Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

2017-10-29 21:42:07 172点赞 1133收藏 145评论

俗话说的好,常在河边走,哪有不湿鞋,小电影看多了总会翻车,对吧?开个玩笑,从接触电脑到现在也有十几年了,平时不停折腾电脑,碰到过无数问题,也让我从萌新蜕变成了老油条Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

不过说真的,现在国内软件真的是鱼龙混杂,打着免费的名义干着流氓的勾当不在少数。有些作者为了利益无所不用其极,专门坑骗小白,装个系统、下个软件、看个电影,一个不小心可能就中招了,防不胜防,最常见的招式就是劫持浏览器篡改首页,虽然危害不大,但是每次打开浏览器都要跳转到诸如hao123、2345等网站,恶心人不是。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

当然,本人也被坑了无数次,久病成良医,现在已经颇有心得。这里我给大家介绍几种常见的情况以及手动解决方法(本人主要使用chrome,所以以下方法主要针对chrome,IE和火狐应该基本雷同)。

PS:这里的方法不包括360、腾X管家、金X管家等软件,原因见第二段第一句话。

PS2:目前我浏览器设置没有问题,为便于讲解,以下图片是我手动修改后的结果,应该差别不大。

1、浏览器设置被篡改

这是早期方法了,稍微懂点电脑的都会,中招之后首先查看浏览器设置。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

如已被修改,将其修改为about:blank(空白页)或者原先的首页,应用后关闭浏览器后重新打开浏览器看是否成功。

如首页仍被篡改或者设置里并没被修改,请看第二步。

2、快捷方式被修改

右键点击浏览器快捷方式查看属性,如图。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

发现没?在目标一栏后面加了hao123的网址了(李彦宏,我有一句MMP不知道当讲不当讲),这是程序的运行参数,打开都会传入这行网址,删除那行网址,重新打开浏览器看恢复了没有?还没?请看第三步。

3、软件设置

查看你当前正在运行的软件设置,是否有相关设置。某些免费软件的作者迫于生计可能会在软件设置里将你的浏览器首页锁定成他的推广页面(这里“免费”不加引号的原因是确实有些免费软件很良心,这样做也无可厚非,毕竟能给你关闭的选项就不错了)。举个例子,曾经我将火绒作为我的安全软件,结果一直出现弹窗,查找了一圈,发现在火绒设置里有这么一项,当场脸一黑。。排查后看有无问题,如果还有,请看第四步。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

4、注册表被修改

win+r打开运行窗口输入regedit,ctrl+f打开搜索窗口,搜索那行推广网址,删除相关键值。如果没有修改过注册表的,这步请谨慎进行,有可能系统会出问题。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

关闭注册表,再打开浏览器看下成功没。还没,再继续看。

5、修改浏览器主程序名

右键浏览器快捷方式,点击打开文件所在的位置,定位到浏览器主程序。

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

将浏览器主程序名修改成任意其他名字,如f**k_lyh.exe等。再次打开看看是否已经改回来了?

如果以上方法均无效,这一步应该能解决绝大部分情况。但是如果像我一样可能无法忍受,总会有种如鲠在喉的感觉,不解决不舒服斯基,那么继续看,接下来的步骤需要一定的电脑常识。

6、WMI

某些流氓软件劫持浏览器的原理是一段通过WMI发起的定时自动运行脚本,这个脚本会自动遍历浏览器的快捷方式,并重新加上启动参数。WMI(Windows Management Instrumentation)可以理解成Windows系统后台运行的一个事件管理器。

查看WMI事件需要安装WMITool(管理员身份运行),安装完毕后打开WMI Event Viewer,

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

左上角点击钢笔图标,一路OK,

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

双击左栏EventFilter,出现如下(这张图是网上找的,手头没有)

Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

找到ScriptText,看到value里面的值没有,

里面代码类似

On Error Resume Next
Const link = "http://hao.169x.cn/?v=108"
Const link360 = "http://hao.169x.cn/?v=108&s=3"
browsers = "114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe"

lnkpaths = "C:UsersPublicDesktop,C:ProgramDataMicrosoftWindowsStart MenuPrograms,C:UserschenxhDesktop,C:UserschenxhAppDataRoamingMicrosoftInternet ExplorerQuick Launch,C:UserschenxhAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedStartMenu,C:UserschenxhAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBar,C:UserschenxhAppDataRoamingMicrosoftWindowsStart MenuPrograms"
。。。。。

此处参考链接:解决hao123胁持chrome主页问题

右键删除之即可。

7、dll劫持

这种情况目前我还没碰到过,不过大致解决方法可以通过下载process explorer(火绒软件也可)查看进程钩子,这里需要一定电脑知识判断有无异常钩子,删除对应文件就行。

终极方法--重装(不建议)

如果实在忍受不了这个又找不到解决方案,那么只有一个方法,重装电脑(最好是官方纯净的系统)。网上经常有人建议重装,这个是非常不负责任的做法,我不提倡,毕竟数据无价,重装电脑后需要再设置的东西太多,浪费时间。

写在最后

以上就是到目前为止我所碰到的篡改首页的几种修复方法,当然不是所有情况都适用,如果还有什么问题,可以把流氓软件发给我,我可以以身试毒,看看能不能找到解决方法。最后,建议大家从官方渠道下载软件,不要随意点开不明网站,还有少看小电影Oh low!首页被篡改了怎么办?赶紧来抢救被劫持的浏览器!

展开 收起

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

ihuman 洪恩 识字子集拼音思维ABC会员永久包3-6岁儿童早教启蒙礼物玩具 识字会员终身包

268元起

Microsoft 微软 OFFICE 365 家庭版 会员

Microsoft 微软 OFFICE 365 家庭版 会员

106元起

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

任天堂 Nintendo Switch《舞力全开 Just Dance》 游戏兑换卡

159元起

WPS 金山软件 WPS 超级会员 3年卡

WPS 金山软件 WPS 超级会员 3年卡

328元起

Microsoft 微软 Office 365 个人版

Microsoft 微软 Office 365 个人版

106元起

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

Microsoft 微软 365 家庭版 电子秘钥 正版高级Office应用 1T云存储

299元起

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

Microsoft 微软 到手18.2元/月 微软office365家庭版microsoft365增强版15个月

279元起

Microsoft 微软 OFFICE 365 个人版 办公软件

Microsoft 微软 OFFICE 365 个人版 办公软件

185元起

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

WPS超级会员Pro套餐4年卡1488天官方正版pdf转word排版

676.4元起

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

Microsoft 微软 office专业版永久激活码office2019增强版终身版outlook密钥

249元起

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

WPS超级会员4年套餐pdf转word排版PPT润色模板素材店铺

暂无报价

国行版 Switch体感游戏套装 《健身环大冒险》

国行版 Switch体感游戏套装 《健身环大冒险》

439元起

WPS 金山软件 会员季卡

WPS 金山软件 会员季卡

59.85元起

Microsoft 微软 办公软件 优惠商品

Microsoft 微软 办公软件 优惠商品

239元起

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

微软(Microsoft))win10win11专业版批量式授权企业版嵌入式正版化解决方案win11家庭版

1288元起

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

Microsoft 微软 活动6天 office365家庭版microsoft365订阅密钥

239元起
145评论

  • 精彩
  • 最新
  • 嘿嘿,楼主说的这些最终极的办法皮毛通过重装系统解决,如果是运营商的http劫持几乎无解,好在现在的主流大站基本都用https协议了。

    校验提示文案

    提交
    运营商劫持不是首页被改啊,只是会弹窗,投诉就可以解决了

    校验提示文案

    提交
    收起所有回复
  • 封面有点意思

    校验提示文案

    提交
    自己p的,厉害吧 [龇牙]

    校验提示文案

    提交
    收起所有回复
  • 张大妈打开直达链接也要跳转其它网站又跳回来 是不是也是劫持了?

    校验提示文案

    提交
    [抠鼻] 不是,这个是张大妈自带的

    校验提示文案

    提交
    收起所有回复
  • 最最反感的就是:好123和2345,马德我的工作机因为偶尔下载国内软件的原因,经常被恶意篡改。自己用的电脑一直是原生的CHROME,从来没有中标。

    校验提示文案

    提交
    跟原生不原生没关系,我也用的chrome,照样被改

    校验提示文案

    提交
    收起所有回复
  • 觉得网址之家很好,没必要改!

    校验提示文案

    提交
    可以自己设置,但不能强制更改,所以我觉得很不爽,一定要改回来

    校验提示文案

    提交
    我觉得这里讨论的不是这个网站本身,很多时候被篡改了很不爽

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 360可以搞定 [鬼脸]

    校验提示文案

    提交
    我从来不用xx管家一类的软件

    校验提示文案

    提交
    收起所有回复
  • 把浏览器名字改了就行

    校验提示文案

    提交
    强迫症不能忍

    校验提示文案

    提交
    收起所有回复
  • 没装什么奇怪的软件,电脑常年开eset,双11右下角总是弹出广告,判断要么是360极速浏览器,要么是搜狗,还有个护目镜,应该就是其中某个的锅了 [种草]

    校验提示文案

    提交
    如果没有浏览器运行有弹窗的话一般都是后台软件的锅,看任务管理器有没有可疑的程序,有就结束,看弹窗有没有消失

    校验提示文案

    提交
    收起所有回复
  • 才知道ADsafe设置里有这破玩意儿。。。

    校验提示文案

    提交
    这个真的防不胜防

    校验提示文案

    提交
    收起所有回复
  • 张大妈京东链接老是跳到京东热卖,有什么就解决方法?

    校验提示文案

    提交
    先关闭所有软件,禁用所有扩展,看有没有跳转,还有的话换浏览器,逐个排除

    校验提示文案

    提交
    收起所有回复
  • 说这些不如你去下个360。其他几家流氓软件干的过360的基本没有。毕竟360前身3721。而且360你不让他动他还真不动。现在连我自己都360全家桶,何况浏览器确实好用

    校验提示文案

    提交
    为什么不用360我已经在文章里说了

    校验提示文案

    提交
    周鸿祎表示 那些小渣渣还不配我出手 一个能打的都没有

    校验提示文案

    提交
    收起所有回复
  • 不过要说我也有点小困扰,最近几天开机以后右下角总是弹出一个双十一的弹窗广告,从任务管理器查出来是一个叫netshoppingtool.exe的程序。关闭弹窗后,这个程序就会直接删除自己,不知道是哪个程序放出来的。我之后在相同的地址新建了txt文件,并改成一样的名字,再设置成只读。第二天还是会弹窗,只不过程序的名字又变成了update.exe,占用这个名字以后,第三天又出现个tray.exe。害得我扫了全盘,又特别扫了两天木马,都没问题。看LZ有没有什么办法帮忙找出来作孽的程序。我趁这个程序没删除自己的时候留了个备份,不知道能不能帮忙分析一下。

    校验提示文案

    提交
    这个真特么贱啊,拉出去鞭尸

    校验提示文案

    提交
    似乎是金山的软件搞的鬼,你有没有装了什么金山的软件,报给我,我装上试试怎么解决

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 转载请注明出处OK?

    校验提示文案

    提交
    这些都是我自己总结的,怎么就变转载了,而且wmi那步我自己电脑里没存那张图上网找了张也注明出处了

    校验提示文案

    提交
    收起所有回复
  • 所有劫持里,2345无疑是最恶心的 [喷血]

    校验提示文案

    提交
    我也想说一句2345 ***

    校验提示文案

    提交
    2345怎么解决?莫名中招了 [晕倒]

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 用电脑十几年浏览器首页从没被篡改过,保持好习惯,不用国产垃圾软件是王道

    校验提示文案

    提交
  • 直接运营商劫持…………

    校验提示文案

    提交
  • 我跟你讲,我上次遇到一个,反正就是改不回去。无论如何就是首页是hao123,是下载了一个office的注册机导致的。最后重装才解决,那个真的太厉害了,所有方法都试了,都无法解决。

    校验提示文案

    提交
  • 为啥不把这个域名所有者抓起来?

    校验提示文案

    提交
  • 看到这标题,我想如果文章出现用360等各种管家改回来的话,我要骂人,还好楼主没让我失望 [高兴]

    校验提示文案

    提交
  • 不骗你们,真的昨天晚上做梦 梦见值得买首页被篡改了

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1.1K
扫一下,分享更方便,购买更轻松