chrome主页被恶意篡改

不得不说一些厂家越来越流氓,主页篡改也是日新月异。

传统方式(注册表)

Windows + R 输入regedit运行注册表
找到这两个地址

计算机\HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

把StartPage删掉或改变其值。
在这里插入图片描述

新方式

也不是很新了,区别一下注册表

1. 改程序启动参数

在这里插入图片描述
在目标项后空格并拼接特定地址(当然也可以自己利用做个性化)

2. 恶意脚本

浏览器地址栏键入chrome://version/
在这里插入图片描述

"c:\program files (x86)\google\chrome\application\chrome.exe" 
--flag-switches-begin --save-page-as-mhtml --flag-switches-end
 https://www.duba.com/?f=qd_chedh&ft=gjlock&--type=0&pid=1000

当然启动参数中加了地址也会有类似效果。
这个是我遇到的情况,给出类似问题的一个参考地址(由此得到的启发):
关于Google Chrome启动时启动页面被毒霸篡改的解决办法

从目录直接启动正常,也说明是任务栏或者是explorer.exe连锁反应引起的。
在这里插入图片描述
也想通过事件查看器eventvwr)来查看是哪个dll在作祟,未果。从另一个地方得到了启发([通过process-explorer查询运行程序加载的dll]。
(https://blog.csdn.net/jiangdong2007/article/details/80916084))。
费了很大的劲,终于找到了源头,explorer.exe在调用chrome的时候,先调用了一个叫dghm.exe的程序,这个是驱动精灵的程序,卸载它就完事了。
在这里插入图片描述
你遇到的或许不同,但思路大致一致。这里是使用到了微软的Process Explorer

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值