“TN”劫持:chrome命令行
今天忽然发现,双击chrome图标后跳出了百度。
而且这个百度的URL,后面的字符串奇奇怪怪的。
”www.baidu.com" 后面会多出一个 “tn = …… ”
百度了一下发现,这个好像叫做“ tn劫持 ”
从不乱装软件的我竟然被劫持了?!
查了一番才发现是 联想管家 工具箱 里的 “浏览器防护”功能篡改了我的主页。
第一步
首先,在搜索栏输入:
chrome://version
观察命令行一栏,我们发现
在末尾处有百度的网址,而且不是普通的百度网址,可以看到联想的前缀;
此处的命令行是谷歌浏览器支持的一些命令,很明显有人篡改了我们浏览器的命令行,使得浏览器打开的时候会自动访问上面的网址。
我们发现,“ tn = ” 应该是百度和一些其他互联网公司的商业合作。
也就是联想和百度合作,打着 “ 浏览器保护 ” 的名号,做起了“劫持”。
好坏暂且不论,但对像我这样喜欢用插件的用户来说,还是挺烦人的。
第二步
解决方法有很多,既然它改了我们的注册表继而影响了命令行,我们再把注册表改回来就好了。
但联想肯定也知道你会这么干,所以他们肯定会有后台程序,动态地和注册表交互修改这个值。
所以普通地修改注册表是没有用的,在不把联想管家卸载掉的基础上,我们可能需要用WMI 工具来限制应用对 注册表的更改。