火绒安全软件

主页劫持专项整治
发新帖
打印 上一主题 下一主题

[恶意网址] 打开baidu后直接301到传奇私服地址

[复制链接]
3542 18
楼主
发表于 2025-1-7 12:19:48 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本人用火绒查杀未发现威胁,用恶性木马专杀工具未扫描出任何问题,现在已经无计可施,麻烦管理大大帮忙解决一下,代理设置也没办法修改     登陆器点开后发生的该问题  附件以上传疑似问题软件     请联系一下我的qq 625111175 帮助我解决一下   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
3542 18
沙发
发表于 2025-1-7 12:22:00 | 只看该作者
【1】2025-01-07 11:59:54,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:59
总计用时:00:00:49
扫描对象:13027
扫描文件:13207
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-01-07 11:50:13,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:49
总计用时:00:00:30
扫描对象:13226
扫描文件:13424
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-01-07 11:36:28,其他,隔离区,隔离区项删除完成

隔离区项删除完成
删除成功:
C:\WINDOWS\system32\Drivers\19922999994997331

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-01-07 11:35:55,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:35
总计用时:00:00:25
扫描对象:13020
扫描文件:13209
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2025-01-07 11:35:25,病毒防护,病毒查杀,快速扫描, 发现1个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:34
总计用时:00:00:24
扫描对象:12598
扫描文件:12774
发现风险:1
已处理风险:1
病毒详情:
风险路径:C:\WINDOWS\system32\Drivers\19922999994997331, 病毒名:Rootkit/Agent.cl, 病毒ID:92fb929b950cc5be, 处理结果:已处理,删除文件

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2025-01-07 11:29:26,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:15
总计用时:00:13:43
扫描对象:26852
扫描文件:13370
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

3542 18
板凳
发表于 2025-1-7 12:22:39 | 只看该作者
您好,有使用火绒全盘查杀吗,安全工具内系统修复、启动项管理有使用过吗,火绒安全日志麻烦导出上传至论坛看下。
3542 18
地板
发表于 2025-1-7 12:23:22 | 只看该作者
ghq0012 发表于 2025-1-7 12:22
【1】2025-01-07 11:59:54,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26

您好,建议重启电脑--使用火绒全盘查杀扫描--重启电脑看下是否还有问题。
3542 18
5#
发表于 2025-1-7 12:24:55 | 只看该作者
火绒运营专员 发表于 2025-1-7 12:22
您好,有使用火绒全盘查杀吗,安全工具内系统修复、启动项管理有使用过吗,火绒安全日志麻烦导出上传至论坛 ...

都使用过。已经上传火绒安全日志了 麻烦看一下
3542 18
6#
发表于 2025-1-7 12:28:35 | 只看该作者
火绒运营专员 发表于 2025-1-7 12:23
您好,建议重启电脑--使用火绒全盘查杀扫描--重启电脑看下是否还有问题。 ...

第一次用的就是常规的查杀,,没有检测出任何问题
3542 18
7#
发表于 2025-1-7 12:30:01 | 只看该作者
ghq0012 发表于 2025-1-7 12:24
都使用过。已经上传火绒安全日志了 麻烦看一下

您好,建议重启电脑--使用火绒全盘查杀扫描--重启电脑看下是否还有问题。
3542 18
8#
发表于 2025-1-7 12:31:14 | 只看该作者
火绒运营专员 发表于 2025-1-7 12:30
您好,建议重启电脑--使用火绒全盘查杀扫描--重启电脑看下是否还有问题。 ...

好的 我现在重新全盘查杀一遍,在给你附上截图, 辛苦了  
3542 18
9#
发表于 2025-1-7 12:33:51 | 只看该作者
ghq0012 发表于 2025-1-7 12:31
好的 我现在重新全盘查杀一遍,在给你附上截图, 辛苦了

好的呢~
3542 18
10#
发表于 2025-1-7 16:18:25 | 只看该作者

已经做了全盘杀毒,但是还是一样,打开baidu就会跳转到私服网站


【1】2025-01-07 16:14:39,病毒防护,病毒查杀,全盘扫描, 发现4个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 12:28
总计用时:03:39:08
扫描对象:1655183
扫描文件:1453754
发现风险:4
已处理风险:4
病毒详情:
风险路径:C:\ProgramData\a58128e69drid\BugRpt.dll, 病毒名:Trojan/HiJack.ev, 病毒ID:ab8e8603ebbe5f6d, 处理结果:已处理,删除文件
风险路径:C:\Users\ghq00\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\e8a88a5-2e4fa4ba, 病毒名:Trojan/HiJack.v, 病毒ID:ff8b2eda9140019a, 处理结果:已处理,删除文件
风险路径:C:\Users\ghq00\AppData\Roaming\409043187.sys, 病毒名:Rootkit/Agent.cl, 病毒ID:92fb929b950cc5be, 处理结果:已处理,删除文件
风险路径:C:\Users\ghq00\Documents\Tencent Files\625111175\FileRecv\复古攻速[GK.2021.456]\复古攻速[GK.2021.456].exe, 病毒名:HEUR:TrojanDownloader/Agent.afq, 病毒ID:6bc36b29cf57a44e, 处理结果:已处理,删除文件

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2025-01-07 13:59:34,系统防护,隐私设备保护,Feishu.exe访问麦克风保护,已允许

防护类型:麦克风保护
操作结果:已允许
进程ID:15156
操作进程:C:\Users\ghq00\AppData\Local\Feishu\app\Feishu.exe
操作进程命令行:"C:\Users\ghq00\AppData\Local\Feishu\app\Feishu.exe" --type=iron --iron-launch-type=usual_invoke --iron-service-launch-unique-id=674c94ee-b070-4bb5-8715-1a097f7cbc0e --disable-features=HttpsUpgrades --no-proxy-server --smc-metadata=6308,4596046738595454997,15633260120188003969,20971520 --aha-disable-gpu-process-handle-gpu-switch --disable-renderer-accessibility --category=iron --browser-runtime --aha-multi-profile --disable-features=HttpsUpgrades --no-proxy-server --lang=zh-CN --disable-pre-read-frame-dll --iron-enable-set-manifest-from-shm --iron-disable-feature-page-timeline-monitor /prefetch:6 --iron-disable-win7-get-default-window-icon --iron-enable-process-watcher-thread --iron-enable-thread-long-task-tracer=100 --iron-enable-falcon-runner-long-task-tracer --mojo-platform-channel-handle=6892

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-01-07 12:24:39,安全工具,系统修复,未发现系统问题

发现系统问题:0项
已修复系统问题:0项

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-01-07 12:24:30,安全工具,系统修复,已修复2项系统问题

发现系统问题:2项
已修复系统问题:2项
修复详情
项目名称:禁用UAC;修复位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System->EnableLUA;操作结果:修复成功
项目名称:禁止更改局域网设置中的自动配置设置;修复位置:HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel->Autoconfig;操作结果:修复成功

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2025-01-07 11:59:54,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:59
总计用时:00:00:49
扫描对象:13027
扫描文件:13207
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2025-01-07 11:50:13,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:49
总计用时:00:00:30
扫描对象:13226
扫描文件:13424
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【7】2025-01-07 11:36:28,其他,隔离区,隔离区项删除完成

隔离区项删除完成
删除成功:
C:\WINDOWS\system32\Drivers\19922999994997331

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【8】2025-01-07 11:35:55,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:35
总计用时:00:00:25
扫描对象:13020
扫描文件:13209
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【9】2025-01-07 11:35:25,病毒防护,病毒查杀,快速扫描, 发现1个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:34
总计用时:00:00:24
扫描对象:12598
扫描文件:12774
发现风险:1
已处理风险:1
病毒详情:
风险路径:C:\WINDOWS\system32\Drivers\19922999994997331, 病毒名:Rootkit/Agent.cl, 病毒ID:92fb929b950cc5be, 处理结果:已处理,删除文件

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【10】2025-01-07 11:29:26,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-01-06 18:26
开始时间:2025-01-07 11:15
总计用时:00:13:43
扫描对象:26852
扫描文件:13370
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

3542 18
11#
发表于 2025-1-7 16:23:38 | 只看该作者
ghq0012 发表于 2025-1-7 16:18
已经做了全盘杀毒,但是还是一样,打开baidu就会跳转到私服网站

您好,查杀后有重启电脑吗?已向您的QQ发送申请~
3542 18
12#
发表于 2025-1-7 16:23:43 | 只看该作者

可以的话,加我 625111175  帮我处理一下 感谢
3542 18
13#
发表于 2025-1-7 16:25:07 | 只看该作者
ghq0012 发表于 2025-1-7 16:23
可以的话,加我 625111175  帮我处理一下 感谢

好的,已发送申请,如未收到麻烦添加QQ:284816209 协助您看下~
3542 18
14#
发表于 2025-1-7 16:26:05 | 只看该作者
火绒运营专员 发表于 2025-1-7 16:23
您好,查杀后有重启电脑吗?已向您的QQ发送申请~

重启了电脑 但是没有收到好友请求,,麻烦在确认一下 是否加我好友了   625111175
3542 18
15#
发表于 2025-1-7 16:29:20 | 只看该作者
ghq0012 发表于 2025-1-7 16:26
重启了电脑 但是没有收到好友请求,,麻烦在确认一下 是否加我好友了   625111175 ...

您好,如未收到申请麻烦您添加QQ:284816209 协助您看下~
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表