火绒安全软件

主页劫持专项整治
发新帖
打印 上一主题 下一主题

[恶意网址] 百度加推广https://www.baidu.com/?tn=78040160_15_pg&ch=10

[复制链接]
12761 6
楼主
发表于 2019-8-23 10:29:24 | 只看该作者 |正序浏览 |阅读模式
跳转到指定楼层
查了上网记录,上个月7月27号开始的,win10系统,chrome、隐身模式、Edge、IE都是这个情况:百度首页和百度直接搜索都加上了tn=78040160_15_pg这个推广
26、27没装什么软件
换了几个地方,手机热点,无线,都是这个情况,用腾讯wegame里的浏览器没有这个情况,win10安全模式没有这个情况。
注册表搜索78040160没有
火绒专杀如下图,有一个处理不了,重启后一样,win安全模式专杀工具打不开。



谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
12761 6
9#
发表于 2020-8-14 11:06:05 | 只看该作者
houqiangchuan 发表于 2019-9-2 20:17
**** 作者被禁止或删除 内容自动屏蔽 ****

您好, 请问您的问题解决了吗? 若还未解决,请您添加 2208613431,这边帮您查看下~
12761 6
8#
发表于 2020-8-12 21:18:01 | 只看该作者
我也遇到类似问题
C:\Windows\System32\drivers\EventAggregation.sys
文件哈希为a50a6f6ce7c95d5cc091c4e3d61a61fb7d7655f1dadcd6e0903da861ed086b1c
这个文件正常吗?

系统每次启动都会安装一个假的根证书

该如何解决?
12761 6
7#
发表于 2019-9-2 20:17:27 | 只看该作者

您好,我遇到了楼主同样的问题,火绒恶性木马查杀工具查完,也是上述文件等待处理,我想知道这个问题该如何解决呢?我QQ号 747834798,非常感谢。
12761 6
6#
发表于 2019-8-23 14:17:24 | 只看该作者
听风的歌 发表于 2019-8-23 14:05
已经解决,就是C:\Windows\System32\drivers\EventAggregation.sys这个文件的问题。继续观察,看是哪个流 ...

谢谢您的反馈~
12761 6
5#
发表于 2019-8-23 14:05:54 | 只看该作者
已经解决,就是C:\Windows\System32\drivers\EventAggregation.sys这个文件的问题。继续观察,看是哪个流氓软件给改的
还是火绒厉害
感谢
12761 6
地板
发表于 2019-8-23 10:38:21 | 只看该作者
您加一下QQ2208613431,我们看一下吧
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表