【浏览器】Google Chrome浏览器打开自动访问网址 gw1.dhwz333.top

news2025/2/25 14:04:48

目录

    • @[TOC](目录)
  • 问题描述
    • 1、查看谷歌浏览器信息
    • 2、查看快捷方式属性
    • 2、查找注册表
    • 3、重装浏览器
  • 解决方案一、使用360系统急救箱进行杀毒
    • 步骤1、下载360系统急救箱
      • 方式1、直接下载
      • 方式2、从360杀毒中打开,需要联网
        • 2.1、打开“功能大全”
        • 2.2、打开系统急救箱
    • 步骤2、第一次杀毒 - 移除驱动服务
      • 1.1、解压并打开360系统急救箱程序
      • 1.2、断网的情况下,点击“使用离线模式”
      • 1.3、开始杀毒
    • 步骤3、根据提示重启计算机
    • 步骤4、第二次杀毒 - 移除文件
      • 3.1、 打开360系统急救箱
      • 3.2、开始急救
    • 步骤5、根据提示再次重启计算机
  • 解决方案二、重装系统

问题描述

Google Chrome主页被http://wh1.gndh333.top劫持,自动跳转hao123的解决办法
打开Google Chrome浏览器后,页面直接跳转到一个网址不符合正常规则的网站 gw1.dhwz333.top
打开Google Chrome浏览器后,先打开gw1.dhwz333.top后跳转 https://www.hao123.com/

在这里插入图片描述

1、查看谷歌浏览器信息

chrome://version/

我们可以看到在谷歌浏览器信息的命令行中出现了被劫持的网址http://gw1.dhwz333.top

  • Google Chrome: 88.0.4324.190 (正式版本) (64 位)
  • 修订版本: 3a97857a62ee2a8b3f6561ccd98b9e0436604cbe-refs/branch-heads/4324_182@{#3}
  • 操作系统: Windows 10 OS Version 1909 (Build 18363.592)
  • JavaScript: V8 8.8.278.17
  • 用户代理: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.190 Safari/537.36
  • 命令行: “C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe” --flag-switches-begin --flag-switches-end http://gw1.dhwz333.top
  • 可执行文件路径: C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe
  • 个人资料路径: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default
  • 其他变体: 5e3a236d-4113a79e

在这里插入图片描述

2、查看快捷方式属性

\属性\快捷方式 ,并未发现含有被劫持的网址信息

  • 目标: C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe
    在这里插入图片描述

2、查找注册表

打开注册表
在这里插入图片描述
在注册表编辑器中查找目标gw1.dhwz333.top

在这里插入图片描述
注册表搜索完毕,仍未发现相关配置
在这里插入图片描述

3、重装浏览器

卸载浏览器,重新下载别的版本浏览器进行安装,重启计算机后,问题依旧!

总结:gw1.dhwz333.top这个劫持网址信息不在快捷方式的配置中,也不在注册表中,证明其在暗处,暗处又不正规,那么我们应当视为病毒处理,我可以使用360、火绒等杀毒软件进行次杀毒。根据本人对此次问题的处理过程得出结论,此病毒使用360和火绒的一般\快速杀毒是不起作用的,必须使用全盘、深层次杀毒,下面我将介绍具体的杀毒过程。


解决方案一、使用360系统急救箱进行杀毒

步骤1、下载360系统急救箱

方式1、直接下载

360系统急救箱官网
360系统急救箱下载 360c0mpkill5.1.64.1280-0111.zip
360急救WinPE版

方式2、从360杀毒中打开,需要联网

2.1、打开“功能大全”

在这里插入图片描述

2.2、打开系统急救箱

如果提示安装失败,请直接去官网下载安装包。
在这里插入图片描述


步骤2、第一次杀毒 - 移除驱动服务

注意:因为是全盘杀毒,为了节约时间,请拔掉所有的U盘、移动硬盘,如果你想对你的U盘、移动硬盘进行杀毒可以不拔,但是可能会杀掉你的疑似病毒的工具文件

1.1、解压并打开360系统急救箱程序

找到解压文件的SuperKillller.exe程序,并运行
在这里插入图片描述


1.2、断网的情况下,点击“使用离线模式”

在这里插入图片描述


1.3、开始杀毒

点击“开始急救”之前,需要把下列选项勾选上。

  • 强力模式 (深入系统底层,但有风险)
  • 全盘扫描 (清除更彻底,但更耗时)
    在这里插入图片描述

深度木马专杀-清理结果
在这里插入图片描述


查看杀毒日志SysRepair.log

	...
[KM]Repair By SMJZLHTHL
	[-1] \??\C:\Users\user\AppData\Local\Microsoft\WindowsApps\FVYEGALJ.sys
	MD5:4de964d392479cb749e155273ba05ef4

	类别:驱动木马 处理:移除驱动服务 结果:1
	
	....
	
[KM]Repair By SMJZLHTHL
	[-1] \??\C:\Users\user\AppData\Local\Microsoft\WindowsApps\YTICNECR.sys
	MD5:87b33bf653499f0d9166cd7ff0029780

	类别:驱动木马 处理:移除驱动服务 结果:1
	...

步骤3、根据提示重启计算机


步骤4、第二次杀毒 - 移除文件

3.1、 打开360系统急救箱

在这里插入图片描述

3.2、开始急救

点击“开始急救”之前,需要把下列选项勾选上。

  • 强力模式 (深入系统底层,但有风险)
  • 全盘扫描 (清除更彻底,但更耗时)
    在这里插入图片描述

急救已完成,共扫描 282126 项,本次扫描处理 6 项,共用时 22 分 42 秒 急救已完成,共扫描\color{#29994F}{282126}\color{black}项,本次扫描处理\color{#CC3300} 6 \color{black}项,共用时\color{#29994F}22分42秒 急救已完成,共扫描282126项,本次扫描处理6项,共用时2242
建议您立即重启,防止木马反复感染!
在这里插入图片描述


步骤5、根据提示再次重启计算机

急救完成,需要重启电脑完成最后的清除!强烈建议立即重启,防止木马回写!如果有误删项,请在文件隔离区进行恢复
在这里插入图片描述

解决方案二、重装系统

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1585698.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Fitzgerald:Renin antibody抗体

货号:10-2421 名称:Renin antibody 规格:250ug 产品描述: 别名:Monoclonal Renin antibody, Anti-Renin antibody, FLJ10761 antibody, HNFJ2 antibody, REN antibody, RENI antibody, Renin antibody, renin precu…

第十四篇【传奇开心果系列】Python自动化办公库技术点案例示例:深度解读Python自动化处理图像

传奇开心果博文系列 系列博文目录Python自动化办公库技术点案例示例系列 博文目录前言一、Python自动化图像处理的优点介绍二、Python常用图像处理库和功能介绍三、强大且易于上手示例代码四、丰富的算法资源示例代码五、批量处理图片示例代码六、支持多种图像格式示例代码七、…

【C#】版本号

💻 代码 using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.Threading.Tasks;namespace ConsoleApp16 {internal class Program{static void Main(string[] args){Version version01 new Version("4.0.0…

SSM整合----第一个SSM项目

文章目录 前言一、使用步骤1.引入库2.建表3 项目结构4 web.xml的配置5 配置数据源6 SpringMVC配置7 配置MyBatis Mapper8 书写控制类 总结 前言 提示:这里可以添加本文要记录的大概内容: SSM整合是指Spring、SpringMVC和MyBatis这三个框架的整合使用。…

数据结构OJ题——栈和队列

1. 用栈实现队列(OJ链接) 题目描述:请你仅使用两个栈实现先入先出队列。队列应当支持一般队列支持的所有操作(push、pop、peek、empty) void push(int x) 将元素 x 推到队列的末尾 int pop() 从队列的开头移除并返回…

Mysql安装和初始化密码

一、下载地址: MySQL :: Download MySQL Community Server (Archived Versions) 1、解压到本地目录下,然后配置环境变量(也可以不配置,不影响使用,不过为了区分多版本的MySQL最好配置一下系统变量) 复制…

分享:temu跨境电商项目是真的能赚钱吗?有哪些技巧?

近年来,跨境电商成为了一个备受瞩目的领域,temu跨境电商项目也吸引了众多创业者和投资者的目光。那么,temu跨境电商项目真的能够赚钱吗?又有哪些技巧可以帮助我们在这个领域取得成功呢? 首先,可以肯定的是,temu跨境电…

谷歌查问题

1,打开 it工具箱-里面啥都有 2,找到谷歌 3,访问gpt

使用LNMP部署动态网站环境

目录 实验环境 一、配置LNMP架构环境 二、验证部署的LNMP 动态网站环境是否可用 三、配置过程中遇到的问题及解决思路 实验环境 centos7 192.168.81.131/24 一、配置LNMP架构环境 概念及配置手册参考第20章 使用LNMP架构部署动态网站环境。 | 《Linux就该这么学》 安装g…

开源项目ChatGPT-Next-Web的容器化部署(四)-- k8s容器部署使用configmap配置

一、接着上文 本文的内容是在k8s容器中,如何使用configmap对.env文件进行挂载,实现环境的差异化配置。 二、源码结构 项目ChatGPT-Next-Web使用了.env文件来配置不同环境下的值: 所以,我们同理新增两个配置文件,见下…

PixArt-β:Fast and controllable image generation with latent consistency models

PixArt α to Σ: All about Efficient Diffusion Models - 知乎前言自年初Sora和Stable Diffusion 3推出以来,笔者就开始关注基于Diffusion Transformer的工作。在我的往期文章《 Diffusion Transformer Family:关于Sora和Stable Diffusion 3你需要知道…

跟TED演讲学英文:A new way to build AI, openly by Percy Liang

A new way to build AI, openly Link: https://www.ted.com/talks/percy_liang_a_new_way_to_build_ai_openly? Speaker: Percy Liang Date: October 2023 文章目录 A new way to build AI, openlyIntroductionVocabularyTranscriptSummary后记 Introduction Today’s AI …

HiSilicon352 android9.0 系统显示方向旋转与截屏问题分析

一,系统显示方向 1. 概述 Android的旋转显示,主要运用于广告机。Android的旋转,包括图形UI的旋转、鼠标和遥控器的旋转及媒体旋转。 下图为竖屏UI的绘制坐标系和显示坐标系。 2. 功能说明 方案依据Android原生的旋转原理设计&#xff0c…

“安全边际大师”卡拉曼2023年珍贵访谈:如果视市场为狂躁的交易对手,那你就能利用反复无常来获利

“对于那些被广泛跟踪的股票,如果你不比其他人更聪明,且你的观点与别人无异,你是赚不到钱的。” “足够大的折价也许可以抵消你对它缺乏最深刻的认识。” “拓宽投资视野不仅诱人,也可能价值连城。” “如果向市场寻求答案&…

JAVA面试八股文之数据库

MySQL面试题 MySQL 存储引擎架构了解吗?CHAR 和 VARCHAR 的区别是什么?索引是越多越好嘛?MySQL数据库中空值(null)和空字符串()的区别?SQL 中 on 条件与 where 条件的区别&#xff1…

Java创建对象内存分析-JVM

Java 创建对象的内存分析-JVM 复习的时候看到这篇,看完自己背着画了一下。 https://blog.csdn.net/qq_60264381/article/details/119276824

进军俄罗斯市场,一站式Yandex广告开户与代运营服务

俄罗斯作为欧洲最大的经济体之一,拥有庞大的消费者群体和独特的市场环境,成为了众多国际商家关注的焦点。要有效地触达这片潜力无限的市场,精准且高效的网络营销策略至关重要。利用Yandex——俄罗斯最大的搜索引擎与数字广告平台,…

【LAMMPS学习】八、基础知识(1.3)从一个输入脚本运行多个模拟

8. 基础知识 此部分描述了如何使用 LAMMPS 为用户和开发人员执行各种任务。术语表页面还列出了 MD 术语,以及相应 LAMMPS 手册页的链接。 LAMMPS 源代码分发的 examples 目录中包含的示例输入脚本以及示例脚本页面上突出显示的示例输入脚本还展示了如何设置和运行各…

ELK——日志处理界的瑞士军刀

目录 引言 一、ELK简介 (一)基本概述 1.Elasticsearch服务 2.Logstash服务 2.2 logstash关键组件 2.2 logstash数据流向 3.Kibana服务 (二)ELK工作流程 (三)ELK的应用价值 二、部署搭建ELK &…

如何使用Android手机通过JuiceSSH远程访问本地Linux服务器

文章目录 1. Linux安装cpolar2. 创建公网SSH连接地址3. JuiceSSH公网远程连接4. 固定连接SSH公网地址5. SSH固定地址连接测试 处于内网的虚拟机如何被外网访问呢?如何手机就能访问虚拟机呢? cpolarJuiceSSH 实现手机端远程连接Linux虚拟机(内网穿透,手机端连接Linux虚拟机) …