打開Google.com.hk、Google.com.tw、Google.com、Google.cn等網頁
就會自動變成:
http://www.google.cn.search-hl.zh-cn.wojiubuxinhaiyousheideyumingbiwochang.com.cn
(有點惡搞,後面拼音中文意思: 我就不信還有誰的域名比我長)
http://www.baidu.com ,打開后就會變成http://www.baidu.com.s.search.qingsong123.com
現在網上開始大量傳播,不是一般網頁劫持!普通修復方法都沒什麽用,清理之後又會出現,非常頑固!
急,大大們想想辦法!
最近進入百度總是先登陸到http://www.baidu.com.s.search.qingsong123.com/這個網頁
挨個禁用IE附加項目,發現是那個冒名叫"訊雷"的東西導致的.
C:\WINDOWS\system32\THUNDE~1.DLL,全名是Thunder_Helper.dll.
在註冊表(開始>>運行.中輸入regedit )裡搜THUNDE~1.DLL,刪除相關的就好了.
註冊表內容是:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}]
@="IEHelper Class"
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}\InprocServer32]
@="E:\\WINDOWS\\system32\\THUNDE~1.DLL"
"ThreadingModel"="Apartment"
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}\ProgID]
@="Thunder_Helper.IEHelper.1"
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}\Programmable]
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}\TypeLib]
@="{CDF454E8-CD6A-4C92-AE52-18B2204D191E}"
[HKEY_CLASSES_ROOT\CLSID\{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}\VersionIndependentProgID]
@="Thunder_Helper.IEHelper"
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Thunder_Helper.IEHelper]
@="IEHelper Class"
[HKEY_CLASSES_ROOT\Thunder_Helper.IEHelper\CLSID]
@="{2BB0DF1D-187D-4E39-9C24-7B8E0DC8C44E}"
[HKEY_CLASSES_ROOT\Thunder_Helper.IEHelper\CurVer]
@="Thunder_Helper.IEHelper.1"
參考資料:http://baike.360.cn/4024037/19816707.html