如何彻底的删除hao123_IE和chrome浏览器的主页被hao123篡改,求帮助

最近可能是因为从系t之家下载的Win10系统激活软件,也可能是使用了某人生的驱动软件,导致电脑的浏览器主页被篡改,一打开浏览器都会从一个ih1.dhtz777.top(chrome浏览器)或者ih4.dhtz777.top(IE浏览器)的域名地址跳转到hao123的主页。

930a1a0be8011425d51d0bc962f4f5da.png

1f2fc25edb30f2c48d20f93d66f3ae36.png

按照之前的经验直接修改浏览器的启动页面,发现之前的设置并没有改变,而且修改也没有用,chrome的快捷方式的属性里面的目标值也没出现流氓url。

之后参考很多被劫持的帖子,在我的电脑上找到这几个问题,但是自己不知道怎么解决。

第一个问题,在注册表中查找hao123的关键字没有搜索结果,然后试着搜索“ih4"的字样,就找到这些相关的搜索。

0eafbdaa34c15d6ebc425105f1228748.png

自己手动删除,但是浏览器的问题依旧没有改变,再次打开注册表,发现它们又出来了。

网上说,有什么玩意,自动生成这些注册表,删多少次都没有,得找到源头。

第二个问题:在chrome浏览器的地址中输入chrome://version/查看版本信息。果然找到了这些流氓的蛛丝马迹。命令行的后缀被流氓url绑定。

449e2bb7490b158b56b84adbdfc29a4c.png

第三个问题,此外通过知乎的另一篇文章《为什么 Chrome 浏览器的主页会被篡改为 hao123 ?遇到这种情况要如何修复?》https://www.zhihu.com/question/21883209

了解到一些关于被绑架的原因,但是自己不是很懂。按照他们的说法,使用Process Explorer这个软件在自己的电脑上也发现了类似的问题。IE浏览器和chrome浏览器的commandline后面都有被绑架的url。

9bbbfa222c372aa14bd8a0a8250f64e5.png

57962a92ab1f62c6fddbace667b5ed77.png

之后的一大堆的布拉布拉的解释,没太看懂,大概的意思是explore.exe这个进程出了问题,这个进程出现了一些钩子进程,就是查看有没有奇怪的dll,然后“杀死”。

1138591c5ad3b1ddd4aeb8021ed6b512.png

然后盯了一晚上这些dll的名字,出现一个就百度一下,看是不是系统依赖的,依旧没有发现问题的根源。

所以,真的恳求知乎上的大神能支点招。

647d4d1fb2db23f9e5ee69d2d4447cca.png

之前尝试着解决一次,但是一晚上没弄好,妥协了。但不知道为啥,自己就是接受不了这种被“绑架”的感觉,每一次打开浏览器都被恶心一下。很多人在给出各种解决方案的时候都表示有这种感受。当然肯定也有很多人默默选择接受,或者默默选择重装系统。

就算是重装系统,像我之前就算找的是纯净的系统,但如果使用的是什么什么装机大师,什么什么毛桃,装好系统之后都会有一大堆预装的软件,比如063杀毒软件啥的。

很多人表示,网上很多东西提供了各种免费的服务都会稍加给你加个广告啥的,司空见惯的事,毕竟人家也是要吃饭的,对于这种说法我只能持保留的态度。毕竟真的不敢恭维这种说法,这还能算健康的网络生态环境吗?在现实生活中不就是,有人打个车,给你在车里放一堆广告也就算了,乘客还可以选择不看,但是司机把手伸到乘客的衣服里算什么回事?是想把广告印在人家的身体上吗?我可以忍受我使用的软件包含广告弹窗什么的,但是不能忍受你篡改我的系统啊。

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值