浏览器主页被劫持简单问题分析与解决方案

大家需要先了解到浏览器劫持的定义

总共分为两步,第一步介绍判断与解决方法,第二步讲解软件的简单使用

判断方法与解决方法

一、路由器劫持:

一般通过更改DNS可以解决(改8.8.8.8或者114这类),还有问题的话可以联系当地运营商或者投诉。

二、第三方软件或者插件劫持出现的问题

(注意:一般情况下正常主页如 http://www.hao123.com已“3W”开头已“.cn或者com等结尾”那么当你看到“.cn或.com”后跟随着“/?tn=29065018_59_hao_pg”那么即为劫持网址后缀的推广链接,我们在网络上有时候是可以查到“tn=数字”是谁家在进行的挟持,出现劫持大多数都是这些原因造成的,可以简单排查以下原因.

三、傲游设置项被劫持:

点击右上角菜单→设置→基本设置,可以检查下自己的主页网址设置是否正确,不是自己的主页网址更改即可。

四、桌面图标被劫持:

可以通过查看删除相关网址解决,桌面图标属性→快捷方式→目标maxthon.exe后面是否有网址,如果有删除后即可.

五、第三方软件主页锁定:

防护软件锁定主页较多(如360,毒霸等类似软件锁定主页)解除锁定即可。

六、Host绑定劫持:

因为host有权限的原因,出现的很少.解决方法就是查看host是否被绑定跳转,看不懂的话就恢复认host试试

C:WindowsSystem32DriversEtc的hosts文件路径

七、新装系统浏览器被劫持

新装系统后安装浏览器发现被劫持,我们需要考虑本身系统中就存在着劫持软件,很多人会下载第三方制作的系统镜像,那么镜像中会集成部分劫持软件如火绒安全实验室、ADsafe等等(盗版系统),或者在新安装完的系统中会发现桌面会直接看到hao123的icon启动程序,那么我们建议在安装系统前可以到比较专业和正规的网站去下载比如“CSDN http://download.csdn.net/”在安装完系统后我们需要打开IE查看主页是否被挟持,默认安装后系统主页为微软官方或微软推荐主页,是可以进行随时更改的.

八、浏览器插件劫持

在开发者第一次上传时不会动手脚,我们审核插件的机制是先下载到本地安装使用后解压安装包查看代码是否有异常,当没有异常时我们会通过,大家可以在前台看到新的插件,那么不免有我们遗漏的时候,我们本着已信任为原则,而开发者竟然利用了这一点,我们现在对于插件的审核力度大大增加了,当安装某插件后,打开浏览器时会不停跳转至某个网页的现象或打开某主流网站时会跳转指向其他网站,那么我们需要把插件禁用后删除插件来排查,如果你排查出来那个插件后请私信告诉我,我们这边会直接下架该插件并警告插件开发者.

九、安装第三方软件被劫持

在我们下载任何软件时都应当注意到安装软件过程中不要马上进行下一步下一步,在你细心一步一步进行观察时就会看到在安装过程前一步都会有个角落默默的勾选上设置某某为主页的情况,那么在这种时候就需要取消勾选,要不然你会后悔的,有些时候是需要通过从注册表删除才管用,那么我个人向大家推荐一款比较好用的软件http://toolslib.net/downloads/viewdownload/1-adwcleaner/adwcleaner_6.046.exe (3.91 MB, 下载次数: 1361)

十、KMS劫持

众所周知KMS是激活win系统的工具,那么偏偏有人在这里做了手脚,同样的可以使用九中提到的软件

十一、运营商挟持

一般情况下出现在南方较多北方较少,我们可以通过更改dns、使用vpn、更换本机ip等在打开浏览器试试看,如果劫持消失就可以确实是运营商劫持了,对于运营商劫持出了提到的方法,那么你需要拨打本地运营商电话去投诉.

十二、Dns被劫持

dns被劫持其实有两个方面一方面已经在十一中提到,另一方面我想说的是杀软劫持dns问题,近期我个人在使用杀软Avast时发现打开网页极慢,在先检查出现两个国外的DNS服务器地址,当设置本地dns地址也是失效的,最后找到原因是因为Avast的真是地址插件绑了Dns导致,所以需要禁用两个国外的地址就可以了,简单的方法是可以通过host来进行屏蔽.

十三、WMI脚本劫持、驱动劫持Wmitool.rar (4.72 MB, 下载次数: 1388)

如果是这种方法锁定的主页,普通用户很难通过简单的方法修改,必须找到根源。由于涉及的知识很多,无法展开介绍,这里提供一下思路,供有基础的朋友参考。我们可以通过进程监视工具ProcessMonitor(下载)或PCHunter(下载)等对系统进程进行密切监视,基本上就可以发现可疑进程。如果是通过WMI劫持,可用微软的WMI Tool工具将恶意代码删除;通常驱动劫持最为隐蔽,通过驱动程序将DLL注入进程进行劫持,这类问题也可以通过PCHunter等类似的 软件将其捕获,进行终止并删除,或使用病毒木马查杀类软件进行扫描,多数问题可以解决。

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
IE主页劫持是一种恶意软件的行为,它会修改Internet Explorer(IE)浏览器主页设置,将用户自定义的主页改为恶意网站,从而导致用户在打开浏览器时被迫访问恶意网站。 针对IE主页劫持的修复工具是一种专门设计用于检测和清除IE主页劫持恶意软件的程序。它可以帮助用户修复被劫持主页设置并从系统中清除恶意软件。这些工具通常具有以下功能: 1. 检测和识别:修复工具可以检测系统中可能存在的IE主页劫持恶意软件,并识别其类型和来源。 2. 清除和移除:一旦检测到劫持恶意软件,修复工具会帮助用户将其清除和移除,从而恢复浏览器的正常主页设置。 3. 修复设置:修复工具会自动修复被篡改的浏览器主页设置,恢复用户自定义的主页或者将其恢复为默认设置。 4. 实时保护:一些修复工具还提供实时保护功能,可以防止IE主页再次被恶意软件劫持,并可以自动监测和清除已存在的恶意软件。 使用IE主页劫持修复工具需要遵循以下步骤: 1. 下载和安装:从官方网站或可信赖的下载平台下载并安装修复工具。 2. 扫描系统:运行修复工具,并进行系统扫描以检测是否存在IE主页劫持恶意软件。 3. 清除恶意软件:一旦检测到恶意软件,选择相应的清除选项进行清除和移除。 4. 修复设置:工具会自动修复被篡改的浏览器主页设置。 5. 更新和保护:定期更新修复工具,并启用实时保护功能,以及时发现和防止任何可能的劫持行为。 总之,IE主页劫持修复工具是一种帮助用户修复被劫持主页设置和清除恶意软件的实用程序。它可以使用户在浏览器中享受安全和顺畅的网络体验。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值