今天晚上上网时,发现浏览器抽风,不论是双击桌面快捷方式,还是单击任务栏快捷方式,甚至在浏览器安装位置下打开,都会自动打开一个地址 ——“http://qzone.qq.com/8fac8248872215bf”。
而且对于这次奇怪的问题,IE和edge居然神奇的没有中招,这俩货居然是正常的!于是怀疑是浏览器中了木马,可是仔细检查了一下文件,重装后还是不管用,那么就感觉是系统的问题了。
想到这里,我毫不犹豫地去百度了,发现只有一条论坛的结果,里面的人也在讨论这个问题,并且没有给出答案,但通过论坛发现,原来中招的不止搜狗浏览器,还有UC、QQ浏览器。
既然百度都出不来结果,那只能靠自己了。由于意识到这可能是系统的问题,我决定打开我许久未用的360安全卫士,也是它帮我解决了这个问题。
通过查木马发现了很多可疑项,可就在我点击“一键修复”的时候,系统莫名其妙复位了。。。对,就跟复位的感觉一样,没有任何征兆地重启了,重启再开浏览器,问题没解决,再扫,还是那些问题。。
那解决问题时直接崩溃,是不是就说明我已经找到了问题所在呢?由于我的可疑项并不多,我决定一个一个查。功夫不负有心人,在我排查第一个可以项的时候,我似乎找到了问题的关键。在C盘,Windows文件夹中,Temp文件夹下,有两个可疑的文件,这也是360指向的木马文件(C:\Windows\Temp 如果不是这个路径那可能是其他的Temp文件夹,建议360杀毒查找一下,但别用360解决问题,否则会重启)。因为问题我已经解决了,所以记不清文件名了,只知道有一个.sys结尾的文件,和一个名为First.html的html文件。
话说这一个临时文件,怎么会有两个这么正经的东西?一看就不正经!而且删除的时候还没权限!如果你不信,那就先用记事本打开一下那html文件,看看上边的href是啥!使用右键单击——360粉碎文件——防再生不管有用没用就勾上吧,然后确定删除,系统居然没有重启,文件消失了。
删除了以后,手动重启系统,再打开你的浏览器看看吧!
说了这么多,来聊聊为啥会这样。首先我是想激活我的Win10,然后下了一个工具,工具叫啥我忘了好像图标是个黑色的龙,然后给我装了个2345浏览器,而且是卸不掉的那种,然后我就给它卸干净了。再后来我的搜狗浏览器就凉了。所以360有时候还是有用的,现在有些工具打着会误报的幌子让你关杀毒软件,其实它就是个病毒。对于这类会修改系统的工具,还有未知来源的软件,下载使用时一定要小心小心再小心!
以上方法亲测有用,但不代表对于全部的操作系统和问题情况都有效