吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 29347|回复: 100
收起左侧

[转载] 浏览器快捷方式被篡改成http://hao549.com/?r=qsvflv&m=2

    [复制链接]
灰太狼大王 发表于 2018-7-15 08:19
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
算是转载的,这几天发现浏览器主页被篡改了,电脑里好几个浏览器都是,改完也不行,最后发现是快捷方式被改成http://hao549.com/?r=qsvflv&m=2,(快捷方式右键属性就能看见),把这个网址删除后正常,但是过段时间又被改了。
我电脑从不会安装杀毒软件,看到字样我知道是下载的qsv转换器带来的,但是转换器已删除了,注册表也没有,怎么办?1.下载并安装wmi tools. 链接:https://pan.baidu.com/s/1mi7pkqG注:WMI tool是微软提供的一款免费工具。2. 以管理员身份运行wbemeventviewer.exe (右键 > 以管理员身份运行),点击左上角那个钢笔图标:
111.png
3. 在左侧_EventFilter下面可以看到_EventFilter.Name="VBScriptLKLive_Filter". 而右侧则是这个Filter的详细信息。
4. 在右侧处单击右键,选择view instance properties,可以看到这个vbscript的具体内容
222.png
右侧value点击一下变蓝色复制出来,粘贴到记事本就能看见具体命令了
333.png
常见的浏览器都关联了
444.png
在event filter右侧单击右键,选择unregister,再从左侧点右键,删除这个event filter VBScriptLKLive_Filter"确认成功后退出。

免费评分

参与人数 26吾爱币 +26 热心值 +23 收起 理由
siuhoapdou + 1 + 1 谢谢@Thanks!
休止符 + 1 + 1 谢谢@Thanks!
寒蝉鸣泣之时 + 1 + 1 热心回复!
ltd0106 + 1 + 1 热心回复!
露兜 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
谁在岁月长叹息 + 1 + 1 安排的明明白白~
mvm + 1 + 1 热心回复!
王毛 + 1 + 1 用心讨论,共获提升!
MaxMadcc + 1 + 1 谢谢@Thanks!
jinwei201 + 1 用心讨论,共获提升!
1084687021a + 1 + 1 --------
RizeBo + 1 + 1 谢谢@Thanks!
羊之心羽 + 2 + 1 我很赞同!
zzzxcv + 1 + 1 热心回复!
huanjunzi + 1 + 1 谢谢@Thanks!
wow999 + 1 + 1 楼主,你是不是最近安装过那什么仙剑的续集?里面就带这个病毒哦
aken + 1 好东西,赶紧共享这段代码,哈哈。
sunnylds7 + 1 + 1 热心回复!
狼崽的彷徨 + 1 + 1 我很赞同!
mengsiyiren + 1 + 1 用心讨论,共获提升!
1354381312 + 1 + 1 谢谢@Thanks!
我才不是狮子喵 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
xinkui + 1 + 1 我也常常遇到这个问题,谢谢楼主
13409940081 + 1 我很赞同!
帝天 + 1 目测是中木马了。。。。可能是合法病毒。。
嗯哈酱 + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wecanfly9292 发表于 2018-7-17 10:02
这个问题也是困扰过俺很久,后来发现是一个去广告的浏览器插件,有个推广选项,去掉就好了。另外这个方法除外,也可以试试删除这两个文件,原理是什么俺不清楚,也是百度了N条方法之后的方法

C:\windows\System32\wbem\scrcons.exe
C:\windows\System32\wbem\scrcons.mof

trustedinstall
xiaobai鼠 发表于 2018-7-15 08:31
liuxinming67 发表于 2018-7-15 09:09
GALL 发表于 2018-7-15 09:19
好东西收藏了
52pjlt666 发表于 2018-7-15 09:33
高手啊这都被发现了厉害
WHO 发表于 2018-7-15 09:38
其实把快捷方式复制一遍就能解决。就是打开单HTML页还会出现劫持页
lshfyq 发表于 2018-7-15 09:40
好东西收藏了
chinesedragon 发表于 2018-7-15 09:48
好东西,已经这样处理过好几遍了,肯定是在什么论坛上下载东西了
jason1204 发表于 2018-7-15 09:49
学习了。。。厉害。。。
博爵 发表于 2018-7-15 09:57
这个论坛里面有,重复了。好几个
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表