瀏覽器首頁被篡改成2345和hao123怎么解決?
今天本來想為大家介紹一下如何實現(xiàn)手機版百度網(wǎng)盤全速下載的技巧,但看到昨天小伙伴們的瀏覽,加上網(wǎng)上搜索了一番,觸目驚心哇!只好把百度相關(guān)內(nèi)容延后,先來解決大家瀏覽器首頁被篡改成2345和hao123的問題,又碰到這類問題卻不知道怎么解決的朋友可以參考本文,希望能對大家有所幫助。

這幾年的網(wǎng)絡(luò)環(huán)境和之前是完全不同的,之前篡改瀏覽器首頁,大都只是為了簡單宣傳一下,擴大一些知名度。而現(xiàn)在的做這些事情的目的就只有一樣,就是為了給自己帶來用戶流量,所以方式多種多樣,有些方式甚至比病毒木馬還要難纏。小編就針對各種各樣的情況一一解決,絕對不要心慈手軟!

首先,大家先用最常規(guī)的方式修復(fù)被篡改的瀏覽器首頁,第三方安全工具、手動更改瀏覽器主頁地址,若用這樣的方式,瀏覽器還是反復(fù)被篡改回來,那就用下面的方法試試看!
咱們需要找到瀏覽器的安裝地址,如果出現(xiàn)了下圖示例的樣子,那就證明是中了惡意定時自動運行腳本的招了。想要找到根源,得借助WMI Tools軟件的幫助。


安裝后打開WMI event viewer,點擊左上角register for events,彈出Connect to namespace框,填入“root\subscription”,確定。

點擊左側(cè)_EventFilter:Name="unown_filter",再至右側(cè)右鍵點擊ActiveScriptEventConsumer Name="unown",選擇view instant properties,

查看ScriptText項可知,這是一段VBScript調(diào)用系統(tǒng)服務(wù)間隔30分鐘執(zhí)行一次,將所有瀏覽器調(diào)用加上“http://www.2345.com/?kunown”!受到影響的瀏覽器有(大家常用的瀏覽器差不多齊了):"IEXPLORE.EXE", "chrome.exe", "firefox.exe", "360chrome.exe", "360SE.exe", "SogouExplorer.exe", "opera.exe", "Safari.exe", "Maxthon.exe", "TTraveler.exe", "TheWorld.exe", "baidubrowser.exe", "liebao.exe", "QQBrowser.exe"。
找到了源頭,處理起來就簡單多了,在WMI Event viewer中將“_EventFilter:Name="unown_filter"”項用鼠標右鍵刪除,如果刪除不掉就去WMITool安裝路徑(如C:\Program Files (x86)\WMI Tools)下,右鍵點擊“wbemeventviewer.exe”,選擇以“管理員身份運行“后,再將項目刪除。還沒完,這只是處理了定時腳本,還要將各個瀏覽器快捷命令中的“http://www.2345.com/?kunown”去掉,處理hao123用相同的方法即可。只是小編測試中沒有中招,只能用2345舉例了。
要是用上面的方式得不到和小編測試環(huán)境相同的結(jié)果,大家可以到C:\Program Files下,顯示所有隱藏文件和系統(tǒng)文件,將WindowsApps文件夾徹底刪除。如果需要管理員權(quán)限,用之前介紹的方式,獲取權(quán)限就能徹底刪除,之后將瀏覽器首頁改成正常即可。
這是第二種方法。

經(jīng)過查證,還有一種篡改瀏覽器首頁是通過注冊表及文件注入的方式進行(吐個槽,今天大半天的時間基本都耗在模擬測試環(huán)境和尋找解決辦法了,這些古怪的方式讓小編深深的懷疑這些是不是做安全防護軟件的開發(fā)者做出來的推廣方式,用常規(guī)軟件和方法基本是無解的,而且還會感染安裝程序,快無敵了)。解決這樣的首頁篡改相對比較簡單,Win+R之后打開注冊表編輯器,搜索“Mslmedia”,將有關(guān)內(nèi)容全部刪除。完事之后不要重啟,接著去C:\Windows\System32\drivers文件夾下,找到Mslmedia.sys文件并徹底刪除,重啟之后再修改瀏覽器主頁地址,可以解決這個問題。

以上者幾種篡改方式還辦法解決,接下來的解決方案基本上就是“殺敵一千,自損八百”的火拼了!大家可以下載“Adwcleaner”的軟件,
或直接去官網(wǎng)https://www.bleepingcomputer.com/download/adwcleaner/下載,啟動軟件后選擇“Scan”,看看篡改首頁的流氓軟件感染你那些應(yīng)用程序,之后選擇“Clean”會徹底清除感染文件,被感染的應(yīng)用程序也會被直接卸載。如果不卸載那些被感染的應(yīng)用程序,瀏覽器首頁是改不回來的,只要運行應(yīng)用,就自動改了,這和病毒效果是一樣一樣的??磮D,為了做實驗,小編的QQ就犧牲了!

最后一種是安裝軟件自帶瀏覽器篡改功能,如果你的瀏覽器被篡改之前,安裝過什么軟件的話,直接卸載那個軟件即可。再按著第二種和第三種方式做一遍清理,如果實在懶得折騰,重裝系統(tǒng)吧!
在做測試的時候,小編還有個額外的發(fā)現(xiàn):每個網(wǎng)站后面偶爾會現(xiàn)在幾位數(shù)字號碼,搜索之后得知這個是推廣組織代碼,商家是通過推廣代碼帶來的流量和推廣組織結(jié)算,說到這里,大家應(yīng)該理解了為什么現(xiàn)在篡改瀏覽器首頁的方式這么喪心病狂了吧?都是實打?qū)嵉睦妫?/p>
相關(guān)文章

Edge瀏覽器精簡設(shè)置菜單: 集錦/應(yīng)用等移至更多工具選項
目前 Edge 瀏覽器的“...”設(shè)置菜單占據(jù)大量屏幕空間,尤其是在窗口模式下,用戶體驗較差,在最新版本dege中,微軟精簡了“...”設(shè)置菜單,提升了用戶體驗2025-03-24
如何巧妙導(dǎo)出百度網(wǎng)盤文件? 看完輕松搞定!
在工作和生活中,我們可能常常會遇到需要從百度網(wǎng)盤導(dǎo)出文件的情況,下面跟大家分享一下具體辦法2025-03-21
微軟在Canary頻道發(fā)布了最新版的Microsoft Edge瀏覽器,其中最引人注目的變化莫過于設(shè)置頁面的全面煥新,這次更新不僅精簡了菜單,新增了矩形按鈕,還優(yōu)化了子目錄設(shè)置,并2025-03-10
如何在Firefox中實現(xiàn)垂直標簽頁? 火狐瀏覽器垂直標簽頁設(shè)置方法
Firefox默認的標簽頁是水平顯示的,但有一個方法可以將它們轉(zhuǎn)換為垂直顯示,下面我們就來看看設(shè)置方法2025-03-05
引入垂直標簽頁布局! Firefox 136瀏覽器發(fā)布
Firefox 136 正式發(fā)布,這個版本增了大家期待已久的「垂直標簽頁」布局,下面我們就來看看詳細更新內(nèi)容2025-03-05
瀏覽器怎么開啟閱讀模式? Chrome/Edge/Safari/Firefox開啟方法
閱讀模式是瀏覽器提供的一種功能,可以去除網(wǎng)頁上的廣告、按鈕、背景圖等雜亂信息,使內(nèi)容更加簡潔易讀,不同瀏覽器的閱讀模式開啟方法略有不同,以下是幾種常見瀏覽器的開2025-02-25
今天下載一個app需要用到gmail的郵箱,這個郵箱不論是安全與隱私保護都是比較好的,但因為國內(nèi)的原因不容易注冊,這里就為大家分享一下解決方法2025-02-24
瀏覽器網(wǎng)頁打印預(yù)覽在哪里? 一看搞懂打印預(yù)覽告別打印失誤
避免打印出來的效果不理想,浪費紙張,打印預(yù)覽是指在打印文檔之前,預(yù)先查看文檔的打印效果,打印預(yù)覽在哪里?詳細如下2025-02-13
怎么把圖片背景變成透明? 教你一個免費在線圖片去白底變透明的方法
瀏覽器下載的圖片有白底,想要變成透明底,方便當素材直接導(dǎo)入,該怎么操作呢?之前介紹很多方法都用到了軟件,今天教大家一個在線處理方法2025-01-31
如何在Edge瀏覽器中安裝第三方翻譯插件? Edge瀏覽器插件安裝全攻略
Edge瀏覽器作為微軟推出的新一代瀏覽器軟件,不僅界面簡潔、速度快,還支持用戶自由安裝插件來擴展其功能,今天,我們就來詳細講解一下Edge瀏覽器安裝插件的方法2025-01-30











