病毒吧 关注:304,851贴子:1,215,162
  • 2回复贴,共1

未知原因的主页劫持

取消只看楼主收藏回复

大概一周前发现了这个现象,这个劫持很聪明,首先是最常见的导航页跳转,其次会在搜索特定内容的时候跳转到一些相关信息网页。比如搜索deepseek会弹出一个假的deepseek本地部署广告网页,打开chatgpt会跳转到豆包ai网页,b站打开视频会跳转到抖音推广。以上跳转一天只会触发一两次,且谷歌和微软浏览器二者都会导致触发。
目前尝试的解决方案,首先怀疑dns污染,重置路由器并清空本地dns服务器存储,没有生效,而且这种控制频率的跳转更感觉像恶意程序。
360全盘扫描+卡巴斯基全盘扫描,360报了几个木马,但是看了一下在我wsl的ubuntu目录内,感觉可能是误报,卡巴斯基没有报毒。
softcnkill查杀进程,只发现了几个之前MATLAB的卸载残留进程,没有其它可疑进程。
目前基本怀疑是某种恶意程序导致,尝试清空cookie但没用,用手机流量共享电脑依然会跳转,排除dns问题,最大问题是如何把这个东西揪出来,或许可以从网页跳转本身入手?不知道能不能将网页打开这个事件追查到某个程序。
附上恶意打开的假deepseek本地部署网页


IP属地:黑龙江来自Android客户端1楼2025-03-23 20:48回复
    现在基本可以确认是浏览器插件的锅,关闭所有浏览器插件确实可以解决这个问题,有两个插件被微软官方报毒,但是一直没有卸载,可能就是他们搞的鬼。目前看可能不是油猴的问题。
    但这个浏览器插件的权限比我想象的要大很多,不仅干扰了edge,就连没装插件的谷歌也被干扰了,这点是最想不通的。
    最后大家经常看看自己浏览器插件的,有没有被微软商店报毒,如果有及时卸载。
    最后的最后感谢吧主


    IP属地:黑龙江来自Android客户端9楼2025-03-24 08:16
    收起回复
      又检查了一下浏览器插件发现不对劲,莫名其妙多了一个叫速通翻译的插件,我印象里我一直用的是沉浸式翻译,同时这个插件也出现在了我的谷歌浏览器中。插件显示是外部源安装,强烈怀疑是这个插件导致的劫持。
      同时本吧2月20日左右的一篇帖子也描述了以上劫持现象,据描述也与某个翻译插件有关。
      如果有遇到这类问题的吧友可以和我对一下软件,看看是否是什么程序绑定安装的插件导致的。


      IP属地:黑龙江来自Android客户端12楼2025-03-24 18:50
      回复