主页(如http://www.hao123.com/?tn=29065018_114_hao_pg ).获取推广费用.

开始我对这种主页修改并没有在意.依次试了. 安全软件的主页锁定,注册表清理,扩展插件删除方法.均没有效果.

最后使用PCHunter64(下载)搞了半天,奶奶的当时找出来的时候忘记切图了...凑合看把 软件下载我上传在后面了包含64与32位

最终确认为Trojan.DL.Win32.Mnless.fam病毒.艹.重启电脑进入安全模式,WIN清理大师木马专杀开始工作.重启搞定....

其他信息:

Trojan.DL.Win32.Mass.a(‘Mass’木马病毒)

警惕程度 ★★★★

病毒伪装成知名网游DNF的外挂程序引诱用户下载并安装,病毒运行后,将连接www.sohoousb.com/game/**.txt获得配置信息,锁定中毒电脑的IE主页为http://www.ttx123.cn/***gema,或http://click.t3nlink.com/link/***137,并向黑客指定网址刷取流量。除此之外,该病毒还会向用户电脑不断安装海量软件,5分钟之内可达20个之多,届时用户将面临隐私信息泄露、电脑宕机等风险。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息