谷歌浏览器被hao123网页(或其他网页)劫持了,怎么办?(已解决)

news2024/12/26 23:08:20

文章目录

  • 1、前言
  • 2、解决方案
    • 2.1、方案一:删除目标内容
    • 2.2、方案二:修改浏览器启动时内容
    • 2.3、方案三:重命名
    • 2.4、方案四:修改WMI脚本
    • 2.5、方案五:火绒修复
  • 3、总结

1、前言

今天打开chrome浏览器,莫名转到hao123网页,试了几次后,依旧如此。这时候我意识到可能自己的浏览器被劫持了。

原因:

  1. 可能安装到捆绑软件,其会修改浏览器快捷方式目标的内容。
  2. DNS劫持。
  3. 系统资源WMI脚本被篡改。

原理:
我们打开浏览器,其实就是访问目标的内容,相当于运行其命令行内容。

解决办法:

  1. 删除目标后面无关内容或修改浏览器初始化加载页面
  2. 针对DNS劫持,重名别名
  3. 针对scrcons.exe,系统软件,删除该例子

2、解决方案

2.1、方案一:删除目标内容

我们在chrome浏览器,输入 chrome://version/ ,我们会发现命令行处,最后面就是捆绑网页链接,即我们每次打开浏览器,都会默认来到该网页
在这里插入图片描述

解决步骤:
1、来到桌面,鼠标右键浏览器,点击属性
在这里插入图片描述

2、点击快捷方式,目标,将目标捆绑网页内容删除即可。

正常浏览器目标内容应为: “C:\Program Files\Google\Chrome\Application\chrome.exe”

在这里插入图片描述

2.2、方案二:修改浏览器启动时内容

1、打开浏览器,点击三个点,设置

在这里插入图片描述
2、点击启动时,保存打开新页面或者根据自己需要设置打开指定页面。

在这里插入图片描述

2.3、方案三:重命名

1、首先找到浏览器所在位置,右击桌面上的浏览器,打开文件所在位置
在这里插入图片描述
2、将桌面的浏览器删除
3、将步骤1的浏览器发送到桌面,并重命名为别的名字,如命名为chrome11.exe
在这里插入图片描述

2.4、方案四:修改WMI脚本

原因:scrcons.exe的进程创建了浏览器的快捷方式,而且根据生成时间的提示,该进程每隔1个小时就会再次执行创建操作,正是“scrcons.exe”进程的存在才导致快捷方式不断地复活,所以会导致前面三个方案都无效!

1、下载WMI软件(百度网盘)

https://pan.baidu.com/s/18PBt_CfYGP_pKyviDLwL3A?pwd=afsp 

2、安装后打开wbemeventviewer.exe,点击左上角 register for events,弹出Connect to namespace框,填入“root\CIMV2”,确定。不需要填写用户名密码,直接点ok即可。
在这里插入图片描述
3、我们可以查看VBScniptLKKids_filter 的ActiveScriptEventConsumer内容,右键 View instance properties

在这里插入图片描述
4、我们查看Script Text的value内容,复制value内容到记事本更加容易看出。
在这里插入图片描述

我们发现被http://hao642.com/?r=wwwww&m=c101内容篡改了。

在这里插入图片描述
5、回到wbemeventviewer.exe,删掉VBScniptLKKids_filter
在这里插入图片描述
至此问题得到顺利地解决。

WMI:拒绝访问

1、运行,WMImgmt.msc
在这里插入图片描述
2、WMI属性,安全,找到CIMV2,点击安全设置
在这里插入图片描述
3、确保Authenticated Users。在下面的权限中确保 执行方法、提供程序写入、启用账户和远程启用 是选中状态。
在这里插入图片描述
4、重启电脑,再回到方案三,删除VBScniptLKKids_filter实例
5、删除你电脑上所有浏览器,属性,目标所绑定流氓网页链接

2.5、方案五:火绒修复

1、下载火绒,安全工具里面有个系统修复
在这里插入图片描述

2、系统修复,立即修复

我们可以看到几乎所有的浏览器都被篡改了,不得不佩服这流氓网页。
在这里插入图片描述

3、总结

其实被页面篡改无非就是捆绑页面而已,知道一些原理对症下药会更加快,但是如果是被DNS劫持的话,还需要一些功夫去慢慢研究

参考文章:关于被hao123、2345、360等主页劫持和捆绑的解决方法

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/390235.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【CMU15-445数据库】bustub Project #2:B+ Tree(下)

Project 2 最后一篇,讲解 B 树并发控制的实现。说实话一开始博主以为这块内容不会很难(毕竟有 Project 1 一把大锁摆烂秒过的历史x),但实现起来才发现不用一把大锁真的极其痛苦,折腾了一周多才弄完。 本文分基础版算法…

【uni-app教程】八、UniAPP Vuex 状态管理

八、UniAPP Vuex 状态管理 概念 Vuex 是一个专为 Vue.js 应用程序开发的状态管理模式。它采用集中式存储管理应用的所有组件的状态,并以相应的规则保证状态以一种可预测的方式发生变化。 应用场景 Vue多个组件之间需要共享数据或状态。 关键规则 State&#xff1a…

Linux系统配置nginx

下载安装包wget -c http://nginx.org/download/nginx-1.19.1.tar.gz安装gcc安装包yum install gcc-c安装pre-devel依赖库yum -y install pcre-devel安装openssl依赖库yum -y install openssl openssl-devel解压tar -zxvf 目录名 nginx-1.23.1.tar.gz -C 另外一个目录&#xff0…

QT配置安卓环境(保姆级教程)

目录 下载环境资源 JDK1.8 NDK SDK ​安装QT 配置环境 下载环境资源 JDK1.8 介绍JDK是Java开发的核心工具,为Java开发者提供了一套完整的开发环境,包括开发工具、类库和API等,使得开发者可以高效地编写、测试和运行Java应用程序。 下载…

基于Vue3和element-plus实现一个完整的登录功能

先看一下最终要实现的效果:登录页面:注册页面:(1)引入element-plus组件库引入组件库的方式有好多种,在这里我就在main.js全局引入了.npm i element-plus -Smain.js中代码:import { createApp } from "vue"; //element-plus import ElementPlus from "element-pl…

Linux基础篇(七)-- 用户管理

1 创建普通用户 1、创建用户 在 Linux 系统里,root 账户(超级管理员)拥有整个系统至高无上的权限,比如新建和添加用户。一般我们登录系统时都是以普通账户的身份登录的,要创建用户需要 root 权限,…

项目:手把手实现高并发内存池

一.前言(一).项目简介高并发内存池(ConCurrentMemoryPool),其原型是google的开源项目tcmalloc。全称是thread-cache-malloc,即线程缓存malloc。应用场景是多线程环境下管理内存,相较于malloc库函…

Mysql数据库的(超详细)安装及环境变量的配置

一、 下载MySQL Mysql官网下载地址:https://downloads.mysql.com/archives/installer/ 1. 选择需要的版本点击Download进行下载 本篇文章选择的8.0.26版本 二、 安装MySQL 1. 选择设置类型 双击运行mysql-installer-community-8.0.26.msi,这里选择是…

GoldenGate(OGG)高可用XAG介绍

XAG介绍: Oracle Grid Infrastructure提供了高可用组件去管理实现集群上面服务的高可用,Oracle Grid Infrastructure agent(XAG)是Oracle Grid Infrastructure的一个管理组件,通过接口AGCTL在Oracle RAC集群上为应用程序(GoldenG…

【14】linux命令每日分享——userdel删除账号

大家好,这里是sdust-vrlab,Linux是一种免费使用和自由传播的类UNIX操作系统,Linux的基本思想有两点:一切都是文件;每个文件都有确定的用途;linux涉及到IT行业的方方面面,在我们日常的学习中&…

Visual Studio 高级调试-企业版三大特性

前言前面两篇博客主要介绍了Visual Studio 高级调试-代码调试和Visual Studio 高级调试-Dump分析,这几篇博客的目的都是为了帮助大家更好的认识和使用Visual Studio,Visual Studio企业版订阅价格为每月250美元,很多同学想知道企业版有哪些特别…

IsADirectoryError: [Errno 21] Is a directory: ‘.‘

项目场景: 基于YOLOv5的室内场景识别 工具:colab 问题描述 Traceback (most recent call last): File “train.py”, line 630, in main(opt) File “train.py”, line 494, in main d torch.load(last, map_location‘cpu’)[‘opt’] File “/usr/…

docker(三)仓库的搭建、官方私有仓库的加密和认证

文章目录一、docker仓库二、仓库Registry工作原理三、搭建本地私有仓库四、配置镜像加速器五、私有仓库的加密认证1.非加密下上传拉取2.insecure registry3.仓库加密4.仓库认证一、docker仓库 什么是仓库 Docker 仓库是用来包含镜像的位置,Docker提供一个注册服务器…

QML集成JavaScript

在QML中可以使用现有的QML元素来创建页面,但QML紧密的集成了必要的JavaScript。 但QML中使用JavaScript比较严格,在QML中不可以添加或修改JavaScript全局对象成员,这样可能会使用一个未经声明的变量。 内联JavaScript 一些小型的JavaScript函…

动态规划 背包问题

动态规划 背包问题 问题描述: 有一个背包,总容量为12。有6件物品,每件物品的重量和价值不同,求在背包总容量12的前提下,装进物品的最大价值以及装进物品的编号 单个物品重量和价值: 为方便进行思考&#…

06、Eclipse 中使用 SVN

Eclipse 中使用 SVN1 在 Eclipse 中安装 SVN 客户端插件1.1 在线安装1.2 离线安装2 SVN 在 Eclipse 分享3 检出提交更新3.1 检出3.2 提交3.3 更新4 Eclipse 中 SVN 图标及其含义4.1 ?图标4.2 图标4.3 金色圆柱图标4.4 * 图标5 恢复历史版本5.1 恢复步骤5.2 权限控制…

ks通过恶意低绩效来变相裁员(二)对cy的反套路怎么做

目录 你被cy的概率有多大 反套路1:直接接受,并拿补偿走人 反套路2:继续留在公司 反套路3:直接仲裁公司 仲裁诉求要一次性写全全部诉求 你被cy的概率有多大 既然,互联网寒冬下人人都可能无法幸免于cy(当然了&#…

A Simple Framework for Contrastive Learning of Visual Representations阅读笔记

论文地址:https://arxiv.org/pdf/2002.05709.pdf 目前流行的无监督学范式。通过训练,使模型拥有比较的能力。即,模型能够区别两个数据(instance)是否是相同的。这在 深度聚类 领域受到广泛的关注。(在有监…

总线(四)Modbus总线 协议

文章目录Modbus技术背景Modbus OSI分布Moudbus分类通讯过程Moudbus协议通信过程以及报文解析RTU 与 ASCII 收发数据区别Modbus技术背景 Modbus是一种串行通信协议。 1971年,Modicon公司首次退出Modbus协议,ModbusRTU和Modbus ASCII诞生于此。 后来施耐德…

图像处理特征可视化方法总结(特征图、卷积核、类可视化CAM)(附代码)

一、前言众所周知,深度学习是一个"黑盒"系统。它通过“end-to-end”的方式来工作,输入数据例如RGB图像,输出目标例如类别标签、回归值等,中间过程不可得知。如何才能打开“黑盒”,一探究竟,让“黑…