现象
打开ie,地址栏显示“x123.sdftryu.com",32位的ie一直在刷新,64位ie进入"www.hao123.com"的那个网页!
解决方法
关闭ie,删除“C:\Users\用户名\AppData\Local\Temp”,有些被占用的删除不了的跳过。
删除“C:\Users\用户名\AppData\Local\Microsoft\Windows\Temporary Internet Files”文件夹下文件
分析原因
有可能ie查找之前历史留下来的痕迹,hao123劫持了ie非正常关机最后打开的网页。
其他
hao123感觉就是一个流氓软件。
网上其他的劫持方法:
- 有串改注册表
可通过搜索注册表,找到其藏身之处。 - WMI 脚本激活事件
可通过WMI TOOL,找到其藏身之处。
最后的最后
没有清楚干净,重新启动后,还是会跳出来让你安装2345pinyin…,于是重装!!!!