-
1 # 紅色的馬提尼
-
2 # 容櫻夏
對付瀏覽器劫持的方法
所謂瀏覽器劫持是指網頁瀏覽器(ie等)被惡意程式修改。常見現象為主頁及網際網路搜尋頁變為不知名的網站、經常莫名彈出廣告網頁輸入正常網站地址卻連線到其他網站。收藏夾內被自動新增陌生網站地址等等。 下面我們就來了解一些對付瀏覽器劫持的方法: 1.編輯hosts檔案 hosts檔案存在於windows目錄下的system32\drivers\etc目錄中。如果惡意網頁將正常的域名對映到惡意網頁的ip地址,則輸入正常網址便會連線到惡意程式指定的網頁上。 當輸入正常的網址卻被開啟一個不知名的網站,則很有可能是因為hosts檔案被修改了。用記事本開啟這個檔案,手工刪除被惡意程式新增的專案並儲存檔案,就可以正常訪問你要瀏覽的網站了(如果你從未使用過該檔案,則直接刪除所有內容後儲存也可)。 具體方法到這個上去看看 http://tech.163.com/05/0516/13/1jskhgtb00091589.html 2.修改登錄檔專案 ie瀏覽器的主頁地址、瀏覽器標題、預設搜尋頁地址等資訊都是記錄在系統登錄檔當中的,惡意程式透過對登錄檔的修改就可以控制這些專案的內容。 我們可以使用各大防毒軟體附帶的登錄檔修復工具對登錄檔進行修復。 3.透過瀏覽器載入項方式及木馬進行劫持: 一些惡意程式作為ie載入項(plugins)的方式啟動自己,每次ie瀏覽器後都會自動執行惡意程式。通常惡意程式用來定時彈出廣告,在ie的右鍵選單中新增惡意網站連結以及動態修改登錄檔等。另外木馬方式執行的瀏覽器劫持程式,目的與瀏覽器載入項方式類似,只是自啟動方式不同。這種木馬方式的劫持程式執行更隱蔽,清除更復雜,可以自動更新程式,並且可能同時具備上面的幾種劫持方式。 對於這2種瀏覽器劫持方式處理起來比較麻煩,這裡推薦一個小軟體--ie清道夫upiea 使用方法:http://news.onlinedown.net/info/9986-1.htm 下載:http://download.enet.com.cn/html/013612004112401.html 4.對於單一的彈出網站(網頁),你可以試試下面的方法: 找到(複製)它的地址。 然後在ie裡透過:工具--internet選項--安全,點選“請為不同區域的web內容指定安全設定”下的“受限站點”,然後點選下面的“站點”按鈕,然後在“將該網站新增到區域”中將這個網站複製進去,點選“確定”即可。
瀏覽器被劫持了的其他方法
((透過BHO載入或者程序中有監控登錄檔操作的惡意程序),),用下面的方法來修復: 使用功能非常強大的黃山IE修復專家【能相當有效的解決開啟IE就彈出垃圾廣告視窗、不開IE也彈出廣告視窗等問題!】 http://www.onlinedown.net/soft/18437.htm http://www.skycn.com/soft/14441.html 反瀏覽器劫持病毒,超越IE修復極限,立足永久修復的治本之點。同時具備IE修復、殺QQ病毒、殺各種以服務方式執行的病毒、殺各類木馬(無程序木馬、插入執行緒木馬)、清除各種間諜廣告程式、各種流行病毒及系統救援與日誌上報於一身,一套等於多套。修復易死灰復燃頑固性、古怪性惡意網頁所破壞的不能完全徹底修復的IE,專門清除間隔一段時間自動彈出惡意網頁、多開幾次IE及重起系統後又會被反覆篡改的不能從登錄檔、程序、服務、啟動項等清除的、揮之不去、除之不盡的奇怪惡意程式碼;一次性根除在使用者在開啟文字檔案、可執行檔案、瀏覽器、我的電腦、驅動器等又會死灰復燃的關聯性病毒。在修復時自動為系統建立備份快照,自動建立瀏覽器劫持日誌供使用者檢視、分析。特點:集預防、修復、免疫、救援四大功能於一身,無需實時監控,也可實現惡意網站預防及免疫,從而減少系統開銷,已免疫過的惡意站點以後將不會被感染。可以清除用其他防毒軟體在正常模式與安全模式下也無法刪除、清除失敗的病毒檔案。 關於工作列右下角彈出廣告的解決方法 1、重啟進入安全模式(啟動時按F8 2、刪除以下檔案 C:\Windows\backup\*.* C:\WINDOWS\Downloaded Program Files裡邊的_IS_ISC.DLL、_IS_WEBH.dll和ddtkillw.ocx 3、清除所有cookies,internet臨時檔案 4、刪除以下5個檔案: c:\ddtkillw.ocx _IS_WEBH.dll _IS_ISC.DLL ISC.dll ISC.exe ISC.ico MuSearch.dll Music.dll 5、在登錄檔中搜索assistant,凡是含有search assistant的註冊項刪除 6、刪除C:\WINDOWS\srchasst目錄下所有檔案 7、刪除登錄檔中HLM\software\microsoft\windows\currentversion\run下RUNDLL項 8、重新啟動 注意:C:\WINDOWS\Downloaded Program Files _ISC藏在裡面即使你顯示系統檔案也看不到,刪掉的方法是,開啟winrar的瀏覽功能,從裡面刪掉。
-
3 # 福在身邊35572798
最直接的方法是安裝火絨防毒軟體,我的瀏覽器就被123劫持過,用盡辦法刪不掉,安裝火絨防毒軟體後立即解決。這個防毒軟體佔用記憶體極低,w10系統一點不卡,更改host檔案極其方便,不用修改許可權直接更改,host檔案最新的百度一下,感覺老D的最好用,開啟谷歌youtube網站很快。
-
4 # 我忙有事直接打電話
我就讓百度劫持過,解除安裝瀏覽器重灌不行,換個瀏覽器不行,用360修復還是不行,網上查詢解決辦法,修改了一段程式碼依然不行,最後360工程師直接加我qq解決了,這是真事。
-
5 # 1生只為u
使用騰訊電腦管家可以避免瀏覽器劫持問題的發生,近年來,層出不窮的爆款遊戲俘獲了各個年齡層玩家,其中競技類遊戲更是掀起一波又一波的熱潮,許多玩家不惜重金購買遊戲裝備,或使用輔助外掛贏取遊戲比賽的勝利。與此同時,不法分子也蠢蠢欲動,在遊戲外掛“藏毒”,透過劫持電腦桌面上的瀏覽器快捷方式,使之指向特定的瀏覽器刷流量。
近日,騰訊電腦管家監測發現,目前存在二十多款遊戲輔助外掛帶有病毒木馬,當用戶點選執行後,會透過釋放一款名為goodie的惡意軟體來篡改使用者電腦常用瀏覽器的快捷方式,使之指向特定的瀏覽器,以此刷流量牟取利益。目前,騰訊電腦管家已全面查殺此類病毒木馬,建議廣大使用者開啟電腦管家實時保護電腦安全。
(騰訊電腦管家清理惡意軟體)
早前,騰訊電腦管家接到使用者求助,稱電腦桌面上出現某網址導航的快捷方式,即使將其移入回收站並重啟電腦也無法刪除,並且瀏覽器主頁也被篡改。經分析,這也是遊戲外掛木馬在作祟,該木馬透過某下載站傳播,反覆釋放惡意桌面Ink篡改主頁,給使用者造成不小的困擾。
(騰訊電腦管家攔截惡意程式)
與此同時,騰訊安全反病毒實驗室還發現,不法分子透過遊戲軟體牟利已經形成了系統的黑產鏈條,高回報的經濟利益無疑進一步加劇了遊戲使用者的網路安全威脅。對此騰訊電腦管家安全專家建議,廣大遊戲玩家在日常娛樂活動中,不要輕信遊戲輔助工具,並保持騰訊電腦管家的開啟。遇到可疑軟體或連結時,可上傳至哈勃分析系統或利用騰訊電腦管家詐騙資訊查詢視窗進行安全檢測,保護個人電腦安全
-
6 # 零錢幣
上面是chrome瀏覽器主頁被篡改的方法,360瀏覽器的,也差不多是這個方法,下面也介紹下。
如果你的主頁被篡改了,箭頭的地方就是你被改掉的地址,你改回來你自己需要的主頁地址就可以了。
回覆列表
被劫持那是經常的,不過現在劫持已經遠離我了,劫持有從安裝系統裡帶來的,我見過兩個牛逼的,一個是驅動級別,刪不掉,最後用360強力查殺搞定了,然後解除安裝360(卸磨殺驢啦)。還有一個直接裝完系統給裝了個tomcat,幹嘛的?釋出廣告的,這些人真牛!果斷查詢位置刪除。還有些是軟體劫持,有些時候他提示你了,但很隱晦。比如:360,金山,各種瀏覽器,各種輸入法,各種壓縮軟體,各種播放器,各種聽歌軟體,只要是國內的,主頁就是聚寶盆,就是兵家必爭之地,稍不留神就中招了,怎麼發現呢,我建議安裝火絨,並開啟主頁保護(預設關閉),就打這麼多吧,純手工的。