今日参照用友畅捷通T+安装教程安装用友T+软件,安装好后,打开畅捷通T+软件的网址,发现直接跳转到了一个hao123的网页,如下图所示,觉得特别奇怪,找了很多方面的原因,最好大概归纳于2个方面的原因:1、DNS劫持;2、操作系统中毒;3、brmas.exe 浏览器劫持病毒
下面用友软件免费下载网站跟我学用友的工程师就来给大家讲解一下如何处理打开用友T+网页时自动跳转到其他网页?(注:此问题具体表现为,本机安装好畅捷通T+软件后,打开首页 http://127.0.0.1/yytpro/login.aspx 时,自动跳转到其他网页,如hao123等。)
一、DNS劫持的解决方案
1、一般情况下DNS被劫持都是地域性的,可以尝试局域网内其他电脑访问http://127.0.0.1/或者网页时是否会出现域名跳转的情况,如果存在的话,请直接拨打运营商电话向运营商投诉(这个是最为有效的解决办法,需要注意在投诉过程中态度强硬一些)。
2、打开浏览器,点击工具,下的internet设置,进入internety设置选项或者直接按ctrl+H,清空用户的IE缓存文件和cookies。
3、清除本地DNS缓存,操作步骤,点击“开始”-“运行”-“cmd”-输入 ipconfig /flushdns,如下图所示:
4、查看hosts文件是否恶意被改了:
(1)点击“开始”-“运行”-,输入“C:\Windows\System32\drivers\etc\”回车。
(2)使用管理员身份,选择文本文件打开方式打开hosts文件。
(3)查看是否有相关域名被劫持,如果有的话直接删除该行,看下图就表示好多域名被劫持,直接指向了127.0.0.1。(说明:有些时候还会指向0.0.0.0、127.0.0.1、10.10.X.X或其他IP地址)
(4)退出保存,说明一下上面的方法如果觉得麻烦,可以直接下载修复HOSTS工具进行修复,下载地址:http://www.yongyou8.com/xiazai/xiufuhost.html 。
5、修改本地网络DNS为8.8.8.8和114.114.114.114,操作步骤如下:
(1)打开“控制面板”->“网络和Internet”->“网络连接”;
(2)选择用户联网的网络(本地或者无线连接),右键选择属性;
(3)找到“Internet协议4(TCP/IPv4)”双击进入;
(4)配置DNS服务器8.8.8.8和114.114.114.114。
6、修改用户路由器DNS为8.8.8.8和114.114.114.114:
(1)点击“开始”-“运行”-,输入cmd回车;
(2)输入ipconfig -all回车,记住你的网关IP;
(3)在浏览器地址栏中输入网关IP;
(4)如果用户不知道密码,尝试“用户名:admin、密码:admin”或“用户名:root、密码:root”。
(5)进入找到设置DNS(非动态DNS)将DNS设置为8.8.8.8和114.114.114.114。
二、操作系统中毒的解决方案
1、中毒的情况有很多原因,建议先在安全模式下使用杀毒软件进行杀毒,为什么要在安全模式,主要是有些进程在电脑开启时无法彻底清除,所以最好是在安全模式下进行杀毒;注:安全模式进入方法,重启电脑时一直按F8,选择安全模式即可进入。
2、大多数情况下病毒都不是这么容易被干掉的,现在很多高手将病毒文件伪装成系统文件,并存放在system32下,以至于杀毒软件在杀毒时直接判断为系统文件,无法成功杀毒。
a、此时我们需要自己去找到病毒的进程,并通过dos命令干掉他;
b、这里说一下我碰到的情况,我的情况是,hosts文件修复后,一打开IE,hosts文件立马又被修改为之前的,我怀疑可能是有可疑进程;
c、利用冰刃进程杀手:http://www.yongyou8.com/xiazai/bingren.html,仔细找到病毒的进程,再配合DOS命令 attrib 文件名称 -a -s -r -h;del 文件名称,将进程及相关文件删除。
三、brmas.exe 浏览器劫持病毒(此问题表现:局域网其他电脑都正常就一台机器不正常的情况下!)
1、查看任务管理器中是否有brmas.exe进程(同时按下ctrl+alt+del,进入任务管理器),如图:
2、用冰刃进程杀毒先找到brmas.exe进程所在路径,一般为C:\Program Files\brmas\bin 下面:
3、找到后,请进安全模式下删除brmas.sys brmas.exe brmas.dll
注:brmas.exe 浏览器劫持病毒同样是导致访问用友T+主页自动跳转到其他网页的原因之一哦。
转载声明:本站发布文章及版权归原作者所有,转载本站文章请注明文章来源!
网友评论