lijh_ray 发表于 2024-1-28 10:26:28

explore被劫持,木马专杀无效

打开edge后,首页会出现这个链接。
localhost:56953
每次重启机器后后面的端口号都是随机的。

用process monitor查看后,发现通过explore启动的msedge.exe 后面会加启动参数。
如果改名字为msedg.exe就不会出现这个问题。

基本能断定就是explore.exe 被劫持了。

但是使用最新版本恶性木马专杀工具无法检测出问题。

是否可以加一下我的qq:5639054。帮我远程看一下。

火绒运营专员 发表于 2024-1-28 10:29:55

本帖最后由 火绒运营专员 于 2024-1-28 10:36 编辑

您好,稍后添加下您的QQ麻烦您留意一下验证信息

火绒运营专员 发表于 2024-1-28 10:38:51

您好,麻烦您确认下当前QQ是否输入正确或者是否有相关限制,目前无法被检索到

lijh_ray 发表于 2024-1-28 10:50:50

火绒运营专员 发表于 2024-1-28 10:38
您好,麻烦您确认下当前QQ是否输入正确或者是否有相关限制,目前无法被检索到 ...

我重新设置了qq权限。
5639054
如果加不上,请留下您的qq,我加您。

火绒运营专员 发表于 2024-1-28 10:54:24

lijh_ray 发表于 2024-1-28 10:50
我重新设置了qq权限。
5639054
如果加不上,请留下您的qq,我加您。

已发送申请

lijh_ray 发表于 2024-1-28 11:15:53

已经解决了。
是联想管家的浏览器首页锁定,我设置的是about:blank,但是不知道为什么联想管家把我转向了Localhost:xxxx

垃圾联想。
页: [1]
查看完整版本: explore被劫持,木马专杀无效