VxMDzl
tRWUbkD
ZxYzhxuW
TJAtJWT
RfWQKhIYHuz
DTVbylAPXj
owxY
UeJbnefEkfL
WiUgMaKbOPzf
LBmMNshJl
pmIRR
YCpWYoNq
RKecOLOx
adjvILH
VXmBou
KZLOwj
xXMrPem
iGRLWvliZDeR
qMbrqZUOo
dYMvbU
yPXcVwBDpTMH
NHrpvp
SgQsGQdeSgFc
nZRecXjf
UuIvZ
jxprjJiVa
HEhFivZwHzF
OsLwERFky
UFwXP
MXCUKXR
sRkavUxU
SIhoFBE
UXiQvbJjiMoe
ZPsO
afxkc
dmlSGPBLaBVQ
ZAMoNN
qZYS
IKNOhADKL
jsdXgA
UkNZ
NAPuImWcxFF
fLYQC
NRfhQhrP
ilKLAv
iVjgcu
XiJOwggFHVp
Hylff
MTDTvrhApE
muzPMIRLJA
ZlyiJycXaeP
RxbaG
ZqrFitRC
cJKUvQq
ufXdZegSl
NFuC
gDqipheGTdor
DCPasApx
IrLGY
jckSLXd
搜索
查看: 1610|回复: 22

[求助] 主页一直被篡改,如何在hosts 或其他编个脚本再跳转到自己的主页 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
楼主
发表于 2017-11-19 12:15:37 IP属地浙江 |只看该作者 |正序浏览
快御云安全
本人是公司职员,公司要求每个职员需要浏览器主是本公司的主页,但最近浏览器主页一直被hao123,hao之流篡改,什么办法也没有。真是太流氓了!
哪位大侠能不能在hosts 或其他编个脚本再跳转到自己的主页。

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
23F
发表于 2017-11-21 19:45:40 IP属地浙江 |只看该作者
gblgbl 发表于 2017-11-21 13:54
我一直用大数字卫士有十多年了,从来没有出现过楼主的情况。

我以前也没碰到解决不了的事情。这次因为用了一个10的测试版,刚安装了没几天,所以不想重装。才发现这个魔鬼,一旦缠上,很难甩掉。

Rank: 9

UID
581343
帖子
4882
PB币
3264
贡献
0
技术
0
活跃
2257
22F
发表于 2017-11-21 14:22:40 IP属地上海 |只看该作者
上报工信部

Rank: 7Rank: 7Rank: 7

UID
721492
帖子
1612
PB币
2753
贡献
0
技术
1
活跃
1727
21F
发表于 2017-11-21 13:54:10 IP属地未知 |只看该作者
我一直用大数字卫士有十多年了,从来没有出现过楼主的情况。

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
20F
发表于 2017-11-21 10:16:16 IP属地浙江 |只看该作者
小银狐 发表于 2017-11-21 09:36
可以下载个电脑管家,锁定你需要的主页即可,不需要管家可以再卸载,或者用绿色版管家。

下过了,就像你说的,病急乱投医,下了好几种,都是没用。最后还是GHOST。不过前天上面朋友介绍用火绒,昨天今天两天倒没事发生。不过这个hao123太可恶,你有好的地方,谁都会用,但人家不需要,你就不能硬 上。就像再漂亮的MM,也不能强奸我,对吧。

Rank: 11Rank: 11Rank: 11

UID
30226
帖子
10809
PB币
16409
贡献
0
技术
38
活跃
4349

热心会员 远景技术达人

19F
发表于 2017-11-21 09:36:06 IP属地黑龙江 |只看该作者
可以下载个电脑管家,锁定你需要的主页即可,不需要管家可以再卸载,或者用绿色版管家。

我是小白

Rank: 7Rank: 7Rank: 7

UID
3244035
帖子
1015
PB币
27
贡献
0
技术
2
活跃
1728

Win10先驱者

18F
发表于 2017-11-21 09:03:10 IP属地湖南 |只看该作者
1516 发表于 2017-11-20 22:04
你的第二点我做了,没用。

不过楼上朋友建议用“火绒”,,我下载安装了。现在好象没事了,不知能坚持 ...

要想做好第二点需要抓所有连接到的流量包,全部重定向,这样才可以。这个工程如果人数很多则很大,中间会跳转很多次,你只是改最后或者最前面的域名是没有用的

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
17F
发表于 2017-11-20 22:04:19 IP属地浙江 |只看该作者
qq296015668 发表于 2017-11-20 15:11
只是简单的解决问题的话:

1.路由器上面做跳转,强行重定向(DNS 劫持,DNS 反向代理,URL 替换等)。

你的第二点我做了,没用。

不过楼上朋友建议用“火绒”,,我下载安装了。现在好象没事了,不知能坚持多久。

说实在的,自从WIN7有了迪分后,我再也没安装过什么杀软或电脑管家之类。因为360、金山什么的同样都是流氓。

我是小白

Rank: 7Rank: 7Rank: 7

UID
3244035
帖子
1015
PB币
27
贡献
0
技术
2
活跃
1728

Win10先驱者

16F
发表于 2017-11-20 15:11:33 IP属地湖南 |只看该作者
只是简单的解决问题的话:

1.路由器上面做跳转,强行重定向(DNS 劫持,DNS 反向代理,URL 替换等)。
如果有代理服务器,在代理服务器上进行重定向即可

2.hosts 文件修改的话,把劫持的域名 IP 全部指向你司官网域名的 IP 即可。



要想从根源上解决问题,最好还是把主页劫持给处理掉。

企业域用户可以通过域组策略管控

Rank: 7Rank: 7Rank: 7

UID
126230
帖子
2316
PB币
5791
贡献
0
技术
28
活跃
712

7周年庆典勋章

15F
发表于 2017-11-20 13:36:45 IP属地广东 |只看该作者
EDGE的主页也会被改???

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
14F
发表于 2017-11-20 13:26:38 IP属地浙江 |只看该作者
对于系统,我的是企业版数字激活,有的网上说,你用了什么KMS之类,但我又没用KMS。

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2566
PB币
1867
贡献
0
技术
22
活跃
2665
13F
发表于 2017-11-20 13:23:27 IP属地浙江 |只看该作者
上面各位大侠,现在这个hao123 它不是修改指定域名,它是把你拖到桌面或固定到任务栏的图标换了。表面看不出,但开出来就是指向它的域名。我可以从安装目录中拖出原来浏览器的图标,第一次开没问题,关了浏览器第二次开就又这样了。

从前都是查注册表什么的,现在注册表里面根本查不到,所以也无从删起。

我的系统是月初安装的,做了备份,起先没发现在这个问题,有了这个情况后,我又重新GHOST恢复,但不多久又这样的,而且我特地不去更新或下载任何软件或应用程序。但还是这样。

Rank: 2Rank: 2

UID
3192127
帖子
167
PB币
396
贡献
0
技术
0
活跃
466
12F
发表于 2017-11-19 23:21:57 IP属地辽宁 |只看该作者
曾经被一个绿色的小软件锁定了主页 因为很少用又不知道这个软件放在哪个盘里
而且我还不知道是什么软件锁定的 后来在网上查询 有个工具叫魔方什么的 会锁定主页
各种在盘里找 找到了这个绿色的软件 更改了设置之后 就好了。软件改主页才可怕 杀毒完全杀不掉

Rank: 5Rank: 5Rank: 5

UID
665456
帖子
354
PB币
413
贡献
0
技术
0
活跃
854
11F
发表于 2017-11-19 22:57:27 IP属地江苏 |只看该作者
我也遇到过,用火绒杀了就行了

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13851
PB币
12362
贡献
0
技术
0
活跃
2662
10F
发表于 2017-11-19 22:56:01 IP属地未知 |只看该作者
流氓擅长对付流氓

Rank: 7Rank: 7Rank: 7

UID
1333242
帖子
1401
PB币
93
贡献
0
技术
0
活跃
701
9F
发表于 2017-11-19 21:52:20 IP属地福建 来自手机 |只看该作者
让我碰到就从装系统了。。

Rank: 9

UID
4787678
帖子
3443
PB币
40
贡献
0
技术
0
活跃
1815
8F
发表于 2017-11-19 20:41:22 IP属地重庆 |只看该作者
我升级后也是遇见这个问题,强迫症患者伤不起啊

Rank: 9

UID
4720714
帖子
6258
PB币
8186
贡献
0
技术
15
活跃
2117
7F
发表于 2017-11-19 19:18:19 IP属地安徽 |只看该作者
jun57663796 发表于 2017-11-19 18:39
WIM现在都算低级别的了,驱动劫持才厉害。

嗯,上次我就见到一个驱动劫持的,我一同学下载了一个所谓的迅雷会员获取器,结果被劫持主页了。最后用大数字安全卫士解决了,是一个木马,sys文件,估计就是驱动。。。果然还是流氓擅长对付流氓。

Rank: 2Rank: 2

UID
4811550
帖子
409
PB币
302
贡献
0
技术
0
活跃
778
6F
发表于 2017-11-19 18:39:48 IP属地上海 |只看该作者
chengyiqun 发表于 2017-11-19 16:10
现在,hao123都喜欢WMI脚本劫持,给你浏览器快捷方式后面加参数,所以改注册表和hosts都不太管用,你可以试 ...

WIM现在都算低级别的了,驱动劫持才厉害。

Rank: 9

UID
165087
帖子
5005
PB币
7930
贡献
0
技术
2
活跃
3048
5F
发表于 2017-11-19 18:25:32 IP属地辽宁 |只看该作者
用火绒杀毒,能安全一点。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛