我可以: 邀请好友来看>>
ZOL星空(中国) > 硬件星空(中国) > 硬件综合讨论星空(中国) > DIY与攒机星空(中国) > 网页被严重劫持,还原重装都不好使——22:00问题终于得以解决
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

网页被严重劫持,还原重装都不好使——22:00问题终于得以解决

2320浏览 / 46回复

蒙恬134

蒙恬134

2
精华
519
帖子

等  级:Lv.6
经  验:12062
  • Z金豆: 0

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:辽宁
  • 注  册:2007-01-12
  • 登  录:2019-08-31
发表于 2016-06-25 09:22:03
电梯直达 确定
楼主

问题终于解决了

原来是罕见的【路由器病毒】,病毒感染的是路由器,各种硬盘上面应该是没有病毒。

下午我去了电子市场找朋友,重新做了U盘的PE,用的老板的GHOST安装文件,在店里上网啥事没有。

老板说可能是路由器中的毒,以前有个客户也中过这种病毒,最后把路由器恢复出厂状态,再重新设置就好了。


于是我回家先重设了路由器,而且把路由器的IP地址,登陆的用户名密码都改别的了,果然就没有了。期间把老主机的系统还原了,不是重装,也没啥事了



原文:

大约有半个月了,初时360卫士不管用,电脑管家不管用。


已经采取的措施:

1.还原,不管用。

2.GHOST版的重装系统,能进入桌面之后,D、E等后面的盘符先不打开,直接联网下载360或者电脑管家,安装完查毒杀毒,直接就提示有木马。全面查毒,清理插件之后,保护IE之后,重启————问题依旧,没用。

重装N次了,都没用


而且,我发现,我家的台式机和笔记本以及两块移动硬盘,台式机上的两块硬盘,都已经被感染。就只有一块老IDE80G硬盘应该还没事吧,万幸。

如果说把硬盘全部格式化——这不现实!那么多家庭照片,录像,OFFICE文件,都得留着。


现在像大家求助一款杀毒软件,或者专杀工具,或者防火墙之类的,只要能杀掉此毒就行。


被感染的症状描述:1.此毒只在浏览器浏览网页时才体现,打开office文件、视频、照片等其它文件都没事。

2.打开IE或者360浏览器,随机随时会发现网页上的所有正常衔接点不到了,因为【能点到衔接的地方,鼠标会变成小手】,到时鼠标在网页的任何位置都变不成小手样子,就好像整个网页表面覆盖着一层代码,这代码就是一个衔接,点击网页的任何一个部位,会弹出非法网站,还有对话框。点对话框的确定,再回到原来的网页,才能正常点击网页上的衔接

3.不是每打开一层网页,都会出现这层代码,没有规律,随机的。在360浏览器最高级阻止广告的设置下,情况能好一点,但无法杜绝,如果用IE,不止会弹出非法网站,网页右下角还会出现非法图框——这个东西基本每个网页都会有

4.有时打开的新网页,刚打开的一两秒还是正常的,然后马上就会发现,忽然鼠标就再也不变小手样子了。给人的感觉就是此毒有一个【感染的过程】

5.下图就是弹出的非法网站,在有黑圈的地方,显示着你的所在城市的名字


网页被严重劫持,还原重装都不好使——22:00问题终于得以解决
网页被严重劫持,还原重装都不好使——22:00问题终于得以解决


期待大家帮忙解决。我总有一种感觉,这又是一波类似熊猫烧香的那种强力的病毒,现在的形式也和当年很像,一开始各大杀毒软件都不管用,还原重装也都不好使,除非全盘格式化,根本不知道病毒到底存在哪里,什么样子。

当年还可以用光盘重装系统,现在都是U盘安装了,可怜的U盘也中了病毒,基本就是鸡和蛋全完蛋的节奏。

有人会说:你可以刻系统光盘啊。我怕现在病毒也会被一并刻进去……

 

 

刚才这3小时试了试别的招儿。翻出那块老IDE硬盘,那个硬盘至少2个月没有动过了,里面就是做好的PE启动盘,里面也有现成的GHOST版WIN7安装文件,以及其它应用软件。

在老主机里面把它作为第一主盘启动,别的硬盘都拔下;拆下笔记本上新买的固态,挂在老主机SATA口,从盘。

然后从老IDE硬盘启动进入PE,直接给固态重新分区,然后开始GHOST。GHOST之后,选关机。

把固态重新安装在笔记本里面,GO版自动安装win7.

进了桌面,联网,去微软网站下载MSE,但是更新失败;于是看看GO版里面自带的2345软件管家,发现里面有小红伞,下载安装升级查毒

 

最后开始尝试上网,一开始好像还行,后来就问题依旧了。

截图如下
网页被严重劫持,还原重装都不好使——22:00问题终于得以解决
网页被严重劫持,还原重装都不好使——22:00问题终于得以解决
网页被严重劫持,还原重装都不好使——22:00问题终于得以解决

 

我现在心里逐步有了一个推论。

我这半年来安装的系统都是从深度网站下载的GO版安装版,里面集成一堆2345的各种软件,而且主页压根就是锁定的,试过360什么的,主页都改不了。哪怕用360浏览器,打开的第一个页面也是,如下图:


网页被严重劫持,还原重装都不好使——22:00问题终于得以解决

 

第一个打开的网页永远是这个,经过几次转变,最后出现2345的主页导航。

 

因为刚才我觉得我已经做的很严密了,结果还是这样,我觉得问题就在这个网页上!!

以前这个网页上没有恶意代码,但是现在有带恶意代码了!目前谁也拦不住的恶意代码。

 

下面我将继续做实验。还是全盘格一遍,然后用老光盘安装 安装版的win7。

 

 



评分:+Z金豆 5  已有 1人参与评分

评分 收藏 +1

思多雅天行健

思多雅天行健


精华

帖子

等  级:Lv.10
经  验:184609
发表于 2016-06-25 09:26:02 1楼

先用WINPE启动,然后 格式化C盘

再通过资源管理器在左侧目录树打开各个盘,除了你必须保留的文件及照片,其它的全删除掉,每一个目录都注意打开来删除

然后再用原版的系统WIN7SP1或以上版本来重装,重装后也是先不要打开其它盘,用卡巴来查杀

蒙恬134

蒙恬134


精华

帖子

等  级:Lv.6
经  验:12062
发表于 2016-06-25 09:27:09 2楼

现在这个病毒还只是弹出非法广告,如果再加上盗密码,窃取文件,非法记录信息功能呢?这个问题很严重啊

﹣幻影ゆ﹒

﹣幻影ゆ﹒


精华

帖子

等  级:Lv.9
经  验:88507
发表于 2016-06-25 09:30:19 3楼

换个浏览器,试试金山毒霸和猎豹浏览器,貌似木有出现这个情况

删除收藏夹里面的东东。。

蒙恬134

蒙恬134


精华

帖子

等  级:Lv.6
经  验:12062
发表于 2016-06-25 09:33:26 4楼

思多雅天行健 发表于 2016-06-25 09:26:02

先用WINPE启动,然后 格式化C盘再通过资源管理器在左侧目录树打开各个盘,除了你必须保留的文件及照片,其...

用U盘的PE,我没有信心,我现在觉得病毒已经感染了PE。因为最开始用还原,以前的备份文件那时候还没有这个病毒,而且受以前熊猫的教训,我的备份文件后缀名是删掉的。但是用PE还原后,病毒照样侵入。所以我感觉PE本事就带毒。

980hx6

980hx6


精华

帖子

等  级:Lv.1
经  验:32
发表于 2016-06-25 09:35:05 5楼
又学到东西了。

蒙恬134

蒙恬134


精华

帖子

等  级:Lv.6
经  验:12062
发表于 2016-06-25 09:39:06 6楼

﹣幻影ゆ﹒ 发表于 2016-06-25 09:30:19

换个浏览器,试试金山毒霸和猎豹浏览器,貌似木有出现这个情况删除收藏夹里面的东东。。

我现在的想法是一会我就去电子市场把笔记本全盘格了,让老板用他的U盘给我重装,顺便买一张系统光盘。收藏夹没啥用的,因为昨晚的每次重装,收藏夹根本就没有导入。等我从市场回来我会试试金山和猎豹,甚至fox浏览器

﹣幻影ゆ﹒

﹣幻影ゆ﹒


精华

帖子

等  级:Lv.9
经  验:88507
发表于 2016-06-25 09:43:21 7楼

蒙恬134 发表于 2016-06-25 09:39:06

我现在的想法是一会我就去电子市场把笔记本全盘格了,让老板用他的U盘给我重装,顺便买一张系统光盘。收藏...

猎豹有类似沙盘的东东,开私隐模式就算网页挂马,关闭后会自动消除。。。。

qq_773264d42...

qq_773264d42ml0


精华

帖子

等  级:Lv.1
经  验:52
发表于 2016-06-25 09:59:37 8楼
病毒也就能欺负一下像你这样的了........

焚风

焚风


精华

帖子

等  级:Lv.7
经  验:23048
发表于 2016-06-25 10:01:28 9楼

你第二个措施思路对的但要注意几点

我告诉你(有模似望分辨) 安装版系统 安装 官网360卫士-查杀引擎全开-勾选-网购全赔-下360浏览锁浏览器  再下杀毒查杀 

在此之前不去别的网站,不打开别的盘。


Z豆豆

Z豆豆


精华

帖子

等  级:Lv.10
经  验:104882
发表于 2016-06-25 10:03:50 10楼

                  

ssn760

ssn760


精华

帖子

等  级:Lv.11
经  验:250325
发表于 2016-06-25 10:13:22 11楼

下东西放到其他盘带木马或者病毒,只能格盘了

pq0893

pq0893


精华

帖子

等  级:Lv.1
经  验:181
发表于 2016-06-25 10:48:51 12楼

蒙恬134 发表于 2016-06-25 09:33:26

用U盘的PE,我没有信心,我现在觉得病毒已经感染了PE。因为最开始用还原,以前的备份文件那时候还没有这个...

重做一个PE。直接刻录新镜像到U盘,然后直接用它启动,这样至少这个PE是干净的。

pq0893

pq0893


精华

帖子

等  级:Lv.1
经  验:181
发表于 2016-06-25 10:50:10 13楼

这时候就是虚拟机的好处了……所以如果不敢点的文件又需要点一下,我会弄到虚拟机里测试一下……

金牌Vip

金牌Vip


精华

帖子

等  级:Lv.4
经  验:2577
发表于 2016-06-25 11:02:59 14楼

很好奇,楼主是怎么感染上的?

超级玛利亚

超级玛利亚


精华

帖子

等  级:Lv.4
经  验:1936
发表于 2016-06-25 11:41:36 15楼

金牌Vip 发表于 2016-06-25 11:02:59

很好奇,楼主是怎么感染上的?

楼主少看片

张渊_14

张渊_14


精华

帖子

等  级:Lv.7
经  验:16073
发表于 2016-06-25 11:55:26 16楼

硬格 重装系统吧

百达翡丽5065

百达翡丽5065


精华

帖子

等  级:Lv.10
经  验:116783
发表于 2016-06-25 12:13:59 17楼
你所说的病毒,就应该隐藏在 除了C盘之外的其他 D、E、F …… 中。

杀软都不管用的话,只能格式化了。

观山亲庭

观山亲庭


精华

帖子

等  级:Lv.9
经  验:62664
发表于 2016-06-25 12:31:07 18楼

超级玛利亚 发表于 2016-06-25 11:41:36

楼主少看片

蒙恬134

蒙恬134


精华

帖子

等  级:Lv.6
经  验:12062
发表于 2016-06-25 12:51:01 19楼

焚风 发表于 2016-06-25 10:01:28

你第二个措施思路对的但要注意几点:我告诉你(有模似望分辨) 安装版系统 安装 官网360卫士-查杀引擎全开-...

我现在就去翻翻还有没有老的安装光盘

蒙恬134

蒙恬134


精华

帖子

等  级:Lv.6
经  验:12062
发表于 2016-06-25 12:51:41 20楼

张渊_14 发表于 2016-06-25 11:55:26

硬格 重装系统吧

硬格多少回了
点击查看更多精彩回复>>
去第 确定
支持键盘翻页 ( 左右 ) 
高级模式
星空(中国)精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL星空(中国)您有任何使用问题和建议 您可以 联系星空(中国)管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表