解决 Chrome 主页被 duba 劫持问题——干掉钩子

写了那么久的博客,始于Python爬虫,目前专于Java学习,终于有了属于自己的小窝,欢迎各位访问我的个人网站

发现问题

前一段时间照常打开 Chrome 浏览器,发现页面跳转到 https://desk123.duba.com/?f=88_2_ch&–type=0,第一次接触这种情况,网上搜索发现该问题叫做网页劫持,比较常见的网页劫持是每次打开 Chrome 都会跳转到 2345 网页,虽然我不是跳转到该页面,但是可以肯定的是有东西被篡改。

首先在 Chrome 网址栏输入 chrome://version/
在这里插入图片描述

解决思路

1、使用杀毒软件对本机进行全面扫描,对可能存在的病毒进行查杀。无效。

2、网上有人说是小马激活造成的,机子上恰好有这个东西,当时使用过后并为删除,一直都没有问题。不过为了安全起见,删除相关文件,重启电脑。无效。

3、网上比较多的处理方法就是更好快捷方式,检查运行的是不是被替换的浏览器快捷方式,无效。

4、再高级一点就是检查注册表(如:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main的start page等),同样无效。

5、用 WMI Event Viewer查找异常信息,详细使用过程参考 chrome 主页被劫持,每天首次打开chrome都会进入2345的界面,求助解决办法?

6、使用检测工具 PC Hunter,该工具是一个Windows系统信息查看软件,同时也是一个手工杀毒辅助软件。目前软件支持xp~win10的所有32位操作系统,还支持64位的Win7、Win8、Win8.1和Win10系统。免费下载地址 其中PCHunter32.exe是32位版本,PCHunter64.exe是64位版本。

下载完成后直接点击打开,如下

在这里插入图片描述
点击应用层钩子,查看其信息。
在这里插入图片描述
kbasesrv 经查询得知是金山旗下的流氓软件,回想很久之前自己确实安装过毒霸,可能就是那个时候它偷偷进入电脑中的,在上述截图中可以看到其所在文件夹,找到并打开。

kbasesrv 卸载过程:

  • 程序和功能栏查看是否有 kbasesrv 软件以及其他金山相关的软件;
  • 打开服务将 kbasesrv 服务禁用;
  • 最后粉碎 kbasesrv 文件夹。

在这里插入图片描述
删除 kbasesrv 遇到的问题:

直接删除整个文件夹,最后会留下几个 .dll后缀的文件,类似于这样:
在这里插入图片描述
将文件格式改为 txt 后缀,再次删除,又会报这样的错误:
在这里插入图片描述
然后又得去关闭 Chrome 浏览器,之后还会报别的问题,总之就是依附性很强。所以最好的方法就是先关闭所有的程序,然后直接删除这些文件,就 OK 了。

参考链接

保卫我们的浏览器主页–干掉钩子!

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 5
    评论
今天早晨突然冤孽了,我的域名说什么就是打不开,可以ping通,tracert也可以正常访问 但就是打不开网站,估计是污染了。喵了个咪的 下面是解决办法 DNS污染和DNS劫持在天朝是非常常见的现象。 输入了一个错误的URL后,本应该出现的404页面却是电信114, 正常访问网站时出现的电信的小广告, 使用了代理却依然无法正常访问某些境外网站, 以及最近爆出来的Gmail钓鱼页面, 这些都是遭到DNS污染和DNS劫持的现象。 以下提供两种方法解决这个问题: 1.Firefox only用户 如果你只用Firefox又懒得折腾,直接打开Firefox的远程DNS解析就行了。 在地址栏中输入about:config 找到network.proxy.socks_remote_dns一项改成true。 2.通用解决方法 这种方法更为彻底,保证所有网络程序都能获得正确的DNS解析。 http://code.google.com/p/pydnsproxy/ 到以上地址下载DNS Proxy这一程序,安装(Vista/Win7需要以管理员身份运行)。 然后修改你的网络适配器设置(根据你的上网方式选择适配器),把DNS服务器地址手动指定为127.0.0.1,即本机地址。 程序默认使用OpenDNS,可以修改安装目录下的dnsserver.conf选用你自己喜欢的境外DNS服务器,比如Google DNS 8.8.8.8。 (1)错误的地址,返回干净的404错误页面(我改成了Google DNS,默认的OpenDNS也会重定向到它自己的页面) (2)在我这里,因为DNS污染的原因,就算通过代理服务器,也无法正常访问twitter,安装DNS Proxy后能正常访问了(当然需要代理)。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值