任何手机浏览器被劫持到apk.7816480.com 的解决方案

来源:百度文库 编辑:超级军网 时间:2024/05/03 00:24:54
筒子们,看这个之前,请把你家滴无线路由器或有线路由器的后台密码,也就是192.168.1.1或192.168.0.1这个登陆口更改一下密码!!!
以前斯诺登曝的玩意,CD上有人说为啥CIA那么多中国肉鸡,那就是因为CIA都不用黑电脑的,直接双账号密码admin拿下路由器,我们不知不觉就成为了肉鸡……
直到最近,我发现我的手机访问互联网网页老是自动跳转到一个H的播放器的页面,名称如题所示,我就开始警觉了……因为大家玩手机基本玩的是手机网页,我也是,因此那个页面很少出来的。直到今天凌晨,肚子疼疼醒了俺,俺想看看网上的医生给人家吃啥药,就看了几个互联网网站,结果发现之前偶尔弹窗的apk.7816480.com 居然次次弹窗,再试了下经常访问的新闻网站的电脑版,也弹窗,我表示亚历山大……而且感觉底裤都可能被人家偷窥光了!!!
越想越不爽,肚子疼也要搞定这个混蛋。。。于是起床放狗搜索,结果得出下文。。。最后整好了。。。下边的路由器部分通用,但手机部分仅限安卓系统,苹果不懂。。。

http://www.miui.com/thread-1369533-1-1.html

从昨晚开始一些网站就被强制跳转到这个域名……当时我还没太在意以为就是这网站的广告有点缺德。
今天例行打开环球网的时候也被跳转,当时我就认识到了事情的严重性 OAO!

几经排查之后发现是家里的无线路由器的DHCP服务里的DNS服务器设置被恶意篡改到了 112.123.174.65 / 114.114.114.114

于是解决方案如下:

① 将路由器的DNS服务器设置复原。
 如果不知道你当地的设置留空即可,路由器PPPoE拨号的时候会自动从你当地服务商获取到当地的DNS服务器。

② 修改路由器默认管理密码。
 这次被搞了完全是因为我太懒一直用着默认的 admin / admin (TP-Link 及其衍生品牌都是这管理账户)
 建议没中招的同学也快点改掉

③ 清空DNS缓存
 其实到这里已经完了,但你可能发现你的手机依然会出问题。这是因为安卓系统有该死的 DNS 缓存……
 我们知道在 Windows 系统中可以通过 ipconfig /flushdns 命令来清空 dns,而安卓系统上我觉得一般人都不会装有终端
 这里提供几种方案:
 ① 关闭所有浏览器,使用一键清理确保进程都已经杀掉。
 ② 打开 MIUI 自带浏览器,清除历史记录和缓存。
 ③ 前往系统设置-应用-网络位置 清除应用数据。
 再次尝试之前被跳转的网站,如果依然出现被跳转的情况你就只能“硬重启”(hard reboot)你的手机了。
 我们平时的重启手机并不会清除DNS缓存,硬重启的方法很简单,把你的手机关机,电池拔下来等上半分钟(如果你没效果的话就耐心点拔下来等个十分钟)再插回去开机。
 当然如果你不怕丢数据双清也是可以的 = = 我觉得为了这事双清实在不值得。

百度了一下发现结果不是特别多……这问题应该是最近出现的,大家互相转告 。A 。顺便召唤技术人员分析下是哪个应用给篡改的?筒子们,看这个之前,请把你家滴无线路由器或有线路由器的后台密码,也就是192.168.1.1或192.168.0.1这个登陆口更改一下密码!!!
以前斯诺登曝的玩意,CD上有人说为啥CIA那么多中国肉鸡,那就是因为CIA都不用黑电脑的,直接双账号密码admin拿下路由器,我们不知不觉就成为了肉鸡……
直到最近,我发现我的手机访问互联网网页老是自动跳转到一个H的播放器的页面,名称如题所示,我就开始警觉了……因为大家玩手机基本玩的是手机网页,我也是,因此那个页面很少出来的。直到今天凌晨,肚子疼疼醒了俺,俺想看看网上的医生给人家吃啥药,就看了几个互联网网站,结果发现之前偶尔弹窗的apk.7816480.com 居然次次弹窗,再试了下经常访问的新闻网站的电脑版,也弹窗,我表示亚历山大……而且感觉底裤都可能被人家偷窥光了!!!
越想越不爽,肚子疼也要搞定这个混蛋。。。于是起床放狗搜索,结果得出下文。。。最后整好了。。。下边的路由器部分通用,但手机部分仅限安卓系统,苹果不懂。。。

http://www.miui.com/thread-1369533-1-1.html

从昨晚开始一些网站就被强制跳转到这个域名……当时我还没太在意以为就是这网站的广告有点缺德。
今天例行打开环球网的时候也被跳转,当时我就认识到了事情的严重性 OAO!

几经排查之后发现是家里的无线路由器的DHCP服务里的DNS服务器设置被恶意篡改到了 112.123.174.65 / 114.114.114.114

于是解决方案如下:

① 将路由器的DNS服务器设置复原。
 如果不知道你当地的设置留空即可,路由器PPPoE拨号的时候会自动从你当地服务商获取到当地的DNS服务器。

② 修改路由器默认管理密码。
 这次被搞了完全是因为我太懒一直用着默认的 admin / admin (TP-Link 及其衍生品牌都是这管理账户)
 建议没中招的同学也快点改掉

③ 清空DNS缓存
 其实到这里已经完了,但你可能发现你的手机依然会出问题。这是因为安卓系统有该死的 DNS 缓存……
 我们知道在 Windows 系统中可以通过 ipconfig /flushdns 命令来清空 dns,而安卓系统上我觉得一般人都不会装有终端
 这里提供几种方案:
 ① 关闭所有浏览器,使用一键清理确保进程都已经杀掉。
 ② 打开 MIUI 自带浏览器,清除历史记录和缓存。
 ③ 前往系统设置-应用-网络位置 清除应用数据。
 再次尝试之前被跳转的网站,如果依然出现被跳转的情况你就只能“硬重启”(hard reboot)你的手机了。
 我们平时的重启手机并不会清除DNS缓存,硬重启的方法很简单,把你的手机关机,电池拔下来等上半分钟(如果你没效果的话就耐心点拔下来等个十分钟)再插回去开机。
 当然如果你不怕丢数据双清也是可以的 = = 我觉得为了这事双清实在不值得。

百度了一下发现结果不是特别多……这问题应该是最近出现的,大家互相转告 。A 。顺便召唤技术人员分析下是哪个应用给篡改的?
这种情况是访问了某网页,在哪个网页上的木马将你的路由器的DNS设置改掉的。不过不一定是你的手机访问的,也可能是台式机访问过去的。
这种情况是访问了某网页,在哪个网页上的木马将你的路由器的DNS设置改掉的。不过不一定是你的手机访问的, ...
改dns前提要获得路由器管理权限,总之还是被盗了
声波 发表于 2013-9-28 13:50
这种情况是访问了某网页,在哪个网页上的木马将你的路由器的DNS设置改掉的。不过不一定是你的手机访问的, ...
台式机从来没事。。。要是台式机有事真的基本底裤没有了。。。而且如果台式机也有状况的话,我很早就会发现的,不会拖到今天啦~

我是今天才发现手机访问互联网网站会弹窗和下载apk的。这个我是想了很多办法解决不了,放狗搜索了好一阵才知道是为啥被劫持。
fkcnn 发表于 2013-9-28 22:55
台式机从来没事。。。要是台式机有事真的基本底裤没有了。。。而且如果台式机也有状况的话,我很早就会发 ...
你好厉害啊。继续继续