hijack

Windows 10 启动突然变得非常慢(尤其是资源管理器和文件系统相关的东西)
hijack

Windows 10 启动突然变得非常慢(尤其是资源管理器和文件系统相关的东西)

两天前我的电脑开始速度大幅下降,尤其是在启动时。起初我可以通过登录后立即关闭资源管理器并重新启动来解决这个问题。我以为它只是因为某些原因而冻结了,就像有时发生的情况一样。昨天情况变得更糟,我甚至无法关闭并重新启动它,因为甚至任务管理器都变得没有响应。经过很长一段时间并重新启动后,一切似乎又恢复正常了。 今天真是太糟糕了。我得等上 30 分钟才能让它响应。所有桌面图标都变成了白色(但一个接一个地重新正确显示出来,总共大约 1.5 小时),任务栏也需要 10 分钟才能加载并正常运行。 我到目前为止尝试过的: Windows 更新 CHKDSK /r /f AV...

Admin

Win 10 登录时出现额外的背景...该怎么办?
hijack

Win 10 登录时出现额外的背景...该怎么办?

我想知道是什么原因导致登录时出现这个额外的背景...... 突然间它就出现了,现在好像每次都是这样。即使在彻底重新安装操作系统后也是如此。 我担心我可能被黑客入侵或类似情况...因为我的电脑在发生这种情况后一直有点奇怪,比如音量会自动调节很多次。 我希望你们中有人能告诉我如何修复它或者如何更深入地寻找隐藏的用户活动等。 仅供参考,我在 Win 10 Home 上使用单个显示器和正常后台设置运行我的设置。 请参阅左侧的额外背景 ...

Admin

DNS 后缀说明
hijack

DNS 后缀说明

这是第一个问题。我的互联网提供商的调制解调器(型号为 Sagecom F@st 3890v3)出现了问题。问题是它将设备 DNS 后缀指向了 utopia.net Comcast 有这个问题(utopia.net 劫持),现在我的互联网提供商也遇到了同样的问题。我第一次打电话给他们时,他们不想给我做任何改变,所以我需要再打几次电话,不断升级,最后我从他们那里得到了一个新的调制解调器,但我还是在消费者保护本地网站上提出了索赔。这里有很多人遇到同样的问题!! 简而言之,消费者保护部门没有技术人员可以保证 DNS 后缀不指向提供商的服务器(指向“奇怪”的服务器...

Admin

wordpress 网站被黑客入侵;添加了不良链接和内容,但管理面板看起来正常
hijack

wordpress 网站被黑客入侵;添加了不良链接和内容,但管理面板看起来正常

我有一个在 plesk 上托管的 wordpress 网站;现在我可以看到一些我从未添加过且无法从管理面板中找到的不良内容。 一些菜单链接变成了色情文字,甚至一些文章页面显示了成人内容。 我起初以为我的网站被黑客入侵了,但我仍然可以访问管理面板,那里的一切都很清楚,但它没有向访问者显示正确的内容。 我首先被一位亲戚警告;当我从笔记本电脑打开网站时,我看不到成人内容(即使在硬刷新和清除缓存后也是如此),所以他从他的笔记本电脑向我发送了屏幕截图,所以我认为他的浏览器感染了病毒,因为这种情况只发生在那儿。但几个...

Admin

我如何确保获得所请求 IP 地址的真实响应?
hijack

我如何确保获得所请求 IP 地址的真实响应?

通常情况下,您会使用给定的用户凭据登录到您的 ISP。然后,您会获得一个 IP 地址,并可以访问其内部名称服务器,这样您就可以请求某个域名并获取 IP 地址作为响应。 但是我如何确保我检索到的是我正在请求的实际站点?我如何确保我的 ISP 没有伪造 IP 地址,或者他们没有将我重定向到“伪造的内部服务器”(无论是否具有相同的 IP 地址)?例如:如果我请求 example.com,获取其 IP,他们会向我显示该网站的简单克隆。 如何确保 IP 仅存在一次?可以将 localhost 的 IP 更改为其他 IP,那么如何确保网址不会发生这种情况? 当然:...

Admin

MacOS Chrome 默认搜索重定向至 yahoo
hijack

MacOS Chrome 默认搜索重定向至 yahoo

该行为如下所示: 当我用我的默认搜索引擎谷歌搜索“宝宝”时。 我可以看到浏览器地址栏显示“https://www.google.com.hk/?gfe_rd=cr&ei=JjV5WZ--N8TU8AfqgqII#q=baby“ 然后 1 或 2 秒后,它会重定向到“https://hk.search.yahoo.com/yhs/search?hspart=blp&hsimp=yhs-default&type=hmp_060_695_0&p=baby&rnd=1196689346¶m1=sid%3D695%3Aaid...

Admin

DNS 劫持:追踪罪魁祸首并防止未来发生变化
hijack

DNS 劫持:追踪罪魁祸首并防止未来发生变化

我最近发现我的以太网设置 IPv4 属性,在高级设置中(感谢 Karlis),有两个不需要的条目:82.163.143.157 和 82.163.142.159,可能与 DSNUnlocker 有关。 Windows 10 是否保留日志显示哪个程序进行了更改? 如何阻止其他程序更改我的 DNS?我已经安装了 Comodo Internet Security 我很惊讶的是: Windows 不会 (a) 通知用户程序想要修改 DNS 条目,而是为您提供选项 (b) 向消息中心添加通知,指出所做的更改。 以太网设置 IPv4 属性屏幕未突出显示可能存...

Admin

我感觉我的 IP 正受到“网页劫持”攻击
hijack

我感觉我的 IP 正受到“网页劫持”攻击

我试过: 重新安装Chrome之类的浏览器,我不使用IE所以就算了; 扫描硬盘、运行内存和引导扇区是否存在病毒; 将 BIOS 转储到文件中并使用 VirusTotal 进行扫描; 格式化整个硬盘除了恢复分区; 使用计算机保护安装软件; 使用网络防护上网, 扫描结果都一样,没有发现病毒, 没有一个能避免被劫持。 因此我可以得出这样的结论: 我的 IP 正被某些人以某种荒谬的方式瞄准; 我的IP不断遭受网页劫持攻击; 无论我访问哪个网站,该网站都会被劫持,如下所示: Google搜索结果页搜索栏被劫持...

Admin

MyAllSearch.com 威胁劫持?
hijack

MyAllSearch.com 威胁劫持?

好像我被某种 chrome 劫持程序感染了,它会将我的主页更改为 myallsearch.com。 我使用 SpyHunter 从系统中删除了该文件,但再次登录 chrome 后,系统再次受到感染。我真的不知道在这种情况下该怎么办,而且我对数字安全一无所知,如果能就这个问题提出任何建议,我将不胜感激 有人见过这个吗?使用起来安全吗?提前谢谢! ...

Admin

清除浏览器劫持后,计算机不会将 Chrome 识别为默认浏览器
hijack

清除浏览器劫持后,计算机不会将 Chrome 识别为默认浏览器

我最近怀疑我的 Chrome 被劫持了,后来才发现确实被劫持了。现在它变成了一种叫做“武装直升机”的东西,我只找到了一个类似的案例。 我删除了 Gunship,并使用 MSE、malwarebytes 和 Hitman Pro 清理了我的计算机,发现了几个恶意软件和其他恶意内容。 自从我删除了 Gunship(fake-chrome)后,我就无法通过 skype 或其他程序打开 .url 文件和/或链接。 我查看了 Windows 8 应用程序的标准设置,Chrome 徽标所在的位置是一个灰色空白框或“未知程序”图标。 图片示例1 图片示例2 我...

Admin

如何检查我的 ISP 是否以任何方式更改对 Google DNS 的请求?
hijack

如何检查我的 ISP 是否以任何方式更改对 Google DNS 的请求?

问题是 superuser.com、stackexchange.com 和许多其他网站都无法运行。 当我调试该问题时,我尝试了 nslookup: user@host:~$ nslookup superuser.com 8.8.8.8 Server: 8.8.8.8 Address: 8.8.8.8#53 ** server can't find superuser.com: SERVFAIL user@host:~$ nslookup superuser.com 8.8.4.4 Server: 8.8.4.4 Address:...

Admin

尝试从两个不同的网络 ssh 到一台服务器会产生两个不同的 RSA 指纹
hijack

尝试从两个不同的网络 ssh 到一台服务器会产生两个不同的 RSA 指纹

尝试从我公司的网络通过 ssh 连接到远程服务器,effingham.dreamhost.com结果 ssh 给出有关 RSA 指纹不匹配的错误,因此我进行调查并发现,如果我通过移动运营商网络连接到服务器,一切都会顺利进行。 以下是effingham.dreamhost.comDreamhost 报告的正确的 RSA 指纹。 确实,使用我的移动运营商网络连接到服务器后,密钥匹配。 # ssh -o FingerprintHash=md5 effingham.dreamhost.com The authenticity of host 'effing...

Admin

namebench 说主机被我的 DNS 劫持 - 这是真的吗?
hijack

namebench 说主机被我的 DNS 劫持 - 这是真的吗?

尽管带宽似乎没问题,但我遇到了奇怪且恼人的连接延迟问题 - 尤其是名称解析延迟。因此,我刚刚运行谷歌名称基准。所以,这让我很困惑结果,其中出乎意料的是声称主机被劫持了。 这是真的吗?这次攻击可能来自哪里?我在这里运行的是 Linux,所以我不认为这是病毒或木马……可能是我的路由器?我的提供商?还是其他地方?我该如何验证/揭穿这个怀疑? (帮助!) ...

Admin

Google 搜索仅在未被观察到时被劫持。附加调试器会返回正常结果
hijack

Google 搜索仅在未被观察到时被劫持。附加调试器会返回正常结果

我无法理解这一点。我注意到我的搜索结果最近有点“不同”。 当我进行谷歌搜索时我尚未登录,但如果我点击“图片”或“视频”,就会显示已登录。 搜索页面的侧边栏中没有维基百科信息。 如果我禁用 Ghostery 和 uBlock,很多结果都是广告。 我决定检查开发人员工具,并注意到页面中有一个 SyntaxError,我单击它,它实际上会导致一个替换谷歌网址的 javascript 函数。 该问题似乎仅发生在 Chrome 中,以下是与 Firefox 的对比: 我尝试连接 Fiddler Web Debugger 来捕获流量,这样我就可以看...

Admin

无法摆脱浏览器搜索引擎劫持
hijack

无法摆脱浏览器搜索引擎劫持

我的 Firefox 浏览器中有一个非常棘手的搜索引擎 ( searchinterneat-a.akamaihd.net) 劫持。我的 BF 已经: 删除了该程序, 删除了注册表中的所有痕迹, 删除了附加组件, 恢复 Firefox 配置 (about:config) 中搜索和新标签的默认值 这暂时解决了问题,但今天又出现了。注册表中似乎没有任何关于它的条目,也没有可疑的插件,但当我将配置条目重置为默认值时,打开新选项卡时会立即返回恶意软件。 有什么想法可以摆脱这种情况吗?(到目前为止我发现的所有建议似乎都不能正确解决我的问题。)我宁愿不重新安装所...

Admin