【玩机技巧】浏览器主页被hao123篡改

Windows电脑不知道安装什么软件的时候所有浏览器全部被hao123篡改了

Untitled

很恶心的一件事情。直到现在也没有完全解决,只能将原程序做副本然后把副本发送到桌面快捷方式。

在百度查了一些相关文章,方法也都试了,但是很奇怪的一点是,这一次被劫持和以前不太一样,在原程序和原快捷方式的属性里面,找不到被劫持的网站。

Untitled

很早之前被桔梗导航劫持过,它的劫持方式就是在桌面快捷方式后面添加导航主页地址,删除地址或者重新发送到桌面快捷方式就可以了。

但是这一次无法找到是在哪里出现的劫持。

网上找了好些资料,有一种方法可以简单解决,但无法根除。

就是在安装程序目录:

1
C:\\Program Files (x86)\\Google\\Chrome\\Application

把源程序chrome.exe复制一份副本,修改副本的名称,把副本发送到桌面快捷方式

Untitled

但是这种方法无法彻底根除,在利用windows搜索功能搜索到的浏览器,仍然会被劫持

Untitled

后来在计划任务看到两个异常任务,带着KMS字样,删除之后重启电脑,可惜的是还是没有解决。。。

在知乎看到一个回答用的国外工具(在国外都出名了,真真是可喜可贺哈,,)

1
https://malwaretips.com/blogs/remove-hao123-virus/#junkware

跟着下载工具做下来,等着看结果

Untitled

Untitled

劫持主页这件事真的很恶心,它并不是病毒攻击,火绒无法拦截,实际来讲也不影响正常使用,就是这种强制篡改这件事很恶心。

===========

结果出来了,我**还是不行。

无了个大语。。。

所以,我现在只能把所有浏览器全都设置副本再把副本发送到桌面才可以正常使用。。。

先记录一下吧,为了这个问题搞了半天。

后面有空再试试其他解决方法。。。

===========后续============

找到了火绒的病毒专杀工具

Untitled

打开页面这样的:

Untitled

直接开始扫描,把查杀到的病毒直接清除,重启,完美解决!

火绒牛逼!!!!