雨林木风系统 > 系统教程 > 其他教程 >

主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几种办法

主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几种办法

作者:佚名 来源:雨林木风系统 2023-06-15 20:19:20

主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几种办法?

许多朋友的电脑都遭碰到过主页被锁定,被篡改成hao123 2345 QQ导航的故障,有的很好处理,有的一直找不到处理办法,直到只有重装系统,网络上流氓软件太多也导致主页经常的被恶意篡改锁定,下面小编分享几种主页被改的情况和深入研究处理办法。

\

情况一:初级篡改

首先是一种初级的锁定办法。一般可以较容易的处理。例如修改IE工具栏、参数、组策略、注册表等。

IE工具栏:点击IE,“设置/Internet选项/常规/主页”,修改主页便可。

目标参数:在桌面IE图片上打开鼠标右键/属性,“目标(T)”中默认应该是:"C:\Program Files\Internet Explorer\iexplore.exe",如果这段代码后面添加了网址,请删除!以及C:\Users\网友名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch文件夹下的快捷方式属性中“目标(T)”如果有也要修改。

组策略:按“windows+R”组合键,写入“gpedit.msc”便可点击组策略。打开左侧:“网友配置/管理模板/windows组件/Internet Explorer”,双击右侧“禁止更改主页设置”,打开“已启用”,在主页栏填写需要设置的主页,打开“确定”便可。

注册表:运行“regedit”命令,点击注册表,如下条目下“Default_Page_URL”和“start Page”值如果存在主页链接,删除便可。
HKEY_CURRENT_UsER\software\Policies\Microsoft\Internet Explorer
HKEY_CURRENT_UsER\soFTwARE\Microsoft\Internet Explorer\Main
HKEY_ LoCAL_MACHINE\soFTwARE\Microsoft\Internet Explorer\Main
HKEY_UsERs\Default\software\Microsoft\Internet Explorer\Main


情况二:DNs劫持

DNs劫持:网络运营商通过DNs劫持将浏览器跳转到流氓主页,这时大家可以通过修改DNs来进行屏蔽。

HosTs文件劫持:通过修改“C:\windows\system32\drivers\etc”下hosts文件进行网页跳转,将其中带有相关网页的那一行代码删除便可。


情况三:恶意高级篡改

被高级篡改的电脑没有论是杀毒软件还是电脑安全软件都找不到故障所在,也检查不到,或是检查到了没有法修卦主页,其实许多是通过wMI脚本或是驱动实现的;


通过wMI脚本劫持、驱动劫持等。如果是这种办法锁定的主页,普通网友很难通过简单的办法修改,必须找到根源。因为涉及的知识许多,没有法展开详解,这里提供一下思路,供有基础的朋友参考。

大家可以通过进程监视工具ProcessMonitor或PCHunter等对系统进程进行密切监视,基本上就可以发现可疑进程。如果是通过wMI劫持,可用微软的wMI Tool工具将恶意代码删除;通常驱动劫持最为隐蔽,通过驱动程序将DLL注入进程进行劫持,这类故障也可以通过PCHunter等类似的 软件将其捕获,进行终止并删除,或使用病毒木马查杀类软件进行扫描,多数故障可以处理。

\

1.首先去下载wMITool并安装。

2.安装后点击wMI event viewer,打开左上角 register for events,跳出Connect to namespace框,填入“root\CIMV2”,确定。

\

3.然后把在Name:VBscniptLKKids_filter 打上勾,怎么打上勾?看下方图标

\

\
 

   

在右侧选择后右击——>选中view instant properties 然后能看到以下画面;

\

 查看scriptText项可知,这是一段VBscript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上“hk . jtsh123.com/?r=b&m=10”

\

 


处理方法:选择左侧选项,打开上面的X按钮。 删不掉? 到wMITool安装路径(例如:C:\Program Files (x86)\wMI Tools)下,右键打开wbemeventviewer.exe,选中以管理员身份运行!删之!

\

如果删除不掉的话,到wMITool安装路径(例如:C:\Program Files (x86)\wMI Tools)下,右键打开wbemeventviewer.exe,选中以管理员身份运行!

以上就是小编分享的各种首页被恶意锁定后的处理办法了,希望我们能按照以上办法处理故障。