2345 网址导航劫持 解决办法

2024-02-19 15:32

本文主要是介绍2345 网址导航劫持 解决办法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 打开 IE 或 Edge 浏览器,主页均被强行篡改为 https://www.2345.com/?11319

用过软媒魔方的人大概都有所体会,这两家公司就是乌合之众,迟早要死翘翘。

一、Edge 浏览器主页被篡改,修改即可

 

二、IE 浏览器劫持

1.排查IE浏览器快捷方式是否被篡改

如果快捷方式后面没有 2345.com 的字样代表没有被篡改,如下是没有被篡改

2.排查注册表是否被修改

WIN+R 打开运行工具,输入 regedit 然后点击 确定,查找所有 2345.com 的内容并全部删除

当删除一条后按 F3 继续查找下一条,直到删除完为止

之后发现IE主页依然被劫持,网上说和软媒魔方有关系,刚好前段时间运行过软媒魔方,所以检查软媒魔方

使用工具 PCHunter ,检查青岛软媒魔方的程序:

其中 winguard.exe 就是罪魁祸首,结束进程后发现IE主页正常了

 

最后删除 pcmaster 整个文件夹,防止程序哪天自动运行后又篡改主页

C:\Users\perfect\AppData\Roaming\pcmaster   红字部分请自行替换

删除过程中发现有个DLL 被占用,不能删除

命令行: tasklist /m  winguard_x64.dll   查看被哪些进程占用

C:\Users\perfect>tasklist /m  winguard_x64.dll映像名称                       PID 模块
========================= ======== ============================================
OpenWith.exe                  3476 winguard_x64.dll
OpenWith.exe                 10524 winguard_x64.dll
AppVShNotify.exe             12980 winguard_x64.dllC:\Users\perfect>tasklist /m  winguard_x64.dll映像名称                       PID 模块
========================= ======== ============================================
OpenWith.exe                 10524 winguard_x64.dll
AppVShNotify.exe             12980 winguard_x64.dllC:\Users\perfect>tasklist /m  winguard_x64.dll映像名称                       PID 模块
========================= ======== ============================================
AppVShNotify.exe             12980 winguard_x64.dllC:\Users\perfect>tasklist /m  winguard_x64.dll
信息: 没有运行的任务匹配指定标准。

结束占用的进程后即可删除

 

 

这篇关于2345 网址导航劫持 解决办法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/725100

相关文章

vscode不能打开终端问题的解决办法

《vscode不能打开终端问题的解决办法》:本文主要介绍vscode不能打开终端问题的解决办法,问题的根源是Windows的安全软件限制了PowerShell的运行,而VSCode默认使用Powe... 遇到vscode不能打开终端问题,一直以为是安全软件限制问题,也没搜到解决方案,因为影响也不大,就没有管

Spring Boot中JSON数值溢出问题从报错到优雅解决办法

《SpringBoot中JSON数值溢出问题从报错到优雅解决办法》:本文主要介绍SpringBoot中JSON数值溢出问题从报错到优雅的解决办法,通过修改字段类型为Long、添加全局异常处理和... 目录一、问题背景:为什么我的接口突然报错了?二、为什么会发生这个错误?1. Java 数据类型的“容量”限制

Python运行中频繁出现Restart提示的解决办法

《Python运行中频繁出现Restart提示的解决办法》在编程的世界里,遇到各种奇怪的问题是家常便饭,但是,当你的Python程序在运行过程中频繁出现“Restart”提示时,这可能不仅仅是令人头疼... 目录问题描述代码示例无限循环递归调用内存泄漏解决方案1. 检查代码逻辑无限循环递归调用内存泄漏2.

Go标准库常见错误分析和解决办法

《Go标准库常见错误分析和解决办法》Go语言的标准库为开发者提供了丰富且高效的工具,涵盖了从网络编程到文件操作等各个方面,然而,标准库虽好,使用不当却可能适得其反,正所谓工欲善其事,必先利其器,本文将... 目录1. 使用了错误的time.Duration2. time.After导致的内存泄漏3. jsO

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

MySQL错误代码2058和2059的解决办法

《MySQL错误代码2058和2059的解决办法》:本文主要介绍MySQL错误代码2058和2059的解决办法,2058和2059的错误码核心都是你用的客户端工具和mysql版本的密码插件不匹配,... 目录1. 前置理解2.报错现象3.解决办法(敲重点!!!)1. php前置理解2058和2059的错误

Docker镜像pull失败两种解决办法小结

《Docker镜像pull失败两种解决办法小结》有时候我们在拉取Docker镜像的过程中会遇到一些问题,:本文主要介绍Docker镜像pull失败两种解决办法的相关资料,文中通过代码介绍的非常详细... 目录docker 镜像 pull 失败解决办法1DrQwWCocker 镜像 pull 失败解决方法2总

关于Docker Desktop的WSL报错问题解决办法

《关于DockerDesktop的WSL报错问题解决办法》:本文主要介绍关于DockerDesktop的WSL报错问题解决办法的相关资料,排查发现是因清理%temp%文件夹误删关键WSL文件,... 目录发现问题排查过程:解决方法其实很简单:重装之后再看就能够查到了:最后分享几个排查这类问题的小www.cp

电脑开机提示krpt.dll丢失怎么解决? krpt.dll文件缺失的多种解决办法

《电脑开机提示krpt.dll丢失怎么解决?krpt.dll文件缺失的多种解决办法》krpt.dll是Windows操作系统中的一个动态链接库文件,它对于系统的正常运行起着重要的作用,本文将详细介绍... 在使用 Windows 操作系统的过程中,用户有时会遇到各种错误提示,其中“找不到 krpt.dll”

Pycharm安装报错:Cannot detect a launch configuration解决办法

《Pycharm安装报错:Cannotdetectalaunchconfiguration解决办法》本文主要介绍了Pycharm安装报错:Cannotdetectalaunchconfigur... 本文主要介绍了Pycharm安装报错:Cannot detect a launch configuratio