浏览器首页被篡改几经波折?来套组合拳一波带走!
发布时间:2023-12-02 09:24:03
网络上对于浏览器被篡改的教程多不胜数,往往这些教程都是治标不治本,笔者通过整合这些内容之后发现一种新的防治浏览器被篡改的方法,如果你苦于浏览器被各种主页网站篡改而几经波折,不妨试试本文的方法。
这几年的网络环境和之前是完全不同的,之前篡改浏览器首页,大都只是为了简单宣传一下,扩大一些知名度。而现在的做这些事情的目的就只有一样,就是为了给自己带来用户流量,所以方式多种多样,有些方式甚至比病毒木马还要难缠。小编就针对各种各样的情况一一解决,绝对不要心慈手软!
1、首先,大家先用最常规的方式修复被篡改的浏览器首页,第三方安全工具、手动更改浏览器主页地址,若用这样的方式,浏览器还是反复被篡改回来,那就用下面的方法试试看!
2、咱们需要找到浏览器的安装地址,如果出现了下图示例的样子,那就证明是中了恶意定时自动运行脚本的招了。想要找到根源,得借助WMI Tools软件的帮助(WMI Tools下载)。
PS:并不是小编不想直接给大家下载链接,而是官方下载打不开,而国内那些软件下载网站你们都懂的,刚刚小编下载时候也差点中招,所以只能用这样的方式提供给大家经过验证,干净的软件。你们也不想像小编一样安装个软件要小心翼翼吧?
3、安装后打开WMI event viewer,点击左上角Register For Events,弹出Connect to namespace框,填入"root\subscription"确定。
4、点击左侧_EventFilter:Name="unown_filter",再至右侧右键点击ActiveScriptEventConsumer Name="unown",选择View Instant Properties,
5、查看ScriptText项可知,这是一段VBScript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上"https://www.xitongzhijia.net/?kunown"受到影响的浏览器有(大家常用的浏览器差不多齐了):
IEXPLORE.EXE、chrome.exe、 Firefox.exe、360chrome.exe、360SE.exe、SogouExplorer.exe、Opera.exe、Safari.exe、Maxthon.exe、TTraveler.exe、TheWorld.exe、Baidubrowser.exe、Liebao.exe、QQBrowser.exe。
6、找到源头,处理起来就简单多了,在WMI Event viewer中将_EventFilter:Name="unown_filter"项用鼠标右键删除,如果删除不掉就去WMITool安装路径(如C:\Program Files (x86)\WMI Tools)下,右键点击"Wbemeventviewer.exe",选择以"管理员身份运行"后,再将项目删除。还没完,这只是处理了定时脚本,还要将各个浏览器快捷命令中的"https://www.xitongzhijia.net/?kunown"去掉,处理其他主页,也可以用相同的方法。只是小编测试中没有中招,只能用系统之家举例了。
要是用上面的方式得不到和小编测试环境相同的结果,大家可以到C:\Program Files下,显示所有隐藏文件和系统文件,将WindowsApps文件夹彻底删除。如果需要管理员权限,用之前介绍的方式,获取权限就能彻底删除,之后将浏览器首页改成正常即可。这是第二种方法。
7、经过查证,还有一种篡改浏览器首页是通过注册表及文件注入的方式进行(吐个槽,今天大半天的时间基本都耗在模拟测试环境和寻找解决办法了,这些古怪的方式让小编深深的怀疑这些是不是做安全防护软件的开发者做出来的推广方式,用常规软件和方法基本是无解的,而且还会感染安装程序,快无敌了)。解决这样的首页篡改相对比较简单,Win+R之后打开注册表编辑器,搜索"Mslmedia",将有关内容全部删除。完事之后不要重启,接着去C:\Windows\System32\drivers文件夹下,找到Mslmedia.sys文件并彻底删除,重启之后再修改浏览器主页地址,可以解决这个问题。
以上者几种篡改方式还办法解决,接下来的解决方案基本上就是“杀敌一千,自损八百”的火拼了!下载名为"Adwcleaner"的软件,启动软件后选择"Scan",看看篡改首页的流氓软件感染你那些应用程序,之后选择"Clean"会彻底清除感染文件,被感染的应用程序也会被直接卸载。如果不卸载那些被感染的应用程序,浏览器首页是改不回来的,只要运行应用,自动就改了,这和病毒效果是一样一样的。看图,为了做实验,小编的QQ就牺牲了!
最后一种是安装软件自带浏览器篡改功能,如果你的浏览器被篡改之前,安装过什么软件的话,直接卸载那个软件即可。再按着第二种和第三种方式做一遍清理,实在懒得折腾,重装系统吧!
在做测试的时候,笔者还有个额外的发现:每个网站后面偶尔会现在几位数字号码,搜索之后得知这个是推广组织代码,商家是通过推广代码带来的流量和推广组织结算,说到这里,大家应该理解了为什么现在篡改浏览器首页的方式这么丧心病狂了吧?都是实打实的利益!古人诚我不欺,有人的地方就有江湖,何况是网络这么大一块蛋糕。


猜你喜欢
- 使用win10系统的小伙伴很多都遇到过pin不可用进不去系统的情况,不过现在不用担心了,今天就给你们带来了win10pin不可用进不去系统解
- 微软今天向Windows 10一周年更新用户推送了最新的累积更新,版本号升至14393.187,带来一些修复和改进微软今天向Windows
- 在Excel中,删除空白页有以下几种方法:1. 手动删除:在空白页上单击鼠标右键,选择“删除工作表”,即可删除该空白页。2. 使用快捷键:在
- 远程桌面连接如何使用?远程桌面连接其实就是使两台电脑连接起来,可以方便用户进行相应的电脑操作以及传输数据等功能,具体如何建立两台电脑的远程桌
- 在使用excel2010的时候,不少人都有这样的疑问:Excel2010怎么删除单元格、行和列?今天小编为大家介绍一下Excel2010删除
- 在前些天,三星中国Exynos官方微博宣布,新一代Exynos处理器将会在近期发布,因为其宣传语当中包含“9”字样,所以大家纷纷猜测三星新一
- 随着网络时代的发展,电脑和网络已经离不开我们的生活了,有电脑自然有鼠标。由之前的有线鼠标发展到现在的无线鼠标,然而使用无线鼠标也会出现这样或
- 笔记本的便携性是不少需要在多场合使用电脑用户的首选,不论是上班外出还是学习工作,笔记本都能随时展开,但是笔记本的便携性也会导致硬件在狭小的空
- 在我们日常工作学习中,我们经常会需要用到使用Word文档给手机号码或者其他身份信息隐藏部分信息,用来保障我们的身份信息不会外泄,从而保障我们
- 升级win10后除了edge其他浏览器都不能上网怎么办?很多用户在升级win10之后,都反映出现这个问题,但又不知道怎么解决?下面小编就为大
- wps怎么删除页脚?有时候我们为文档加好页眉页脚或水印后,领导又想要一份“纯净版”的文档,怎么办?难道再一一去删掉页眉、页脚、水印?其实不需
- 媒体现在拿到了Windows软件消息越发靠谱,而微软硬件方面的偷跑就水分很大了。早在去年,微软将在今春召开发布会的传闻就不胫而走,最开始说是
- COUNTIF函数怎么为不同部门编号?COUNTIF函数:不同部门职工编号!关键操作提示:1、不同部门职工编号,一般要求由“所在部门编码”与
- 当使用 Microsoft Word 2007 撰写文章时,你常常需要或者要求将文字设置为双倍行距,因为这样可以便于阅读和编辑。你既可以将整
- 相信不少用户都面临局域网共享打印机无法打印报错0x0000011b代码的问题,这已经不是微软第一次出现关于打印机的bug了,早在今年3月份就
- Excel是一个常用办公工具,它本身功能很是强大,自带了很多已经预定义的函数,可以随时根据需要进行调用。那么Excel怎么使用转置函数TRA
- R 是一种用于开源环境统计计算的编程语言,它从 S 语言派生而来,R 是一个 GNU 项目,可以自由编译并运行于各种操作系统当中(如 Win
- 怎么解决笔记本触摸板没有反应怎么办呢?别着急,小编教你详细的解决方法,帮你解决Win10触摸板失灵的问题,希望对你有所帮助。Win10触摸板
- 最近有用户反应在Windows10系统中安装显卡驱动的时候,提示了“NVIDIA安装程序无法继续,此NVIDIA驱动程序与此Windows版
- 最近,有朋友表示Win7系统开机失败,并且还提示致命错误C0000034。这是怎么回事呢?该如何解决这个问题呢?下面,小编就跟大家介绍下Wi