大概一周前发现了这个现象,这个劫持很聪明,首先是最常见的导航页跳转,其次会在搜索特定内容的时候跳转到一些相关信息网页。比如搜索deepseek会弹出一个假的deepseek本地部署广告网页,打开chatgpt会跳转到豆包ai网页,b站打开视频会跳转到抖音推广。以上跳转一天只会触发一两次,且谷歌和微软浏览器二者都会导致触发。
目前尝试的解决方案,首先怀疑dns污染,重置路由器并清空本地dns服务器存储,没有生效,而且这种控制频率的跳转更感觉像恶意程序。
360全盘扫描+卡巴斯基全盘扫描,360报了几个木马,但是看了一下在我wsl的ubuntu目录内,感觉可能是误报,卡巴斯基没有报毒。
softcnkill查杀进程,只发现了几个之前MATLAB的卸载残留进程,没有其它可疑进程。
目前基本怀疑是某种恶意程序导致,尝试清空cookie但没用,用手机流量共享电脑依然会跳转,排除dns问题,最大问题是如何把这个东西揪出来,或许可以从网页跳转本身入手?不知道能不能将网页打开这个事件追查到某个程序。
附上恶意打开的假deepseek本地部署网页

目前尝试的解决方案,首先怀疑dns污染,重置路由器并清空本地dns服务器存储,没有生效,而且这种控制频率的跳转更感觉像恶意程序。
360全盘扫描+卡巴斯基全盘扫描,360报了几个木马,但是看了一下在我wsl的ubuntu目录内,感觉可能是误报,卡巴斯基没有报毒。
softcnkill查杀进程,只发现了几个之前MATLAB的卸载残留进程,没有其它可疑进程。
目前基本怀疑是某种恶意程序导致,尝试清空cookie但没用,用手机流量共享电脑依然会跳转,排除dns问题,最大问题是如何把这个东西揪出来,或许可以从网页跳转本身入手?不知道能不能将网页打开这个事件追查到某个程序。
附上恶意打开的假deepseek本地部署网页
