找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 10058|回复: 23

碰到浏览器主页篡改,注册表信息C盘目录,都找不到,不知道 藏在哪个位置

  [复制链接]
发表于 2020-1-5 10:53:16 | 显示全部楼层 |阅读模式
碰到浏览器主页篡改,注册表信息C盘目录,都找不到,不知道 藏在哪个位置
11.png
打开出现的信息

12.png

注册表,C盘 系统目录都翻遍了,都找不到。不知道伪装成什么文件。浏览器恢复及注册修改是没有效果的。流氓软件查找也一无所谓。
发表于 2020-1-5 11:02:47 来自手机 | 显示全部楼层
看看是不是在图标的属性里
回复

使用道具 举报

发表于 2020-1-5 11:08:03 | 显示全部楼层
本帖最后由 OneNote 于 2020-1-5 11:12 编辑

启动到安全模式下,用360急救箱之类的木马查杀工具查查看。也可以手动看看:
  1. 1、首先打开 C:\Users\用户 名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch,把你的所有Chrome、IE、Edge浏览器快捷方式属性,把目标栏里的 劫持网址的 文件给 删掉干净;

  2. 2、按下WIN+R,在运行里输入regedit点击确定,打开注册表编辑器(若弹出用户账户控制窗口,请点击 是 继续);

  3. 3、依次定位到:HKEY_CURRENT_USER\Software\Policies\Microsoft ;

  4. 4、展开Microsoft,查看www.w10zj.com其下是否包含子项 Internet Explorer 若有,删除(右击Internet Explorer,选择“删除”);

  5. 5、点击HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main,查看右边细节窗口中[Default_Page_URL]值和[Start Page]值是否有异常。如果被修改了,请根据自己的需要改回(右击键值,选择“修改”进行更改)。

  6. 完成以上工作后,将系统设置为“显示隐藏的文件、文件夹”,然后在C:\Windows目录下找到OEM文件(或文件夹),将这些文件全都删除。
复制代码


回复

使用道具 举报

发表于 2020-1-5 11:22:58 来自手机 | 显示全部楼层
检查dll文件,尤其是explorer加载的dll。
回复

使用道具 举报

发表于 2020-1-5 12:08:46 | 显示全部楼层
好像有个隐藏的文件夹
回复

使用道具 举报

发表于 2020-1-5 12:10:27 | 显示全部楼层
本帖最后由 tt911 于 2020-1-5 12:11 编辑

简直是笑掉了大牙。。。
exe , dll ,  com 伪装成系统的任何进程都能做到这一点
最简单的方法,排除法  和 破坏法
或者干脆换个干净的。或者process monitor查看
或者icesword之类的查看
回复

使用道具 举报

发表于 2020-1-5 12:15:06 | 显示全部楼层
最有效的方法是原版ISO格盘安装
回复

使用道具 举报

发表于 2020-1-5 13:30:28 | 显示全部楼层
小白吗?360对这种有奇效
回复

使用道具 举报

发表于 2020-1-5 14:41:15 | 显示全部楼层
装个火绒,有动作会直接提示
回复

使用道具 举报

发表于 2020-1-5 15:00:31 | 显示全部楼层
割了,装原版!!
回复

使用道具 举报

发表于 2020-1-5 16:40:34 | 显示全部楼层
360.jpg

评分

参与人数 2无忧币 +10 收起 理由
fengye0111 + 5 很给力!
nttwqz + 5 说的十分有理,你改你的,我锁我的!你弹你.

查看全部评分

回复

使用道具 举报

发表于 2020-1-5 16:51:00 | 显示全部楼层
21世纪20年代初始,楼主让我重新想起了“主页”这个词,它已被我扔进博物馆角落多年……
回复

使用道具 举报

发表于 2020-1-5 18:04:43 | 显示全部楼层
我的是修改了浏览器的exe文件,为了安全重装了系统
回复

使用道具 举报

 楼主| 发表于 2020-1-5 19:13:45 | 显示全部楼层
重新系统比较找出流氓的程序软件位置花的时间来得快
回复

使用道具 举报

发表于 2020-1-5 19:55:32 | 显示全部楼层
WMIC 里,百度搜索

点评

yhk
同怀疑是WMI脚本,以前遇到过。  详情 回复 发表于 2020-1-5 22:31
回复

使用道具 举报

发表于 2020-1-5 21:48:51 | 显示全部楼层
遇到这个的话一般重装系统更快。原版ISO或+干净的pe重装
回复

使用道具 举报

发表于 2020-1-5 22:31:02 | 显示全部楼层
Neoland 发表于 2020-1-5 19:55
WMIC 里,百度搜索

同怀疑是WMI脚本,以前遇到过。
回复

使用道具 举报

发表于 2020-1-6 00:54:31 | 显示全部楼层
找纯净的系统重装吧
回复

使用道具 举报

发表于 2020-1-6 07:47:09 | 显示全部楼层
没想到现在还有人玩这个,老掉牙了。
回复

使用道具 举报

发表于 2020-1-6 13:03:04 | 显示全部楼层
用360急救箱试试
回复

使用道具 举报

发表于 2020-1-6 16:34:10 | 显示全部楼层
上面回复一个比一个神!
回复

使用道具 举报

发表于 2020-1-6 16:47:59 | 显示全部楼层
格式化最快最省事
回复

使用道具 举报

发表于 2020-1-6 18:13:17 | 显示全部楼层
直接重装。
回复

使用道具 举报

发表于 2020-1-6 19:12:42 | 显示全部楼层
流氓的招数 用流氓的方法才行

360工具箱  金山工具箱
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-15 10:23

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表