百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[闲聊畅谈] 求高手解答,所有浏览器网页内容被劫持了 [复制链接]
查看:3188 | 回复:8

落伍网友
落伍网友  发表于 2014-12-10 20:39:12 |阅读模式 来自 中国浙江宁波
核查过,不是dns劫持
浏览落伍也被插入如下代码

各种杀毒软件都试了 就是没用
  1. <div style="width:0px;height:0px;position:absolute;top:-999px;left:-999px;"><object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" id="erroralert" width="1px" height="1px"><param name="AllowScriptAccess" value="always"/><param name="movie" value="http://tongji.baidu.com/logstat.swf"/><embed name="erroralert" width="1px" height="1px" allowscriptaccess="always" align="middle" src="http://tongji.baidu.com/logstat.swf" type="application/x-shockwave-flash"/></object></div>
复制代码

92

主题

817

帖子

682

积分

落伍者(一心一意)

Rank: 1

贡献
919
鲜花
6
注册时间
2012-12-16

落伍者落伍手机绑定

发表于 2014-12-10 20:49:02 | 来自 中国广东东莞
本帖最后由 戏梦 于 2014-12-10 20:54 编辑

不要裸奔啦,中毒了!下个360杀一下毒。重装系统

楼主是不是安装过西瓜影音呢,西瓜影音比病毒还牛B无视杀毒软件……
奶奶的,赚到钱了,不知道找谁写的这么牛B的程序

我装了西瓜影音要重装系统我才放心
落伍禁止黄赌毒签名违规签名,请注意规则,违规永禁。

1593

主题

1万

帖子

7617

积分

落伍者(三羊开泰)

帅哥美女帮帮主

Rank: 3Rank: 3

贡献
258
鲜花
22
注册时间
2005-3-1

QQ绑定落伍手机绑定

发表于 2014-12-10 20:56:30 | 来自 中国广东深圳
中病毒了吧?
重装系统。

924

主题

5万

帖子

4万

积分

落伍者(四季发财)

你可以侮辱我但不可以侮辱我头像

Rank: 4

贡献
1596
鲜花
72
注册时间
2004-6-14

QQ绑定落伍手机绑定

发表于 2014-12-10 20:58:46 | 来自 中国浙江宁波
戏梦 发表于 2014-12-10 20:49
不要裸奔啦,中毒了!下个360杀一下毒。重装系统

楼主是不是安装过西瓜影音呢,西瓜影音 ...

是的,果然是西瓜惹的祸 ,我还下了一个绿色版的

383

主题

2215

帖子

7128

积分

落伍者(三羊开泰)

其实我喜欢可爱的

Rank: 3Rank: 3

贡献
2949
鲜花
31
注册时间
2005-8-12

落伍手机绑定

发表于 2014-12-11 18:35:32 | 来自 中国江西萍乡
这个病毒是由一个IE插件引起的,类似于{95188727-20F-4581-A000-EAB30000314} 注意这个只是一个实例不是这个!

解决方案是用杀毒软件扫描IE插件 基本上杀毒软件都有这个功能 360操作流程->电脑清理->清理插件->扫描 找到有这种类型的插件删除后重启计算机可以解决 注意看插件说明 不要把自己有用的也删除了

这个病毒会引起很多软件在调用IE页面时出错比如酷狗 读取歌曲页面的时候是空白的 而且对网页浏览有速度上的影响 不过这个应该属于恶作剧攻击

924

主题

5万

帖子

4万

积分

落伍者(四季发财)

你可以侮辱我但不可以侮辱我头像

Rank: 4

贡献
1596
鲜花
72
注册时间
2004-6-14

QQ绑定落伍手机绑定

发表于 2014-12-11 19:33:41 | 来自 中国浙江宁波
qqsweb 发表于 2014-12-11 18:35
这个病毒是由一个IE插件引起的,类似于{95188727-20F-4581-A000-EAB30000314} 注意这个只是一个实例不是这个 ...

太感谢了,果然是插件引起的,终于搞定了

993

主题

7094

帖子

4万

积分

落伍者(四季发财)

退休会员

Rank: 4

贡献
1326
鲜花
77
注册时间
2001-4-23

QQ绑定落伍手机绑定

发表于 2015-1-25 21:22:36 | 来自 中国广东清远
qqsweb 发表于 2014-12-11 18:35
这个病毒是由一个IE插件引起的,类似于{95188727-20F-4581-A000-EAB30000314} 注意这个只是一个实例不是这个 ...

根据那个clsid在注册表里查到这个插件是flash播放插件,清除掉了还是没用。
我甚至把插件里所有未知来源的都清理了,还是不行。

高手你是怎么判断哪个插件的?

383

主题

2215

帖子

7128

积分

落伍者(三羊开泰)

其实我喜欢可爱的

Rank: 3Rank: 3

贡献
2949
鲜花
31
注册时间
2005-8-12

落伍手机绑定

发表于 2015-1-26 10:28:33 | 来自 中国江西萍乡
小天 发表于 2015-1-25 21:22
根据那个clsid在注册表里查到这个插件是flash播放插件,清除掉了还是没用。
我甚至把插件里所有未知来源 ...


那个就是一个IE插件 你主要是要找到那个CLSID 不过我提供的不是准确的那个 只是一个实例

删除后 要重启系统 如果还没用就是自己没删对

这个IE插件会影响所有的软件 包括谷歌浏览器 火狐没试过 应该不会影响

判断过程 也只是靠 感觉而已 不过即使你删错了 360 还是有恢复功能 不过我没试过那个恢复功能没有用

843

主题

1万

帖子

8157

积分

落伍者(三羊开泰)

猛虎出山

Rank: 3Rank: 3

贡献
4010
鲜花
120
注册时间
2005-7-11

技术小组QQ绑定落伍者落伍手机绑定

发表于 2015-1-26 10:49:32 | 来自 中国广东东莞
牛X的劫持
淘宝/天猫内部优惠券PHP+Mysql作品Demo接PHP程序定制开发QQ 83202700
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2025-2-8 10:05 , Processed in 0.067577 second(s), 33 queries , Gzip On.

返回顶部