360fans_F31btM 发表于 2026-5-25 21:27

代理脚本被劫持,注册表删不干净,360删不干净


leo0205 发表于 2026-5-26 09:58

您好,如果是私服劫持,您PE版本的急救箱都不行的话,您只能重装系统了

360fans_F31btM 发表于 2026-5-26 14:41

本帖最后由 360fans_F31btM 于 2026-5-26 14:47 编辑


已经查到是msedge.exe在篡改注册表,有办法解决吗

瞿小凯 发表于 2026-5-28 21:43

由于帖子里只有图片,所以我只能根据经验推测中毒情况
首先第一点,并不是msedge.exe在篡改注册表,msddge是微软自己的进程,不可能做类似操作,指向一个来路不明的风险网址。

这其实是一种伪装做法,恶意模块通过DLL 注入 / 内存 Patch劫持msedge.exe进程,在进程内存中驻留守护逻辑,周期性调用RegSetValueEx回写

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL

所以说常规的(也就是网上流行的一些教程)注册表删除、安全软件查杀仅清除表层键值,无法清除进程内存中的恶意逻辑与持久化入口,故出现 “删完即回写” 现象。

一般这类恶意都是私服带下来的,所以建议是用pe下的360急救箱做应急处置,如果处理不了,只能重装系统了

页: [1]
查看完整版本: 代理脚本被劫持,注册表删不干净,360删不干净