浏览器被恶意篡改

浏览器被恶意篡改四种情况

情况1:快捷方式的启动参数被恶意添加了hao123.com

具体原因可能是因为你安装了部分应用,比如百度云,百度输入法,WPS,这个我不是非常确定,但是有一个朋友告诉我他装了百度云就被恶意篡改主页了。而且让人头疼的是,你一旦改掉,一段时间内还会被篡改。
解决这个问题的方法有很多,但是,可能你今天篡改成了hao123,明天变成了ai.taobao,治标不治本,我觉得不是正确的解决方式。这里给出一个较为彻底的解决方案。
第一步,搜索电脑里的chrome.lnk快捷方式,主要的地方有:
C:\Users\用户名\AppDara\Roaming\Microsoft\Internet Explorer\Quick Launch
C:\Users\用户名\Desktop
第二步,打开属性,删除目标项目里的启动参数,就是后面的那串hao123。
做到这一步,可以应用然后看看打开是不是原来的主页。如果你无法更改启动参数,直接看下一步。
第三步,还是属性,这次转到安全选项。
点击编辑,然后在所有用户的写入权限里打上拒绝。
如果你无法更改启动参数,原因也在这里,先把写入权限恢复,然后就能更改参数了。

完成,你的chrome.lnk已经百毒不侵。
主页的设置就直接在chrome里完成,不需要用到这个快捷方式,应该也不需要用到注册表。

情况2:DNS劫持

第一步,排查hosts文件是否有恶意篡改。
第二步,检查你的chrome插件,停用所有插件,逐一排查。
第三步,恢复路由器的出厂,重新设置。(注意这里的路由器可能不仅仅是你自己的,还有公司的,楼栋的,小区的。如果遇到后面的情况,反馈给专人检修)

情况3:流氓小软件

电脑某个角落里安装了一些流氓小软件,比如主页卫士。有些情况下它在启动chrome的时候会跳出来(窗口下方有一行非常小的字,“主页卫士正在保护您的主页”之类的),点开来解除主页的锁定,然后记得卸载。如果没有跳出来,也记得在默认安装目录以及C:\Users\用户名\AppDara\下面找找看有无可疑软件。

情况4:代码注入

类似病毒的方式,改变了原有的exe文件或dll文件。这个需要重装(重装浏览器或重装系统),或者找个靠谱点的杀毒软件修复一下。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
如果Edge浏览器被hao123导航篡改了,可以尝试以下方法来改回来: 1. 打开Edge浏览器,点击右上角的菜单按钮(显示为三个横线)。 2. 在菜单中找到并点击“设置”选项。 3. 在设置页面的左侧边栏中,选择“起始页”选项。 4. 在“起始页”部分,检查是否显示hao123导航页面的网址。 5. 如果是的话,点击该网址旁边的“X”按钮,将其从起始页列表中移除。 6. 在起始页部分,点击“添加新页”按钮。 7. 在弹出的输入框中输入你想要设置的起始页网址,例如https://www.google.com,然后点击“添加”按钮。 8. 确保你设置的起始页网址在起始页列表的第一位。 9. 关闭设置页面,重新打开Edge浏览器,确认起始页已经改回来了。 除了以上方法,还可以尝试以下额外的步骤: 1. 打开控制面板,选择“程序”或“程序和功能”。 2. 在程序列表中找到hao123相关的程序或工具条,并卸载它们。 3. 在Edge浏览器地址栏输入“about:flags”,然后按回车键。 4. 在实验性功能页面中,找到“重置浏览器设置”选项,点击“启用”按钮。 5. 重新启动Edge浏览器,并确认hao123导航页面是否已被移除。 如果上述方法无法解决问题,可能需要运行杀毒软件或恶意软件扫描程序来清理系统中的恶意软件。此外,建议使用信任的安全软件来保护计算机免受类似事件的影响。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值