浏览器首页被篡改成2345和hao123怎么解决?

所属分类: 软件教程 / 浏览下载 阅读数: 1962
收藏 0 赞 0 分享

今天本来想为大家介绍一下如何实现手机版百度网盘全速下载的技巧,但看到昨天小伙伴们的浏览,加上网上搜索了一番,触目惊心哇!只好把百度相关内容延后,先来解决大家浏览器首页被篡改成2345和hao123的问题,又碰到这类问题却不知道怎么解决的朋友可以参考本文,希望能对大家有所帮助。

这几年的网络环境和之前是完全不同的,之前篡改浏览器首页,大都只是为了简单宣传一下,扩大一些知名度。而现在的做这些事情的目的就只有一样,就是为了给自己带来用户流量,所以方式多种多样,有些方式甚至比病毒木马还要难缠。小编就针对各种各样的情况一一解决,绝对不要心慈手软!

首先,大家先用最常规的方式修复被篡改的浏览器首页,第三方安全工具、手动更改浏览器主页地址,若用这样的方式,浏览器还是反复被篡改回来,那就用下面的方法试试看!

咱们需要找到浏览器的安装地址,如果出现了下图示例的样子,那就证明是中了恶意定时自动运行脚本的招了。想要找到根源,得借助WMI Tools软件的帮助。

安装后打开WMI event viewer,点击左上角register for events,弹出Connect to namespace框,填入“root\subscription”,确定。

点击左侧_EventFilter:Name="unown_filter",再至右侧右键点击ActiveScriptEventConsumer Name="unown",选择view instant properties,

查看ScriptText项可知,这是一段VBScript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上“http://www.2345.com/?kunown”!受到影响的浏览器有(大家常用的浏览器差不多齐了):"IEXPLORE.EXE", "chrome.exe", "firefox.exe", "360chrome.exe", "360SE.exe", "SogouExplorer.exe", "opera.exe", "Safari.exe", "Maxthon.exe", "TTraveler.exe", "TheWorld.exe", "baidubrowser.exe", "liebao.exe", "QQBrowser.exe"。

找到了源头,处理起来就简单多了,在WMI Event viewer中将“_EventFilter:Name="unown_filter"”项用鼠标右键删除,如果删除不掉就去WMITool安装路径(如C:\Program Files (x86)\WMI Tools)下,右键点击“wbemeventviewer.exe”,选择以“管理员身份运行“后,再将项目删除。还没完,这只是处理了定时脚本,还要将各个浏览器快捷命令中的“http://www.2345.com/?kunown”去掉,处理hao123用相同的方法即可。只是小编测试中没有中招,只能用2345举例了。

要是用上面的方式得不到和小编测试环境相同的结果,大家可以到C:\Program Files下,显示所有隐藏文件和系统文件,将WindowsApps文件夹彻底删除。如果需要管理员权限,用之前介绍的方式,获取权限就能彻底删除,之后将浏览器首页改成正常即可。

这是第二种方法。

经过查证,还有一种篡改浏览器首页是通过注册表及文件注入的方式进行(吐个槽,今天大半天的时间基本都耗在模拟测试环境和寻找解决办法了,这些古怪的方式让小编深深的怀疑这些是不是做安全防护软件的开发者做出来的推广方式,用常规软件和方法基本是无解的,而且还会感染安装程序,快无敌了)。解决这样的首页篡改相对比较简单,Win+R之后打开注册表编辑器,搜索“Mslmedia”,将有关内容全部删除。完事之后不要重启,接着去C:\Windows\System32\drivers文件夹下,找到Mslmedia.sys文件并彻底删除,重启之后再修改浏览器主页地址,可以解决这个问题。

以上者几种篡改方式还办法解决,接下来的解决方案基本上就是“杀敌一千,自损八百”的火拼了!大家可以下载“Adwcleaner”的软件,

或直接去官网https://www.bleepingcomputer.com/download/adwcleaner/下载,启动软件后选择“Scan”,看看篡改首页的流氓软件感染你那些应用程序,之后选择“Clean”会彻底清除感染文件,被感染的应用程序也会被直接卸载。如果不卸载那些被感染的应用程序,浏览器首页是改不回来的,只要运行应用,就自动改了,这和病毒效果是一样一样的。看图,为了做实验,小编的QQ就牺牲了!

最后一种是安装软件自带浏览器篡改功能,如果你的浏览器被篡改之前,安装过什么软件的话,直接卸载那个软件即可。再按着第二种和第三种方式做一遍清理,如果实在懒得折腾,重装系统吧!

在做测试的时候,小编还有个额外的发现:每个网站后面偶尔会现在几位数字号码,搜索之后得知这个是推广组织代码,商家是通过推广代码带来的流量和推广组织结算,说到这里,大家应该理解了为什么现在篡改浏览器首页的方式这么丧心病狂了吧?都是实打实的利益!

更多精彩内容其他人还在看

opera浏览器怎么自动刷新 欧朋浏览器自动刷新功能使用教程

opera浏览器是一款非常受国内及国外朋友们喜爱的浏览器工具,它以快捷方便著称。有些时候我们浏览网页的需要设置网页自动刷新,下面小编就为大家介绍一下opera浏览器怎么自动刷新,有兴趣的朋友们可以了解下
收藏 0 赞 0 分享

opera浏览器怎么设置越野模式 欧朋浏览器越野模式打开教程

opera浏览器(欧朋浏览器)中有一个越野模式,该模式可以节省流量,在越野模式下你访问的是服务器的内容是不需要经过电脑加载的。那么,opera浏览器越野模式怎么打开?针对此问题,本文就为大家介绍欧朋浏览器越野模式的设置教程
收藏 0 赞 0 分享

傲游云浏览器自动刷新功能设置使用教程

近日,有部分网友问小编:傲游云浏览器怎么设置自动刷新?针对傲游云浏览器如何设置自动刷新网页的问题,本文就为大家介绍傲游云浏览器自动刷新功能设置使用教程
收藏 0 赞 0 分享

搜狗浏览器占用内存太大的四种解决办法

搜狗浏览器占用内存太大怎么办?占用过多的内存将导致电脑反应速度急剧下降,对此我们可以采取以下方法来解决,需要的朋友可以参考下
收藏 0 赞 0 分享

将世界之窗浏览器设置为默认浏览器的方法图解

世界之窗是国内首款用了chrome28内核的浏览器,它打开网页的速度是相当惊人的,兼容性也很不错。那么,我们如何将世界之窗浏览器设置为默认的浏览器呢?针对此问题,本文就为大家图解将世界之窗浏览器设置为默认浏览器的方法
收藏 0 赞 0 分享

世界之窗怎么设置主页?世界之窗浏览器首页设置方法介绍

世界之窗浏览器最大的特点就是打开网页的速度特别的快,很多使用世界之窗浏览器的朋友们都想给世界之窗浏览器设置一个固定的主页,那么世界之窗浏览器怎么设置主页呢?针对此问题,本文就为大家进行解答
收藏 0 赞 0 分享

世界之窗怎么设置兼容模式?世界之窗浏览器兼容模式设置教程

世界之窗浏览器最大的特点就是打开网页的速度特别的快,同时世界之窗浏览器也具有兼容模式的功能,设置兼容模式后可以为我们省去很多麻烦,那么,世界之窗浏览器兼容模式怎么设置呢?针对此问题,本文就为大家进行解答
收藏 0 赞 0 分享

电脑ie浏览器丢失重建的教程

电脑ie不小心删除了怎么办?载还麻烦, 用这个方法就能重现了,方法很简单,小白乱入都可以的哦,需要的朋友可以参考下
收藏 0 赞 0 分享

世界之窗浏览器怎么设置主页

世界之窗浏览器打开网页的速度非常快,非常适合网友们使用,下面以图文的形式为大家介绍下世界之窗浏览器怎么设置主页,感兴趣的朋友可以看看
收藏 0 赞 0 分享

世界之窗怎么清理缓存?世界之窗浏览器缓存清除教程

世界之窗浏览器是一款网页打开速度非常快的浏览器,浏览器用的太久就会有数据垃圾,过多的数据垃圾会导致浏览器正常运行。那么,世界之窗浏览器怎么清理缓存呢?针对此问题,本文就为打击图解世界之窗缓存清理步骤
收藏 0 赞 0 分享
查看更多