病毒吧 关注:304,760贴子:1,213,974
  • 23回复贴,共1

未知原因的主页劫持

只看楼主收藏回复

大概一周前发现了这个现象,这个劫持很聪明,首先是最常见的导航页跳转,其次会在搜索特定内容的时候跳转到一些相关信息网页。比如搜索deepseek会弹出一个假的deepseek本地部署广告网页,打开chatgpt会跳转到豆包ai网页,b站打开视频会跳转到抖音推广。以上跳转一天只会触发一两次,且谷歌和微软浏览器二者都会导致触发。
目前尝试的解决方案,首先怀疑dns污染,重置路由器并清空本地dns服务器存储,没有生效,而且这种控制频率的跳转更感觉像恶意程序。
360全盘扫描+卡巴斯基全盘扫描,360报了几个木马,但是看了一下在我wsl的ubuntu目录内,感觉可能是误报,卡巴斯基没有报毒。
softcnkill查杀进程,只发现了几个之前MATLAB的卸载残留进程,没有其它可疑进程。
目前基本怀疑是某种恶意程序导致,尝试清空cookie但没用,用手机流量共享电脑依然会跳转,排除dns问题,最大问题是如何把这个东西揪出来,或许可以从网页跳转本身入手?不知道能不能将网页打开这个事件追查到某个程序。
附上恶意打开的假deepseek本地部署网页


IP属地:黑龙江来自Android客户端1楼2025-03-23 20:48回复
    你用360系统急救箱来一遍试试,记得勾选强力模式


    IP属地:山东2楼2025-03-23 21:29
    收起回复
      cy,没见过


      IP属地:浙江来自Android客户端3楼2025-03-23 23:08
      回复
        cy,等后续


        IP属地:江西来自Android客户端4楼2025-03-24 00:27
        回复
          下个火狐看看


          IP属地:新疆来自Android客户端5楼2025-03-24 00:39
          回复
            cy


            IP属地:天津来自Android客户端7楼2025-03-24 02:35
            回复
              cy


              IP属地:广东来自Android客户端8楼2025-03-24 07:38
              回复
                现在基本可以确认是浏览器插件的锅,关闭所有浏览器插件确实可以解决这个问题,有两个插件被微软官方报毒,但是一直没有卸载,可能就是他们搞的鬼。目前看可能不是油猴的问题。
                但这个浏览器插件的权限比我想象的要大很多,不仅干扰了edge,就连没装插件的谷歌也被干扰了,这点是最想不通的。
                最后大家经常看看自己浏览器插件的,有没有被微软商店报毒,如果有及时卸载。
                最后的最后感谢吧主


                IP属地:黑龙江来自Android客户端9楼2025-03-24 08:16
                收起回复
                  别乱下浏览器插件,百分百都是这个。


                  IP属地:甘肃来自iPhone客户端11楼2025-03-24 15:56
                  回复
                    又检查了一下浏览器插件发现不对劲,莫名其妙多了一个叫速通翻译的插件,我印象里我一直用的是沉浸式翻译,同时这个插件也出现在了我的谷歌浏览器中。插件显示是外部源安装,强烈怀疑是这个插件导致的劫持。
                    同时本吧2月20日左右的一篇帖子也描述了以上劫持现象,据描述也与某个翻译插件有关。
                    如果有遇到这类问题的吧友可以和我对一下软件,看看是否是什么程序绑定安装的插件导致的。


                    IP属地:黑龙江来自Android客户端12楼2025-03-24 18:50
                    回复
                      运营商劫持,直接举报吧


                      IP属地:广东来自Android客户端13楼2025-03-24 21:08
                      回复
                        cy,一样的问题


                        IP属地:甘肃来自Android客户端14楼2025-03-28 20:05
                        回复
                          我最近也出现了这个问题,之前也装过沉浸式翻译这个插件,等我回家排查一下


                          IP属地:上海15楼2025-03-29 17:08
                          回复