
1,管理员身份运行
2,按顺序运行
3,易语言编写,报毒正常
玩传奇SF不幸中招,打开任何SF发布网站的地址都给指向了另一个固定的网站。查了好多资料竟然都是无效的。而且360和火绒也没有报毒。分析是肯定没有下载病毒文件到硬盘,不然,靠360和火绒的能力怎么可能查不到。后来排查到IE选项的时候发现了端倪。
自动使用配置脚本那里竟然被勾选,并且后面一个网址。后来我复制网址去注册表搜索,找到了它在注册表的藏身之处,删除,重启,完美解决。
传奇劫持修复中常见的问题:
1、win10 用了 没反应 重启了还是没改回来 还是被劫持
打开我图上发的那个,打开自动配置的那个地方,看看网址,比如,www.123.cm/123456.txt,复制www.123.com去注册表搜索,删除所有相关项,大约5-6处,然后结束程序explorer.exe 然后新建运行explorer.exe 重启电脑后,如果还是这样,就等着火绒更新。
2、win10里面在哪里找ie选项,没有找到!也试着直接搜注册表搜不到
C:\Program Files (x86)\Internet Explorer 打开IE后Internet选项里找
3、我玩传奇也被劫持了,杀不了,注册表找出来删除后,重启还是有。
这个情况就是感染的注册表被修改了权限,用户无权限去修改注册表项目,所以删除后又自动生成。右击Connections或Internet Settings,权限,高级,所有者,更改所有者为Everyone,确定,确定,再设置everyone完全控制。之后回到局域网设置取消所有勾选。
4、浏览器被恶意网址强制改了能弄回来吗,就是浏览器主页被替换了
遇到这个情况,首先去注册表搜寻恶意网址,一般这样的恶意网址不止修改一个表项,所以修改完后继续F3搜索直到无法搜索。在浏览器上点击右键,属性,目标,在目标最后先加个空格,然后输入www.baidu.com.然后确认再试试。