当前位置:主页 > 深度系统教程 > 主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几

主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几

发布日期:2014-04-11    作者:深度技术    来 源:http://www.sdgho.com

主页被强制锁定如何办?深入处理首页被hao123 2345篡改锁定的几种办法

许多朋友的电脑都遭遇到过主页被锁定,被篡改成hao123 2345 QQ导航的问题,有的很好处理,有的一直找不到处理办法,直到只有重装系统,网络上流氓软件太多也导致主页经常的被恶意篡改锁定,下面主编共享几种主页被改的情况和深入研究处理办法。



情况一:初级篡改

首先是一种初级的锁定办法。一般可以较简单的处理。例如修改iE工具栏、参数、组策略、注册表等。

iE工具栏:打开iE,“配置/internet选项/常规/主页”,修改主页即可。

目标参数:在桌面iE图标上点击鼠标右键/属性,“目标(T)”中默认应该是:"C:\program Files\internet Explorer\iexplore.exe",如果这段代码后面添加了网址,请删除!以及C:\Users\用户名\Appdata\Roaming\Microsoft\internet Explorer\Quick Launch文件夹下的快捷方式属性中“目标(T)”如果有也要修改。

组策略:按“windows+R”组合键,输入“gpedit.msc”即可打开组策略。点击左侧:“用户设置/管理模板/windows组件/internet Explorer”,双击右侧“禁用更改主页配置”,点击“已启用”,在主页栏填写需要配置的主页,点击“确定”即可。

注册表:运行“regedit”命令,打开注册表,如下条目下“default_page_URL”和“start page”值如果存在主页链接,删除即可。
HKEY_CURREnT_UsER\software\policies\Microsoft\internet Explorer
HKEY_CURREnT_UsER\soFTwARE\Microsoft\internet Explorer\Main
HKEY_ LoCAL_MACHinE\soFTwARE\Microsoft\internet Explorer\Main
HKEY_UsERs\default\software\Microsoft\internet Explorer\Main


情况二:dns劫持

dns劫持:网络运营商通过dns劫持将浏览器跳转到流氓主页,这时你们可以通过修改dns来进行屏蔽。

HosTs文件劫持:通过修改“C:\windows\system32\drivers\etc”下hosts文件进行网页跳转,将其中带有关于网页的那一行代码删除即可。


情况三:恶意高级篡改

被高级篡改的电脑无论是杀毒软件还是电脑安全软件都找不到问题所在,也检测不到,或是检测到了无法修卦主页,其实许多是通过wMi脚本或是驱动实现的;


通过wMi脚本劫持、驱动劫持等。如果是这种办法锁定的主页,普通用户很难通过容易的办法修改,必须找到根源。由于涉及的知识许多,无法展开教程,这里提供一下思路,供有基础的朋友参考。

你们可以通过进程监视工具processMonitor或pCHunter等对系统进程进行密切监视,基本上就可以发现可疑进程。如果是通过wMi劫持,可用微软的wMi Tool工具将恶意代码删除;通常驱动劫持最为隐蔽,通过驱动程序将dLL注入进程进行劫持,这类问题也可以通过pCHunter等类似的 软件将其捕获,进行终止并删除,或使用病毒木马查杀类软件进行扫描,多数问题可以处理。



1.首先去下载wMiTool并安装。

2.安装后打开wMi event viewer,点击左上角 register for events,弹出Connect to namespace框,填入“root\CiMV2”,确定。



3.然后把在name:VBscniptLKKids_filter 打上勾,怎么打上勾?看下方图片




 

 

 

在右侧选中后右击——>选择view instant properties 然后能看到以下画面;

 查看scriptText项可知,这是一段VBscript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上“hk . jtsh123.com/?r=b&m=7”

 


处理方法:选中左侧选项,点击上面的x按钮。 删不掉? 到wMiTool安装路径(例如:C:\program Files (x86)\wMi Tools)下,右键点击wbemeventviewer.exe,选择以管理员身份运行!删之!

如果删除不掉的话,到wMiTool安装路径(例如:C:\program Files (x86)\wMi Tools)下,右键点击wbemeventviewer.exe,选择以管理员身份运行!

上述便是主编共享的各种首页被恶意锁定后的处理办法了,但愿大家能按照上述办法处理问题。

本站发布的系统与软件仅为个人学习测试使用,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!

深度系统官网如果有侵犯您的资源,请来信告知,我们将及时处理。 Copyright 2024 深度系统教程