本地攔截網路流量

本地攔截網路流量

我目前是某種病毒的受害者。當我訪問巴克萊網站時,我注意到了這一點,並收到了一些關於我的詳細資訊的異常問題,這些問題似乎不正確。

經過一番檢查,我發現在結束</html>標記之後,有一些額外的 css 和 javascript 包含捕獲此信息,然後通過 iframe 將其發布回當前頁面。我認為正在被插入此文字的同一程式攔截。

我的問題是,如何追蹤向網頁注入程式碼的程式/實用程式/東西。 (這是試圖找出他們捕獲的資訊被發送到哪裡的嘗試)。

筆記:

  • 它不是特定於瀏覽器的,相同的程式碼在所有瀏覽器(Firefox、IE、Opera)上顯示。

答案1

那麼,您可以使用以下命令攔截並查看您的 PC 與任何遠端 IP 之間的流量Wireshark

對於瀏覽器劫持問題,惡意軟體必須有一個正在運行的進程來注入程式碼,掃描您的電腦是否有惡意軟體。使用類似的東西惡意軟體位元組。若要掃描,請先啟動到安全模式,然後執行程式。

您也可以使用劫持這個檢查正在運行的進程。然後分析它們他們的網站。看看是否有幫助。以正常模式運作 HijackThis。不是安全模式。

答案2

由於您不知道您的電腦上存在什麼惡意軟體,因此最安全的做法是格式化磁碟機並重新安裝 Windows。

相關內容