1. 程式人生 > >Chrome,IE等瀏覽器主頁被hao123等篡改的解決方法

Chrome,IE等瀏覽器主頁被hao123等篡改的解決方法

概述:今天自己裝了一個破解版的軟體,然後我電腦上所有瀏覽器主頁都被篡改了,不管是chrome,IE,搜狗全部中招。MD Fuck,忍不了啊,上網搜解決方法。然後一步一步試吧。最後問題解決了,但是在網上找到的答案並不完整,我還算對電腦熟悉,摸索摸索所以還算是能看懂。對於大部分人,可能看那些並不能完全看懂但又想解決。所以我就把詳細的步驟記錄下來,希望我的這篇記錄可以幫到你!Peace&Love!

1,確定問題(我的現象,因為我平時用chrome瀏覽器所以此時已經修復好了,我就用IE瀏覽器的現象解釋了)

篡改的主頁:

我們右鍵點選IE瀏覽器快捷方式,選擇屬性按鈕,顯示內容如下,在目標後面加了一段地址:

此時,你可能想到我把快捷方式這個後面的這一段加的地址刪掉不就行了,開始我也這麼想,

理想很美好但是現實很骨幹。你開啟瀏覽器時還是被篡改的主頁,到這裡我們的現象

應該是基本相同了,為了再次確認,我們可以這麼做一個小實驗。

第一步:通過瀏覽器快捷方式,右鍵點選,然後點選“開啟檔案所在的位置”找到瀏覽器程式,

把瀏覽器重新命名為比較奇葩一點的名字,比如fuckhahaha.exe。

第二步:傳送快捷方式到桌面,在桌面雙擊開啟瀏覽器。

第三步:(如果你中的招是和我一樣的話)你會發現,哎,我原來的主頁回來了,

之前篡改的頁面不再出來了。當然,此時你可能覺得問題解決啦,但這終究是治標不治本的方法。

2,解決問題。

第一步:下載WMITools.exe軟體。我這邊上傳到了我的百度雲,

連結:https://pan.baidu.com/s/1pLqSIKF 密碼:xuqd,自己下載安裝就行了,和平時安裝軟體相同。

第二步:軟體安裝完成後,開啟軟體,我們可以看到這樣的介面。

第三步:點選軟體右上角鋼筆字樣的圖示,會彈出一個Connect to namespace的框,

點選OK,然後又會彈出一個login的框還是點選OK,如下圖所示:

第四步:開啟_EventFilter的下級目錄,右鍵點選ActiveScriptEventConsumer檢視詳細屬性,如下圖所示

    第五步:

因為我這邊已經解決問題了,所以上述紅框標記的指令碼內容沒了,這段指令碼就是攻擊程式碼。這裡我就說解決方法了。刪除_EventFilter.Name="VBScriptKids_filter"。

關閉WMITools軟體,重新以管理員身份執行軟體。然後到剛才_EventFilter.Name="VBScriptKids_filter"介面,選中點選滑鼠右鍵,選擇Delete刪除。

第六步:重新生成瀏覽器快捷方式。

因為我們之前快捷方式屬性後面都加了一段地址,現在我們如果不重新生成快捷方式,那麼還是會和之前一樣主頁還是篡改的,但不同的是現在我們刪了那段地址後現在不會自動增加那段地址了。所以,問題也就解決了。

對於快捷方式這個收尾工作,詳細說一下怎麼改,我們把之前桌面的快捷方式刪除, 然後找到我們瀏覽器程式真實位置,右鍵傳送快捷方式到桌面,這時我們點選快捷方式開啟瀏覽器發現就不再出現篡改的主頁了,但是開啟開始選單欄中的快捷方式還是會出現篡改主頁,此時就需要把開始選單的快捷方式也要換掉,我們可以把桌面的複製到這裡。這樣我們不管是在開始選單欄開啟,還是在快捷方式開啟都可以啦。到此,問題完全解決,哈哈!