相信很多人都遇到过浏览器首页被劫持的情况。一些导航网址,如23**、Hao1**等比较常见。大多数情况下,一些被修改的系统和流氓恶意软件劫持了你的浏览器主页,因为你可以通过推广这些导航网址来获得收入。
昨晚有粉丝称,下载了之前提供的Win10镜像后,发现自己的浏览器主页被劫持了。他怀疑下载的图像不是官方的原始图像。这个粉丝还说没装其他软件。通过对比镜像的hash值,MD5,甚至用虚拟机安装一次,确定系统镜像没有被修改,肯定是官方原图。
后来这个粉丝问有没有激活工具,这里我怀疑可能是被某些激活软件劫持的浏览器主页。根据这个粉丝提供的激活软件名字“暴力*激活”,一搜真的是激活软件的鬼。很多小伙伴也在寻找解除网络主页劫持的方法。
那么浏览器主页被劫持了怎么办?目前很多软件都会用卑鄙的手段让你无***常修改浏览器首页,所以本文就分享一些浏览器首页劫持的解决方法,希望对你有所帮助。
修改注册表
有些“良心”软件会用注册表强行锁定你的浏览器主页,解决方法也很简单。快捷键Win+R,输入regedit进入注册表编辑器,然后导航到以下两个位置:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMainHKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
把起始页项的内容改成你想要的主页,如果你想要默认空白色主页,可以改成about:blank。
当然也可以直接在注册表中搜索被劫持的网址,搜索后直接删除/修改,然后重启系统。
修改浏览器快捷方式目标
您还可以将默认起始页地址添加到浏览器的快捷方式属性目标中。你可以右键点击浏览器快捷方式-在属性-目标中输入内容。如果发现任何被劫持的主页内容,删除就好。
组策略修改
Win+R,输入gpedit.msc进入组策略编辑器,然后导航到:用户配置-管理模板-Windows组件-Internet Explorer,找到禁用更改家庭设置。
禁用双击以更改主页。如果发现主页地址被修改,在主页一栏输入要设置的主页。
WMI劫持修复
根据介绍,WMI是Windows的一种管理技术,可以用来管理本地和远程计算机,包括支持启动一个进程和设置一个进程在特定日期和时间运行的功能。所以一些流氓软件会用这种方法植入被劫持的主页,这种方法非常隐蔽,甚至一些杀毒软件都无法清除劫持。
这里需要这个“WMI事件查看器”工具。安装完成后,点击软件右上角的“钢笔图标”,只需进入下一步,然后双击左栏的__EventFilter项即可。
一般是在脚本文本项里(注:我这里没有被劫持,所以没有)。您可以双击查看脚本文本中的内容。如果你确定是被劫持的首页内容,删除就好了。
其他附件故障排除
目前上述劫持方式相对容易被清除,所以一些流氓恶意软件可能会利用系统的一些进程来劫持负载,比如explorer.exe进程。
在这里,你可以使用微软出品的超级启动管理器“Autoruns”软件,我们的向前哥也向你展示了如何使用Autoruns找出流氓软件。运行后,先在选项中取消隐藏微软条目,然后自己找到被劫持的相关条目。你需要一个动手能力强的小伙伴。
找到相关劫持主页后,右键打开相关注册表项或文件,直接删除。如果文件是系统文件或驱动程序,则需要修复。
修改浏览器名称
因为大部分浏览器的默认安装路径和程序名都是一样的,而且这些流氓软件都是根据浏览器的默认路径/名称劫持的,所以只需要修改浏览器的主程序名就可以了。
右键点击浏览器快捷方式-属性-打开文件的位置,然后随便重命名。
卸载相关软件
有朋友修改主页几天后发现又被劫持了。这种情况很可能是因为你的系统中有一些流氓软件,比如2***和3**家族桶。
如何卸载和停止?千峰哥给你提供了使用tinder的规则,可以让大部分流氓软件停止运行,或者手动搜索流氓家族桶相关的软件名称,手动删除。
摘要
目前能找到的解决浏览器主页劫持问题的方案就这么多了。其中,修改浏览器名称是最简单有效的,但被劫持的内容可能仍然存在于你的系统中。如果你不介意,就别管它了。另外,一些杀毒软件支持锁定主页的方式来防止被劫持,但未必有效。毕竟都是互相劫持的方式,看谁厉害了。
当然最后有效的方法还是重装系统,啊哈哈哈哈!
本文来自弑魂战神投稿,不代表舒华文档立场,如若转载,请注明出处:https://www.chinashuhua.cn/24/476393.html