好吧,查出来居然现在有人玩能高科技感染VPN节点通过代理服务器散布混乱

发表于:2 小时前 96
[table][tr][td]

话说昨天晚上回家习惯性用快捷方式方式打开浏览器的时候,发现不对头:主页被篡改了,从我常用的google界面变成一个莫名其妙9766流氓导航页了!
因为我毕竟做了这么多年汉化,对此类问题还是比较了解的,一般这种情况都是被某个流氓软件绑定了,可我最近没有下载什么软件啊?
并且查看浏览器的确也没有绑定,查看最近的软件记录也没有记录。
后来注意到被我干掉的IE快捷方式又复活了,于是我看了一下浏览器的属性,就知道是什么回事了:不知道是什么原因,原本的白板浏览器快捷方式被换成指向9766流氓导航页的快捷方式了?
我把快捷方式改回来之后,又查看了一下电脑运行记录,发现没有任何软件进行过相关的操作,机器也没有没入侵的痕迹,它是怎么做到更换快捷方式的???
更可怕的是,我打开我的笔记本电脑和第二天打开我的办公室电脑时,发现这些电脑主页也被篡改了!说明这个问题绝对不是个案,问了一下同事朋友也都是如此。

这次是我最疑惑的一次,我实在是想不通不通过远程操作,也不通过软件的情况下是怎么大范围修改他人电脑中的快捷方式的??

有技术党知道它是怎么做到的么?反正我是穷尽所有我的技术都没查处痕迹,希望可以分享一下经验

好吧,原因已查出,这次真心预见高科技了,我准工程师老同学检查之后,说这次是有高人把入侵软件挂在VPN节点上,因为我经常挂VPN通过代理服务器上国外网站,所以中招了。。。。这些人都这技术了干嘛不帮国家偷点外国高科技啊。。。。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
收藏
送赞
分享

发表回复

评论列表(9)

[table][tr][td]估计是中了恶意软件,重装系统吧,真正的恶意软件任务管理器是看不到进程的,启动项或许还可以查一下
2 小时前 回复
[table][tr][td]
你没看清楚我说的,没有中恶意软件,只是被换掉了浏览器的快捷方式,也不可能为了这点事就重装系。
部分流氓软件虽然系统里看不见,但是运行记录里是绝对看得见的,并且这种大范围爆发的东西不大可能是软件造成的
1 小时前 回复
[table][tr][td]回想一下你过去三天内任何正常也好可疑也好的下载记录……嘛,八成没问题,毕竟两台电脑同时中招你马上就能反应过来。

所以清点一下过去三天内登录的任何网址,尤其是在家里和在单位里都登陆过的网址。

如果没有登陆过新的可疑网址,那就是某个你的常用网址受到攻击,网站成了木马感染源。

如果一个木马只是开机的时候捯饬一遍你的浏览器快捷方式,既不驻留也不搞其他小动作,这种隐蔽的危害程度比较低的但是恶心人的木马的隐蔽性就很高了。

对了,清查一下你的注册表管理器,用9766做关键字全表检索,看看能不能查出来啥可以的家伙。

比较简单的办法就是交给360了。对付小流氓,还得请大流氓出场。
1 小时前 回复
[table][tr][td]

刚开始还以为是ISP又来DNS劫持了,看完后觉得应该不是……

总不会是有什么东西伪装成系统更新吧……

反正我也不懂,顶上去等大神出现呗……

P.S. 办公室?电子邮件感染?或者是内鬼?
1 小时前 回复
[table][tr][td]去看下系统的后台服务


爱喝橙汁于2016-8-24 16:27补充以下内容:
去看下系统的后台服务
1 小时前 回复
[table][tr][td]看看注册表有没有吧被篡改……
肯定是安装恶意软件了,UP再仔细回想一下最近都下载了些什么,在点开下载页面之前有没有什么莫名其妙的弹窗。
1 小时前 回复
[table][tr][td]基本上可以确定是高等挟持,一般以驱动挟持最为常见,我曾经遇上的驱动挟持最掉渣天了,什么杀毒软件都检测不出来,连nod32也是,用PChunter也查不出钩子,我每次开机第一次开浏览器都是2345,不过我用IE倒没事,用IE而没用了半个月,挟持自己没了,真的很神奇
半小时前 回复
[table][tr][td]网页木马?恶意加载项?
半小时前 回复
[table][tr][td]
杀软杀木马的远离毕竟是通过木马库来进行的,比较滞后,有新花样是第一时间反应不过来的。我这次借了老同学的专业杀毒盘也没杀出来什么。以后果然还是得像老同学一样自己做墙啊。。。

不过这次真心预见高科技了,我准工程师老同学检查之后,说这次是有高人把入侵软件挂在VPN节点上,因为我经常挂VPN通过代理服务器上国外网站,所以中招了。。。。这些人都这技术了干嘛不帮国家偷点外国高科技啊。。。。




苏维埃兄贵于2016-8-24 20:39补充以下内容:
这次真心预见高科技了,我准工程师老同学检查之后,说这次是有高人把入侵软件挂在VPN节点上,因为我经常挂VPN通过代理服务器上国外网站,所以中招了。。。。这些人都这技术了干嘛不帮国家偷点外国高科技啊。。。。


苏维埃兄贵于2016-8-24 20:39补充以下内容:
就是因为注册表和运行记录里什么都没有,所以我才觉得奇怪的。
不过这次真心预见高科技了,我准工程师老同学检查之后,说这次是有高人把入侵软件挂在VPN节点上,因为我经常挂VPN通过代理服务器上国外网站,所以中招了。。。。这些人都这技术了干嘛不帮国家偷点外国高科技啊。。。。


苏维埃兄贵于2016-8-24 20:40补充以下内容:
嗯,现在的这帮人技术好又不用在正道上,特烦
不过这次真心预见高科技了,我准工程师老同学检查之后,说这次是有高人把入侵软件挂在VPN节点上,因为我经常挂VPN通过代理服务器上国外网站,所以中招了。。。。这些人都这技术了干嘛不帮国家偷点外国高科技啊。。。。
24 分钟前 回复