首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >解决主页被 hao.360.cn 劫持 及 分析[通俗易懂]

解决主页被 hao.360.cn 劫持 及 分析[通俗易懂]

作者头像
全栈程序员站长
发布2022-09-17 13:33:07
发布2022-09-17 13:33:07
5.2K0
举报

大家好,又见面了,我是你们的朋友全栈君。

解决主页被 hao.360.cn劫持 及分析

解决办法:

1.删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mslmedia

2.重启

3.删除驱动 C:\WINDOWS\system32\DRIVERS\Mslmedia.sys搞定

现象:

打开任何浏览器,主页被 hao.360.cn劫持。跳转至http://hao.360.cn/?src=lm&ls=n32c784b197

如下图:

分析:

启动浏览器,跳转至 流氓地址。

用PE工具 查看,发现在运行程序启动时,被劫持,添加了后面地址。

“C:\Program Files\Internet Explorer\IEXPLORE.EXE”http://hao.360.cn/?src=lm & ls= n32c784b197

从而可以得知系统被流氓劫持拦截。

通过C:\WINDOWS\setupapi.log 可以看出如下信息.

流氓软件;首先创建了 拦截驱动 ,然后将拦截驱动安装启动。

C:\WINDOWS\system32\DRIVERS\Mslmedia.sys。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/158902.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档