浏览器首页被篡改无解?来套组合拳绝对能搞定!
cac55 2024-10-13 01:21 29 浏览 0 评论
今天本来想为大家介绍一下如何实现手机版百度网盘全速下载的技巧,但看到昨天小伙伴们的浏览,加上网上搜索了一番,触目惊心哇!只好把百度相关内容延后,先来解决大家浏览器首页被篡改成2345和hao123的问题。
这几年的网络环境和之前是完全不同的,之前篡改浏览器首页,大都只是为了简单宣传一下,扩大一些知名度。而现在的做这些事情的目的就只有一样,就是为了给自己带来用户流量,所以方式多种多样,有些方式甚至比病毒木马还要难缠。小编就针对各种各样的情况一一解决,绝对不要心慈手软!
首先,大家先用最常规的方式修复被篡改的浏览器首页,第三方安全工具、手动更改浏览器主页地址,若用这样的方式,浏览器还是反复被篡改回来,那就用下面的方法试试看!
咱们需要找到浏览器的安装地址,如果出现了下图示例的样子,那就证明是中了恶意定时自动运行脚本的招了。想要找到根源,得借助WMI Tools软件的帮助(公众号界面输入“WMI”获取下载地址)。
PS:并不是小编不想直接给大家下载链接,而是官方下载打不开,而国内那些软件下载网站你们都懂的,刚刚小编下载时候也差点中招,所以只能用这样的方式提供给大家经过验证,干净的软件。你们也不想像小编一样安装个软件要小心翼翼吧?
安装后打开WMI event viewer,点击左上角register for events,弹出Connect to namespace框,填入“root\subscription”,确定。
点击左侧_EventFilter:Name="unown_filter",再至右侧右键点击ActiveScriptEventConsumer Name="unown",选择view instant properties,
查看ScriptText项可知,这是一段VBScript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上“http://www.2345.com/?kunown”!受到影响的浏览器有(大家常用的浏览器差不多齐了):"IEXPLORE.EXE", "chrome.exe", "firefox.exe", "360chrome.exe", "360SE.exe", "SogouExplorer.exe", "opera.exe", "Safari.exe", "Maxthon.exe", "TTraveler.exe", "TheWorld.exe", "baidubrowser.exe", "liebao.exe", "QQBrowser.exe"。
找到了源头,处理起来就简单多了,在WMI Event viewer中将“_EventFilter:Name="unown_filter"”项用鼠标右键删除,如果删除不掉就去WMITool安装路径(如C:\Program Files (x86)\WMI Tools)下,右键点击“wbemeventviewer.exe”,选择以“管理员身份运行“后,再将项目删除。还没完,这只是处理了定时脚本,还要将各个浏览器快捷命令中的“http://www.2345.com/?kunown”去掉,处理hao123用相同的方法即可。只是小编测试中没有中招,只能用2345举例了。
要是用上面的方式得不到和小编测试环境相同的结果,大家可以到C:\Program Files下,显示所有隐藏文件和系统文件,将WindowsApps文件夹彻底删除。如果需要管理员权限,用之前介绍的方式,获取权限就能彻底删除,之后将浏览器首页改成正常即可。这是第二种方法。
经过查证,还有一种篡改浏览器首页是通过注册表及文件注入的方式进行(吐个槽,今天大半天的时间基本都耗在模拟测试环境和寻找解决办法了,这些古怪的方式让小编深深的怀疑这些是不是做安全防护软件的开发者做出来的推广方式,用常规软件和方法基本是无解的,而且还会感染安装程序,快无敌了)。解决这样的首页篡改相对比较简单,Win+R之后打开注册表编辑器,搜索“Mslmedia”,将有关内容全部删除。完事之后不要重启,接着去C:\Windows\System32\drivers文件夹下,找到Mslmedia.sys文件并彻底删除,重启之后再修改浏览器主页地址,可以解决这个问题。
以上者几种篡改方式还办法解决,接下来的解决方案基本上就是“杀敌一千,自损八百”的火拼了!公众号界面输入“删除”,获取名为“Adwcleaner”的软件,或大家直接去官网https://www.bleepingcomputer.com/download/adwcleaner/下载,启动软件后选择“Scan”,看看篡改首页的流氓软件感染你那些应用程序,之后选择“Clean”会彻底清除感染文件,被感染的应用程序也会被直接卸载。如果不卸载那些被感染的应用程序,浏览器首页是改不回来的,只要运行应用,就自动改了,这和病毒效果是一样一样的。看图,为了做实验,小编的QQ就牺牲了!
最后一种是安装软件自带浏览器篡改功能,如果你的浏览器被篡改之前,安装过什么软件的话,直接卸载那个软件即可。再按着第二种和第三种方式做一遍清理,如果实在懒得折腾,重装系统吧!
在做测试的时候,小编还有个额外的发现:每个网站后面偶尔会现在几位数字号码,搜索之后得知这个是推广组织代码,商家是通过推广代码带来的流量和推广组织结算,说到这里,大家应该理解了为什么现在篡改浏览器首页的方式这么丧心病狂了吧?都是实打实的利益!
相关推荐
- 如何屏蔽色情网站?_怎么能屏蔽网站
-
一、基础防御:全网DNS劫持阻断1.修改全网DNS服务器推荐DNS:安全DNS:CleanBrowsing(成人内容过滤):185.228.168.168/185.228.169.168Open...
- 容器、Pod、虚拟机与宿主机网络通信全解:看这一篇就够了
-
在日常开发与部署过程中,很多人一开始都会有这样的疑惑:容器之间是怎么通信的?容器怎么访问宿主机?宿主机又如何访问容器?Kubernetes中Pod的网络和Docker容器一样吗?容器跨机器是...
- Win11专业版找不到共享打印机的问题
-
有很多深度官网的用户,都是在办公室上班的。而上班就需要使用打印机,但更新win11系统后,却出现同一个办公室里面的打印机都找不到的问题,这该如何处理呢?其实,可能是由于我们并没有打开共享打印机而造成的...
- 常用电脑快捷键大全,摆脱鼠标依赖,建议收藏
-
Ctrl+C复制Ctrl+X剪切Ctrl+V粘贴Ctrl+Z撤销Ctrl+Y重做Ctrl+B加粗Ctrl+A全选所有文件Ctrl+S保存Ctrl+N新建Ctrl+O打开Ctrl+E...
- Win11实现自动追剧Jellyfin硬解,免NAS复杂操作
-
大家好,欢迎来到思赞数码。本期将详细介绍如何通过安装和配置Sonarr、Radarr、Prowlarr、qBittorrent和Jellyfin,打造一套自动化的影视管理系统。很多人认为,要实现自动追...
- 微软Win11安卓子系统WSA 2308.40000.3.0更新推送下载
-
IT之家9月21日消息,微软官方博客今日宣布,已面向所有WindowsInsider用户推送了Windows11安卓子系统的2308.40000.3.0版本更新。本次更新和之前...
- 路由器总掉线 一个命令就能猜出八九分
-
明明网络强度满格或有线图标正常,但视频卡成PPT、网页刷不开、游戏动不了,闲心这些问题很多小伙伴都碰到过。每次都要开关路由、宽带/光猫、插拔网线……一通忙。有没有啥办法能快速确定故障到底在哪儿,方便处...
- windows电脑如何修改hosts文件?_windows怎么修改hosts
-
先来简单说下电脑host的作用hosts文件的作用:hosts文件是一个用于储存计算机网络中各节点信息的计算机文件;作用是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中...
- win10广告弹窗ShellExperienceHost.exe
-
win10右下角老是弹出广告弹窗,排查为以下程序引起,但是这个是系统菜单的程序不能动:C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\S...
- Win10 Mobile预览版10512/10166越狱解锁部署已被黑客攻破
-
看起来统一的WindowsPhone和Windows越加吸引人们的关注,特别是黑客们的好奇心。XDA论坛宣称,在Win10Mobile预览版10512/10166上,已取得越狱/解锁部署突破,比如可...
- 6款冷门小众软件,都是宝藏,建议收藏
-
真的很不错(。-ω-)zzzBearhttps://bear.app/cn/Bear是一个漂亮,灵活的Markdown的写作工具。它一样只支持苹果家的全平台。它一出现就惊艳四方,就被AppSto...
- 如何让不符合条件的设备升级Windows 11
-
如果你是最近(6月24日之后)加入WindowsInsider项目并且你的设备并不符合升级条件,那么当你在尝试升级Windows11的时候可能会看到以下错误:你的PC不符合Wi...
- windows host文件怎么恢复?局域网访问全靠这些!
-
windowshost文件怎么恢复?windowshost文件是常用网址域名及其相应IP地址建立一个关联文件,通过这个host文件配置域名和IP的映射关系,以提高域名解析的速度,方便局域网用户使用...
- Mac Hosts管理工具---SwitchHosts
-
switchhosts!formac是一款帮助用户快速切换hosts文件的工具,switchhosts!formac能够帮助你快速方便的打造个人专用的网络环境,支持本地和在线两种方式,并且支持...
- 「浅谈趣说网络知识」 第十二弹 老而不死的Hosts,它还很有用
-
【浅谈趣说网络知识】第十二弹老而不死的Hosts,它还很有用什么时候才觉得自己真的老了,不是35岁以上的数字,不是头上的点点白发,而是不知觉中的怀旧。风口上的IT界讲的就是"长江后浪推前浪...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)