发布网友 发布时间:2024-10-04 11:33
共4个回答
热心网友 时间:2024-10-30 01:12
我可以肯定的告诉你,绝对是2345那个流氓公司在捣鬼,这种司马流氓公司滚出软件市场吧。你可以注意一点,只要你有hb20181220的广告弹窗,你的电脑就一定有2345的软件或者有浏览器的主页被劫持。
2019/1/5 第二次更新
之前卸载被劫持浏览器的方法并不好用,弹窗又回来了。但是作为一个电脑用户对弹窗0容忍是我的原则。因此我带来了方法第二弹(测试中,希望大家反馈)。
既然大家搜索到了这个hb20181220,那么想必也知道如何找到这个弹窗的源文件,源文件是这样的:
其中名为desktop的配置文件让我非常感兴趣,我打开之后发现如下内容:
我对代码一窍不通,但是代码的内容却熟悉得很。config下面第一行的网页正是跳转到2345主页之前的中转网页。第6行,大家可以看到很多熟悉的名字:UC浏览器,IE,火狐,猎豹,maxthon,QQ,百度,搜狗,opera。后面还有很多,几乎涵盖了市面上所有的浏览器。因此我想到之前我遇到的奇怪现象:我打开火狐时,同时打开了火狐的主页和2345主页,这和平时的网页劫持(只打开一个2345的主页)并不相同。而我的注册表里面也没有看到有什么更改的痕迹。
第7行,8行的域名指向了2345的下载网站。我猜测这可以解释hb20181220文件出现后,若不加管理,电脑中必然会出现2345浏览器的问题。
第9行开始看不懂了...
然后是解决办法,我想既然我删不掉这个hb20181220,那么删不掉就不删,我将配置文件的config下的第一行更改为www.baidu.com,剩余的删除,打开火狐,发现同时打开了火狐的主页和百度,证明了我上面的猜想。到现在也没有2345浏览器下载下来。修改之后务必将desktop配置文件改为“只读”,否则重启之后依然会有弹窗。
不过说到底我也只是一个门外汉,希望有软件大神解释一下上面的配置文件。值得警惕的是,hb20181220这个文件在我们彻底删除之后依然会回到我们的电脑上,这应该就是一个广告木马植入在电脑里面的信号。如果想要保险,建议还是重装系统。
热心网友 时间:2024-10-30 01:12
我已经成功除掉了这个广告,首先打开该文件原位,然后返回2级,把temp内的所有文件换为txt格式,把里面内容删除,换为原文件的格式(文件名字,格式必须和原来一样)然后把全部文件的属性改为只读,就ok了,不过不要删除文件,删除只会再生热心网友 时间:2024-10-30 01:13
来了来了发发发热心网友 时间:2024-10-30 01:14
百度知道了