朋友遇到的一个浏览器地址栏搜索劫持,排查了半天没找到原因

1次阅读

共计 292 个字符,预计需要花费 1 分钟才能阅读完成。

一个朋友找咱帮忙,说最近 chrome 上面地址栏进行搜索的时候,总是会先跳转到 bd.tao234.com 这个地址。虽然最后还是会重定向回百度,但是看到这个奇怪的域名感觉怕是中了病毒

然后咱做了下面这些排查:

  • 让他用杀软跑了一轮检测,但没查出有问题

  • 在注册表当中搜索这个域名,也没有找到

  • 系统启动项检查了一遍,除了一个缺少发布者的 drive.service.exe,检查了是他的键盘驱动,其他也没有奇怪的软件启动

  • 检查了快捷方式,也没有问题,而且用 edge 也存在这样的情况

  • 查看了一下他安装的浏览器扩展,也没有其他问题,没有安装其他油猴脚本

我个人是想不出其他原因了,看看各位大佬有没有遇到过这样的情况

正文完
 0