发布网友 发布时间:2022-04-23 02:14
共5个回答
热心网友 时间:2023-09-10 00:08
主页劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。 所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。
工具/原料
电脑
浏览器
杀毒软件
方法/步骤
开始 - 运行(输入regedit) - 确定或回车以打开注册表编辑器。
注册表路径:
HKEY_LOCAL_MACHINE \ SOFTWARE \微软\ InternetExplorer的\ MAIN
在窗口右侧查找:检查网站是否已被篡改(默认为“空”或微软的官方网站)。如果收到篡改,请将起始页的值更改为about:blank或自定义网站。
根据以上操作查找,注册表路径:HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main,在窗口的右侧,找到:Start Page。
当然,都有“特殊情况”,删除恶意开始页面中的新选项。
这通常适用于三向浏览器(uc,google等),在这里,以UC浏览器为例,在桌面上找到UC浏览器快捷方式,右键单击 - 属性,在这里,您可以在浏览器快捷方式中看到目标栏,并且快捷方式(2)显然已添加到URL中。删除此URL并单击“确定”。
热心网友 时间:2023-09-10 00:08
1、我用的是XP SP3,所以以XP步骤为例:
右键我的电脑=>管理=>服务和应用程序=>服务=>你会看到一个没有描述的服务,这里我发现的名字是iastor70es,双击此服务,点暂停,因为你停止不掉这个狗东西,然后在启动类型里选择已禁用。
2、然后重启电脑,是不是主页已经变回来了?你以为完了?还没有,这还不完全,虽然已经禁止掉了,但是篡改你主页的文件还在,而且服务也还在。
点击开始=>运行=>输入regedit回车=>然后依次打开
HKEY_LOCAL_MACHINESYSTEMControlSet001Services一直看左边,你会发现这个键值下的所有东西就是你计算机里的所有服务,其他的不要乱动,找到iastor70es直接把这个主键包删掉。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost在右边找到netsvcs键值,双击打开,看到最后一行里是不是有个iastor70es,删除之,好了,退出注册表。
4、打开我的电脑=>工具=>文件夹选项=>显示所有文件(不显示不了?百度以下吧^-^)=>进入C:WINDOWSsystem32dllcache找到iastor70es.dll文件,删除,好了,目前发现的就这些,你的电脑已经清净了。
热心网友 时间:2023-09-10 00:08
1.浏览器设置中,主页设置被篡改
这是主页劫持中最简单、最容易解决的,只要在浏览器设置中重新设置浏览器主页即可。
2.浏览器快捷方式篡改
这是稍微有点技术的劫持,这里以UC浏览器为例,在桌面UC浏览器快捷方式上,右击-属性。
这里可以看到在浏览器快捷方式的目标栏中明显被加入了一段网址,删除这段网址点,击确定即可
3.注册表篡改IE浏览器及第三方浏览器主页。
这个稍微有点复杂,不过只要按照下面的步骤即可。
a.开始 - 运行,或者WIN+R,打开运行,输入regedit,确定或者回车,打开注册表编辑器;
b.注册表路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Main
在窗口右侧找到Start Page,双击打开,查看数值数据,默认为“空”,如果受到篡改,将其删除即可。
c.根据上述操作找到
注册表路径:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
HKEY_LOCAL_MACHINE\SOFTWARE\UCBrowser
HKEY_CURRENT_USER\Software\UCBrowser
查看目录里是否有第三方浏览器目录,如UC、谷歌、搜狗等浏览器,在窗口右侧找到:Start Page,操作方法同上。
热心网友 时间:2023-09-10 00:09
现在一些GHOST系统的作者都会把IE的主页劫持成某些导航网站,以此来赚钱,这点也无可厚非,但是主页改不过来感觉很不舒服,像吃了一个苍蝇那样的腻味。
回到正题,在网上找了某个纯净版的WIN7,装完以后发现IE主页被劫持,修改后点击确定,关闭后再找开,主页还是原来的那个导航网站。
先后用360、卡巴查杀后没有发现病毒和木马后门之类的。打开注册表,关键词搜索那一串数字,找到后删除还是一样。然后找到HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\EUPP还有HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\EUPP,直接删除左侧的整个eupp主键,解决问题。
这种锁定主页的方式使用16进制的数字加密,在注册表搜索不到网址,组策略锁定也不起作用。
热心网友 时间:2023-09-10 00:10
IE首页被篡改的解决办法