码迷,mamicode.com
首页 > 其他好文 > 详细

百度不明原因被劫持,请技术专家帮忙看看(bbmzc.com)

时间:2015-01-22 00:21:04      阅读:214      评论:0      收藏:0      [点我收藏+]

标签:劫持

系统:Win7 professional sp1(非正版)

杀毒软件:nod32 8

防火墙:金山网盾防火墙(就是停止更新很久的那个)

浏览器:Chrome 版本 39.0.2171.99

自我感觉:系统经过nod32多次杀毒确认没有病毒

host文件:都是正常的

不管是在网址栏输入关键字还是直接baidu.com都有机会(不一定被转,每次重新打开Chrome有大概1/10的概率被转),网速慢的时候就能明显看见bbmzc.com这个网址,通过查看浏览记录可以明显看到,如下

技术分享



然后就被转到百度,但是后面加了 tn=95564354_hao_pg,如下

技术分享


通过搜索查到这个网址
http://www.v2ex.com/t/117038
有网友:pango  
说:
我又通过whois和备案号查了下,然后发现这个网站的注册人叫 阮军建, 395845545@qq.com是注册邮箱,在这个邮箱下还有很多做黑产的域名,比如yx560.com,其他还有
bbc16.com
f1190.com
221su.com
805hu.com
bbmzc.com
316gou.com
zhecs.com
yx560.com
zhe1.com
inzhe.com
看了真的和电信关系不大,是被人黑了。
我的dns用的是阿里的dns
查看host文件也没异常。
接下来该如何入手呢?


通过搜索又得到一个网址

dgw.bbmzc.com/dgw,右下角有广告


技术分享


希望有高手能帮助解答,也作为后来者搜索到本页提供一个线索。


顺便说下:android手机上的chrome也有这个情况

百度不明原因被劫持,请技术专家帮忙看看(bbmzc.com)

标签:劫持

原文地址:http://blog.csdn.net/advancejar/article/details/42987167

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!