[水一帖]求助!!!火狐浏览器被劫持了,但是找不到根源!!!

DDantalion-avatar

DDantalion

2021-01-30T09:18:31+00:00

因为用了很长时间,插件什么的也找了不少,所以不准备换其他浏览器,但是只有火狐出现了这个问题

我的主页一直设置的是百度,然后第一次打开火狐的时候,会弹出百度的主页,然后又自动弹出个“[url]http://gr7.dhwz222.top/[/url]”这个网址,然受自动跳转成hao123(网址是[url]https://www.hao123.com/?tn=95184454_hao_pg)[/url],不仅如此,在qq或者其他软件上点开网址时,也不是打开那个网址,而是自动跳转成hao123的这个,很烦!

网上找了很多方法,一直找不到原因,快捷方式里的目标地址干干净净,后面也没有多余的网址,用了360清查了几遍也是毫无破绽,有没有哪位老哥懂得怎么解决,要哭了,对了,前两天重装了系统,用的是msdn里的镜像,应该不是系统的问题吧[s:ac:冷]

——————————————————

更新:初步判定是我用了HEU KMS这个激活工具导致的
然而,用了火绒查杀了也没用,最有效的方法是直接更改文件夹里的浏览器的名字,但是还是膈应!难道又要重新安装系统?[s:ac:哭1]
Karebu-avatar

Karebu

然而,你是不是用PE了
draven.-avatar

draven.

你是不是用破解工具了?可能是MLXG。你可以试一试火绒木马专杀。
LowLandMink543-avatar

LowLandMink543

看看..火狐图标的属性,后面是不是跟着一串网页··
DDantalion-avatar

DDantalion

Reply to [pid=490206250,25380172,1]Reply[/pid] Post by [uid=9276716]luojianxhlxt[/uid] (2021-02-02 17:30)

是的。。。习惯用的pe,但是之前没出过问题啊,我的u盘用了几年了
Dust2Dust-avatar

Dust2Dust

360论坛上有工具专业清理这种的工具。
dema-avatar

dema

你把火狐软件名字改了然后再点击看看
Lyariii-avatar

Lyariii

看看是不是快捷方式出问题了
angel ♡-avatar

angel ♡

火绒走一遍
juuskii-avatar

juuskii

可能是mlxg病毒,我弟中过
plastic_chair_owner-avatar

plastic_chair_owner

我记得以前也被劫持过,是用个叫mwi的工具挖出来处理掉的,你要不先自己搜下,实在不行我回家帮你看看,我应该还没删掉
HieuHarvard-avatar

HieuHarvard

6楼的办法最简单 我的谷歌浏览器被劫持也是改了名字就好了
DDantalion-avatar

DDantalion

[quote][pid=490209730,25380172,1]Reply[/pid] Post by [uid=11243760]怀念过去10[/uid] (2021-02-02 17:43):

我记得以前也被劫持过,是用个叫mwi的工具挖出来处理掉的,你要不先自己搜下,实在不行我回家帮你看看,我应该还没删掉[/quote]好的,我来搜搜看
DDantalion-avatar

DDantalion

Reply to [pid=490208549,25380172,1]Reply[/pid] Post by [uid=40517930]hll1235813[/uid] (2021-02-02 17:38)

改了名字还真好了,这是什么原因[s:ac:心]
amxn-avatar

amxn

Reply to [pid=490214546,25380172,1]Reply[/pid] Post by [uid=38126387]gancui7140[/uid] (2021-02-02 18:02)
被绑了启动参数吧
plastic_chair_owner-avatar

plastic_chair_owner

[quote][pid=490214546,25380172,1]Reply[/pid] Post by [uid=38126387]gancui7140[/uid] (2021-02-02 18:02):

改了名字还真好了,这是什么原因[s:ac:心][/quote]好像是说这玩意儿原理就是根据文件名扫描你电脑里的浏览器然后添加启动参数,所以每次打开的时候会自动打开网页,改了就找不到了
xCHEEKEYx-avatar

xCHEEKEYx

有时候改了名字也没用,网上找过n多办法了,都没啥效果,基本上只要一在乱七八糟的网站下载了exe的非安装包文件就给你自动加这些东西,头疼
DDantalion-avatar

DDantalion

Reply to [pid=490206460,25380172,1]Reply[/pid] Post by [uid=39208927]自7[/uid] (2021-02-02 17:30)
是用了kms破解,用了火绒查杀了,但还是没效果
Zentir-avatar

Zentir

叫火绒工程师远程啊。火绒论坛上发帖
plastic_chair_owner-avatar

plastic_chair_owner

Reply to [pid=490225099,25380172,1]Reply[/pid] Post by [uid=38126387]gancui7140[/uid] (2021-02-02 18:47)

我到家了
[url]http://mozilla.com.cn/forum.php?mod=viewthread&tid=374979&highlight=hao123%2B%E8%84%9A%E6%9C%AC[/url]

照着这个帖子来

里面度盘失效了,按理说WMI系统可能自带,不过懒得找的话可以用我存的
链接:[url]https://pan.baidu.com/s/1kvQPR1a0NmUX9FPnlPTbig[/url]
提取码:igb1