请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题

共 3 个关于代理脚本被劫持,注册表删不干净,360删不干净的回复 最后回复于 2026-5-28 21:43

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2026-5-26 09:58 | 只看该作者 | 私信

IP属地: 未知

您好,如果是私服劫持,您PE版本的急救箱都不行的话,您只能重装系统了
板凳
360fans_F31btM LV1.上等兵 楼主 发表于 2026-5-26 14:41 | 只看该作者 | 私信

IP属地: 河北省

本帖最后由 360fans_F31btM 于 2026-5-26 14:47 编辑

已经查到是msedge.exe在篡改注册表,有办法解决吗
leo0205 产品答疑师 这种正常模式下,根本无法解决 
2026-5-26 18:31回复

IP属地: 未知

地板
瞿小凯 VIP认证 版主 发表于 2026-5-28 21:43 | 只看该作者 | 私信

IP属地: 重庆市

由于帖子里只有图片,所以我只能根据经验推测中毒情况
首先第一点,并不是msedge.exe在篡改注册表,msddge是微软自己的进程,不可能做类似操作,指向一个来路不明的风险网址。

这其实是一种伪装做法,恶意模块通过DLL 注入 / 内存 Patch劫持msedge.exe进程,在进程内存中驻留守护逻辑,周期性调用RegSetValueEx回写

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL

所以说常规的(也就是网上流行的一些教程)注册表删除、安全软件查杀仅清除表层键值,无法清除进程内存中的恶意逻辑与持久化入口,故出现 “删完即回写” 现象。

一般这类恶意都是私服带下来的,所以建议是用pe下的360急救箱做应急处置,如果处理不了,只能重装系统了

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_F31btM LV1.上等兵

粉丝:0 关注:0 积分:6

精华:0 金币:13 经验:5

IP属地: 重庆市

最后登录时间:2026-5-26

私信 加好友

最新活动

粽叶飘香·共度端午 |360社区端午节活动上

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表