国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 瀏覽器 > 正文

瀏覽器首頁被篡改成2345和hao123怎么解決?

2020-05-31 11:19:45
字體:
來源:轉載
供稿:網友

今天本來想為大家介紹一下如何實現手機版百度網盤全速下載的技巧,但看到昨天小伙伴們的瀏覽,加上網上搜索了一番,觸目驚心哇!只好把百度相關內容延后,先來解決大家瀏覽器首頁被篡改成2345和hao123的問題,又碰到這類問題卻不知道怎么解決的朋友可以參考本文,希望能對大家有所幫助。

這幾年的網絡環境和之前是完全不同的,之前篡改瀏覽器首頁,大都只是為了簡單宣傳一下,擴大一些知名度。而現在的做這些事情的目的就只有一樣,就是為了給自己帶來用戶流量,所以方式多種多樣,有些方式甚至比病毒木馬還要難纏。小編就針對各種各樣的情況一一解決,絕對不要心慈手軟!

首先,大家先用最常規的方式修復被篡改的瀏覽器首頁,第三方安全工具、手動更改瀏覽器主頁地址,若用這樣的方式,瀏覽器還是反復被篡改回來,那就用下面的方法試試看!

咱們需要找到瀏覽器的安裝地址,如果出現了下圖示例的樣子,那就證明是中了惡意定時自動運行腳本的招了。想要找到根源,得借助WMI Tools軟件的幫助。

安裝后打開WMI event viewer,點擊左上角register for events,彈出Connect to namespace框,填入“root/subscription”,確定。

點擊左側_EventFilter:Name="unown_filter",再至右側右鍵點擊ActiveScriptEventConsumer Name="unown",選擇view instant properties,

查看ScriptText項可知,這是一段VBScript調用系統服務間隔30分鐘執行一次,將所有瀏覽器調用加上“http://www.2345.com/?kunown”!受到影響的瀏覽器有(大家常用的瀏覽器差不多齊了):"IEXPLORE.EXE", "chrome.exe", "firefox.exe", "360chrome.exe", "360SE.exe", "SogouExplorer.exe", "opera.exe", "Safari.exe", "Maxthon.exe", "TTraveler.exe", "TheWorld.exe", "baidubrowser.exe", "liebao.exe", "QQBrowser.exe"。

找到了源頭,處理起來就簡單多了,在WMI Event viewer中將“_EventFilter:Name="unown_filter"”項用鼠標右鍵刪除,如果刪除不掉就去WMITool安裝路徑(如C:/Program Files (x86)/WMI Tools)下,右鍵點擊“wbemeventviewer.exe”,選擇以“管理員身份運行“后,再將項目刪除。還沒完,這只是處理了定時腳本,還要將各個瀏覽器快捷命令中的“http://www.2345.com/?kunown”去掉,處理hao123用相同的方法即可。只是小編測試中沒有中招,只能用2345舉例了。

要是用上面的方式得不到和小編測試環境相同的結果,大家可以到C:/Program Files下,顯示所有隱藏文件和系統文件,將WindowsApps文件夾徹底刪除。如果需要管理員權限,用之前介紹的方式,獲取權限就能徹底刪除,之后將瀏覽器首頁改成正常即可。

這是第二種方法。

經過查證,還有一種篡改瀏覽器首頁是通過注冊表及文件注入的方式進行(吐個槽,今天大半天的時間基本都耗在模擬測試環境和尋找解決辦法了,這些古怪的方式讓小編深深的懷疑這些是不是做安全防護軟件的開發者做出來的推廣方式,用常規軟件和方法基本是無解的,而且還會感染安裝程序,快無敵了)。解決這樣的首頁篡改相對比較簡單,Win+R之后打開注冊表編輯器,搜索“Mslmedia”,將有關內容全部刪除。完事之后不要重啟,接著去C:/Windows/System32/drivers文件夾下,找到Mslmedia.sys文件并徹底刪除,重啟之后再修改瀏覽器主頁地址,可以解決這個問題。

以上者幾種篡改方式還辦法解決,接下來的解決方案基本上就是“殺敵一千,自損八百”的火拼了!大家可以下載“Adwcleaner”的軟件,

或直接去官網https://www.bleepingcomputer.com/download/adwcleaner/下載,啟動軟件后選擇“Scan”,看看篡改首頁的流氓軟件感染你那些應用程序,之后選擇“Clean”會徹底清除感染文件,被感染的應用程序也會被直接卸載。如果不卸載那些被感染的應用程序,瀏覽器首頁是改不回來的,只要運行應用,就自動改了,這和病毒效果是一樣一樣的。看圖,為了做實驗,小編的QQ就犧牲了!

最后一種是安裝軟件自帶瀏覽器篡改功能,如果你的瀏覽器被篡改之前,安裝過什么軟件的話,直接卸載那個軟件即可。再按著第二種和第三種方式做一遍清理,如果實在懶得折騰,重裝系統吧!

在做測試的時候,小編還有個額外的發現:每個網站后面偶爾會現在幾位數字號碼,搜索之后得知這個是推廣組織代碼,商家是通過推廣代碼帶來的流量和推廣組織結算,說到這里,大家應該理解了為什么現在篡改瀏覽器首頁的方式這么喪心病狂了吧?都是實打實的利益!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 房山区| 巴塘县| 文山县| 昆明市| 磐石市| 甘孜县| 富蕴县| 双桥区| 和顺县| 都兰县| 永德县| 赤峰市| 昌都县| 日照市| 鸡西市| 吴忠市| 犍为县| 石屏县| 金川县| 汶上县| 永州市| 武鸣县| 工布江达县| 道孚县| 宣城市| 磐石市| 股票| 四会市| 福鼎市| 禹城市| 永善县| 北辰区| 大同县| 黄大仙区| 那曲县| 嘉黎县| 中卫市| 蕉岭县| 托克托县| 泰安市| 叶城县|