电脑IE浏览器主页被劫持无法修改的解决方案

Ghost系统在我们的日常系统安装中提供了非常的方便,不过方便的同时有一些Ghos系统作者强制地把IE浏览器主页劫持了,病症如下:

1.Internet选项-常规-主页处设置了我们自己喜欢的主页或空白页,重新打开浏览器依然是被劫持的主页。

2.regedit打开注册表,搜索被劫持的主页网址,删除了以后依然被劫持。

3.gpedit.msc打开组策略-用户配置-管理模板-Windows 组件-Internet Explorer-将“禁用更改主页设置“启用,依然劫持。

4.360安全卫士等软件主页保护正常,主页保护取消或者卸载360安全卫士以后,主页依然被劫持。

5.杀毒软件扫描不到病毒、木马、流氓软件。

排查的解决方案为:

第一步:首先我们可以在电脑里面安装360公司出品的360系统急救箱,先在正常系统下用急救箱扫描,扫描用“强力模式”“全盘扫描”,如果扫描不到结果,可以切换到PE模式下扫描,参见360系统急救箱WinPE版,如果还是扫描不到,可以切换到360系统急救箱U盘版(Linux操作系统),如果还是扫描不到,基本可以说明此病毒或流氓软件很有可能不是病毒或者流氓软件,采用了其它方式对自身做了隐蔽处理。

第二步:依次找到HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\EUPP和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\EUPP,直接删除左侧的整个eupp主键,解决问题。这种锁定主页的方式使用16进制的数字加密,在注册表搜索不到网址,组策略锁定也不起作用。

第三步:别忘了,regedit进注册表,把被锁定的主页网址搜索全部删除了。

原创文章,作者:huoxiaoqiang,如若转载,请注明出处:https://www.huoxiaoqiang.com/experience/linux/2160.html

(4)
huoxiaoqiang的头像huoxiaoqiang
上一篇 2020年9月12日 18:46
下一篇 2020年12月12日 02:27

相关推荐

  • 形参(parameter)和实参(argument)的区别

    形参(parameter):又称为 formal parameter,是在定义一个函数时跟在函数名后圆括号里面的变量名。 实参(argument):又称为 actual parameter,是在调用一个函数时跟在函数名后圆括号里面的值。 说白了,形参相当于变量名,实参相当于赋给变量名的值。

    Linux经验 2020年3月6日
    02.5K0
  • shell脚本的运行方式

    1.直接方式(新进程) cd 命令切换到 script.sh 脚本所在的目录。 脚本文件第一行的 #!/bin/sh 或 #!/bin/bash 一定要写对,好让系统查找到正确的 shell 脚本解释器。 2.sh方式(新进程) cd 命令切换到 script.sh 脚本所在的目录。 不需要在脚本文件的第一行编写 #!…

    Linux经验 2023年1月23日
    08260
  • Google Chrome浏览器显示“由贵单位管理”的解决方案

    今天安装Google Chrome浏览器的时候发现,在浏览器的如下图所示的菜单里面居然显示我的浏览器“由贵单位管理”。 网上的网友有说重新安装的,有说弄什么注册表的,重新安装未必奏效,毕竟可能你卸载了Google Chrome浏览器,可是那个配置文件还在,至于弄注册表的话,个人认为是有风险的,那有没有简单有效的解决方案…

    Linux经验 2020年1月31日
    04.7K0

发表回复

登录后才能评论