请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。 了解更多

不绑定绑定手机号

360官网 | 360商城

推荐 论坛 版块 活动 360粉丝商城 众测 粉丝轰趴馆 常见问题
版块 360安全软件 极速浏览器

浏览器主页被篡改劫持为2345或duba 已解决!

2016-9-21 12:40 | 复制链接
6 37479

首先申明本人的使用环境,win10 64位专业版系统,使用的是360极速浏览器8.7正式版,其他系统及浏览器未得测试。


中招过程是为了测试一些报毒的软件,主动退出杀毒软件导致,所以还请各位网友在测试软件时需谨慎,最好是能在虚拟系统或沙盒之类的环境下测试!


描述一下被劫持的情况,打开360极速浏览器时首先会在地址栏出现类似*123so.sinaapp.com*这种网址(很快一闪过),接着网址就会跳转至2345或duba之类的恶意推广网址。


此手段很特殊,网上所找的方法基本都试过,全部无用!


重点开始了!打开任务管理器查看进程里是否有locker32.exe和locker64.exe,如有请下载PCHunter free(手动杀毒工具),地址我就不发了,度娘大把自己下载,没有这两个进程的网友也可以参考一下!这两个进程我很奇怪杀毒软件居然扫描不出来,难道是电脑管家不给力?不过360急救箱我也试过,都扫不出,看来伪装的还蛮牛X的!


把下载好的PCHunter free解压出来并以管理员身份打开(注意版本有32和64位的,如杀毒软件报毒请选择允许或添加至信任列表内),在第一项进程列表中找到locker32.exe和locker64.exe这两个进程,分别对其右键并选择结束进程时删除文件,然后再次右键选择结束进程,此时再查看系统自带任务管理器里locker32.exe和locker64.exe这两个进程是否还在(普通方法结束此进程无效,过一会又自动运行),若已消失可以打开360极速浏览器查看主页是否已恢复正常,如果恢复正常可以重启电脑,(重启进入系统后可能会出现explorer.exe错误提示,后面会教大家怎么处理)重启后再次打开360极速浏览器你会发现主页又被劫持(说明核心文件没有被彻底删除,导致这两个进程又再次复活),此时再次打开PCHunter,在进程选项里找到locker32.exe或locker64.exe,右键其中一个并选择定位到PC Hunter文件管理器,接着返回进程选项列表内重复之前结束进程的步骤,结束后再返回定位的文件列表内,在右边文件名列表里找到locker32.exe并右键选择删除所有重启信息,此信息会有一些杀毒软件的路径(如果有就删),接着按住键盘左下角Shift不放,鼠标左键单击右边文件名列表里的第一个和最后一个文件,然后放手(此操作是为了把相关文件全部选中,也可以按住Ctrl一个一个的选择),在选中的文件上面右键选择删除后阻止文件再生,接着在左边的目录中找到此进程的目录(此目录中的文件夹普通方法查看不到),一个名叫qqwie32的文件夹(也有可能叫其他名称,自己对比一下,)路径为C:\\Program Files\\qqwie32\\(也有可能是其他路径),在目录里的qqwie32文件夹上右键并选择强制删除,删除完后直接重启电脑打开360极速浏览器查看主页是否恢复正常。(以上操作步骤可能有重复或复杂,还请各位见谅!)


如果重启电脑出现exlporer.exe错误提示,可以利用360安全卫士或电脑管家之类的软件查看开机启动项里是否有C:\\Program Files\\qqwie32\\locker32.exe此类已失效项目,有就删除,再打开运行-输入regedit确认打开注册表,定位HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows下检查load键值数据,正常数据为空。


确认无误后重启电脑,问题应该就解决里。本人奇怪的是win10自带的浏览器反而没有被劫持,看来微软真的被遗忘了。。









回复 评分 收藏

共 6 个关于浏览器主页被篡改劫持为2345或duba 已解决!的回复 最后回复于 2018-1-27 08:56

评论

直达楼层

沙发
小草好闲 LV4.上士 发表于 2016-9-21 19:18 | 只看该作者 | 私信
谢谢你的教程,以前碰到过直接重装了
板凳
360fans_uid10156491 LV3.中士 发表于 2016-9-21 20:00 | 只看该作者 | 私信
这个教程太关键了
地板
360fans_uid16838012 LV2.下士 楼主 发表于 2016-9-22 18:43 | 只看该作者 | 私信
小草好闲 发表于 2016-9-21 19:18
谢谢你的教程,以前碰到过直接重装了
不客气,就是想让碰到类似情况的网友能尽量不重装系统,我才特意做了这个教程给大伙参考。
5
360fans_uid16838012 LV2.下士 楼主 发表于 2016-9-22 18:44 | 只看该作者 | 私信
360fans_uid10156491 发表于 2016-9-21 20:00
这个教程太关键了
研究了两天,能不关键嘛
6
360fans_uid23150621 LV2.下士 发表于 2017-1-26 19:28 | 只看该作者 | 私信
没locker咋办捏?
hhcah520 LV2.下士 那有可能是其他病毒造成的了, 
2017-2-20 08:57 回复
7
360fans_u22661615 LV2.下士 发表于 2018-1-27 08:56 | 只看该作者 | 私信
http://114la.applinzi.com/qq.html
这个网址,今天早上起立一看,浏览器就是这个主页
看后面那个,显示是什么新浪主机什么的
求帮助
返回列表
高级模式   
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid16838012 LV2.下士

粉丝:3 关注:0 积分:62

精华:0 金币:5 经验:59

最后登录时间:2020-4-11

私信 加好友

  • 发帖
  • 评分
  • 分享

版块推荐

  • 安全卫士安全卫士
  • 极速浏览器极速浏览器
  • 360壁纸360壁纸
  • 360摄像机360摄像机
  • 360动态360动态
  • 手机卫士手机卫士

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      热门推荐

      • 360社区正式开通AI版块啦!
      • 信通院发布智能体标准 360为核心参编单位
      • 社区限时活动 | 五一去哪玩?分享赢好礼
      • 360全能转换器 写评论送大礼!
      • 周鸿祎参加中关村论坛
      • 360安全云盘超级会员写评论送奖!
      • 三六零2023年报:AI+安全双主线稳健向好
      • 360AI搜索体验报告—AI增强,扩展阅读

      内容推荐 热门推荐最新主帖

      • 360粉丝团福利!抽曼秀雷敦男士X王者荣耀授

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表