win10吧 关注:694,348贴子:5,376,687

解决——win10在用小马激活后被恶意绑定首页+起始页的情况

只看楼主收藏回复

描述:安装win10后,在百度搜索激活软件——小马,而且貌似还是“官方网站”,成功激活后,打开Chrome,IE 居然都被绑定了一个网站然后瞬间跳转到搜狗的https://123.sogou.com/,而且会恶意注入很多推广网站到你的chrome书签栏。
1、首先就算你修改chrome配置,还是修改IE配置都无效,因为这个木马程序应该是有后台进程的,而且在你启动浏览器的时候,会动态注入。你会发现哪怕关闭浏览器,或者卸载再安装,重启依旧无效——不得不佩服写这个东西的混蛋,很高明。而且就算你用360或者金山等软件绑定主页,重启依旧无效,正如我所说,他能够打开的一瞬间动态绑定。
2、折腾两天后得到解决方案:
以前我用激活工具激活win7 8.1等后台都会开启一个进程叫KMS*的,所以我首先用360(金山也可以吧)全盘——是全盘查杀所有文件,果然kms被扫描出来(以前根本不用管,毕竟不会恶意绑定,现在的KMS应该被写入其它程序),果断查杀!这就保证不会再在开机的时候就启动。
然后,修改你的浏览器首页配置,你会发现,打开浏览器依旧会跳到绑定页,但是点击首页按钮可以正常跳到你所配置首页,这就说明此前它一定在启动浏览器的时候动了手脚,那可以再次使用金山或者360的绑定“主页修复”功能再次扫描,果然又出现问题!


1楼2016-04-08 10:15回复
    真正的小马早就停止更新了,现在百度搜索到的是假货


    来自Android客户端2楼2016-04-08 10:47
    收起回复
      楼上加一,正宗小马是oem激活,不提供oem的都是盗版


      IP属地:上海来自Android客户端3楼2016-04-08 10:58
      收起回复
        PY交易


        IP属地:广东来自Android客户端4楼2016-04-08 11:13
        回复
          把浏览器快捷方式删了,再从文件位置拖一个
             --所谓伊人,在水一方


          青铜星玩家
          百度移动游戏玩家均可认证(限百度账号),去领取
          活动截止:2100-01-01
          去徽章馆》
          来自Android客户端6楼2016-04-08 11:25
          收起回复
            沙发


            来自Android客户端11楼2016-04-08 13:27
            回复
              我那时候也被折腾的不轻,一开机桌面就有快捷方式。后来安装360后全盘清理(因为原来用小马没问题我想应该是360的关系,电脑恢复后360就没安装)。世界终于安静了。


              IP属地:浙江来自Android客户端13楼2016-04-11 23:24
              回复
                全盘体检后其实就没问题了,主页也会修复。


                IP属地:浙江来自Android客户端14楼2016-04-11 23:26
                回复
                  这个广告打的我给8分


                  来自Android客户端15楼2016-04-11 23:32
                  回复
                    http://tieba.baidu.com/p/4240325541


                    IP属地:福建17楼2016-04-15 10:30
                    回复
                      我直接装回专业版了,之前用红石预览版


                      IP属地:江苏来自Android客户端18楼2016-04-15 10:51
                      收起回复
                        额,我也遇到过类似的情况,浏览器的主页被锁定了,一怒之下我去注册表删了一大堆的垃圾链接,快捷方式属性也被修改,我又改了回来,再装软件首先现在虚拟机里面做好实战准备,确定无误后再在本机上运行!虽然麻烦了点,但是安全有保障啊!!!


                        IP属地:江苏20楼2016-05-08 00:13
                        收起回复