论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
前端开发
›
谷歌浏览器被hao123网页(或其他网页)劫持了,怎么办? ...
谷歌浏览器被hao123网页(或其他网页)劫持了,怎么办?(已解决) ...
没腿的鸟
金牌会员
|
2024-9-14 22:59:12
|
显示全部楼层
|
阅读模式
楼主
主题
867
|
帖子
867
|
积分
2601
1、前言
今天打开chrome浏览器,莫名转到hao123网页,试了几次后,依旧如此。这时间我意识到大概自己的浏览器被劫持了。
原因:
大概安装到捆绑软件,其会修改浏览器快捷方式目的的内容。
DNS劫持。
系统资源WMI脚本被窜改。
原理:
我们打开浏览器,其实就是访问目的的内容,相当于运行其下令行内容。
解决办法:
删除目的后面无关内容或修改浏览器初始化加载页面
针对DNS劫持,重名别名
针对scrcons.exe,系统软件,删除该例子
2、解决方案
2.1、方案一:删除目的内容
我们在chrome浏览器,输入 chrome://version/ ,我们会发现下令行处,最后面就是捆绑网页链接,即我们每次打开浏览器,都会默认来到该网页
解决步骤:
1、来到桌面,鼠标右键浏览器,点击属性
2、点击快捷方式,目的,将目的捆绑网页内容删除即可。
正常浏览器目的内容应为: “C:\Program Files\Google\Chrome\Application\chrome.exe”
2.2、方案二:修改浏览器启动时内容
1、打开浏览器,点击三个点,设置
2、点击启动时,生存打开新页面或者根据自己需要设置打开指定页面。
2.3、方案三:重命名
1、起首找到浏览器所在位置,右击桌面上的浏览器,打开文件所在位置
2、将桌面的浏览器删除
3、将步骤1的浏览器发送到桌面,并重命名为别的名字,如命名为chrome11.exe
2.4、方案四:修改WMI脚本
原因:scrcons.exe的历程创建了浏览器的快捷方式,而且根据生成时间的提示,该历程每隔1个小时就会再次实行创建操纵,正是“scrcons.exe”历程的存在才导致快捷方式不停地复活,所以会导致前面三个方案都无效!
1、下载WMI软件(百度网盘)
https://pan.baidu.com/s/18PBt_CfYGP_pKyviDLwL3A?pwd=afsp
复制代码
2、安装后打开wbemeventviewer.exe,点击左上角 register for events,弹出Connect to namespace框,填入“root\CIMV2”,确定。不需要填写用户名密码,直接点ok即可。
3、我们可以检察VBScniptLKKids_filter 的ActiveScriptEventConsumer内容,右键 View instance properties
4、我们检察Script Text的value内容,复制value内容到记事本更加容易看出。
我们发现被http://hao642.com/?r=wwwww&m=c101内容窜改了。
5、回到wbemeventviewer.exe,删掉VBScniptLKKids_filter
至此问题得到顺利地解决。
WMI:拒绝访问
1、运行,WMImgmt.msc
2、WMI属性,安全,找到CIMV2,点击安全设置
3、确保Authenticated Users。在下面的权限中确保 实行方法、提供程序写入、启用账户和远程启用 是选中状态。
4、重启电脑,再回到方案四步骤5,删除VBScniptLKKids_filter实例
5、最后删除你电脑上全部浏览器所绑定流氓网页链接(参考方案一)
2.5、方案五:火绒修复
1、下载火绒,安全工具内里有个系统修复
2、系统修复,立刻修复
我们可以看到几乎全部的浏览器都被窜改了,不得不佩服这流氓网页。
3、总结
其实被页面窜改无非就是捆绑页面而已,知道一些原理对症下药会更加快,但是如果是被DNS劫持的话,还需要一些功夫去逐步研究
参考文章:
关于被hao123、2345、360等主页劫持和捆绑的解决方法
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
没腿的鸟
金牌会员
这个人很懒什么都没写!
楼主热帖
CVE-2022-23131 Zabbix SAML SSO认证绕 ...
iOS全埋点解决方案-采集崩溃 ...
【ollama】Linux下更改ollama模型下载 ...
同一个网络下两台设备看直播时,进度不 ...
ManageEngine ServiceDesk Plus之CVE漏 ...
Doris(七) -- 修改表、动态和临时分区 ...
Redis事务
iOS 苹果集成登录及苹果图标的制作要求 ...
【密码管理器】上海道宁为您提供存储和 ...
java代码审计-XSS
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表