不得不说一些厂家越来越流氓,主页篡改也是日新月异。
传统方式(注册表)
Windows + R 输入regedit
运行注册表
找到这两个地址
计算机\HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
把StartPage删掉或改变其值。
新方式
也不是很新了,区别一下注册表
1. 改程序启动参数
在目标项后空格并拼接特定地址(当然也可以自己利用做个性化)
2. 恶意脚本
浏览器地址栏键入chrome://version/
"c:\program files (x86)\google\chrome\application\chrome.exe"
--flag-switches-begin --save-page-as-mhtml --flag-switches-end
https://www.duba.com/?f=qd_chedh&ft=gjlock&--type=0&pid=1000
当然启动参数中加了地址也会有类似效果。
这个是我遇到的情况,给出类似问题的一个参考地址(由此得到的启发):
关于Google Chrome启动时启动页面被毒霸篡改的解决办法
从目录直接启动正常,也说明是任务栏或者是explorer.exe连锁反应引起的。
也想通过事件查看器(eventvwr
)来查看是哪个dll在作祟,未果。从另一个地方得到了启发([通过process-explorer查询运行程序加载的dll]。
(https://blog.csdn.net/jiangdong2007/article/details/80916084))。
费了很大的劲,终于找到了源头,explorer.exe在调用chrome的时候,先调用了一个叫dghm.exe的程序,这个是驱动精灵的程序,卸载它就完事了。
你遇到的或许不同,但思路大致一致。这里是使用到了微软的Process Explorer。