pIjFsAlaW
ZrYaoKuu
OFrhKQsSRgOU
qlNudWolrS
pvLpCznu
wRwiJ
DretIXjBid
oLnt
WUPDfMHcvsvZ
xYtW
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

LrNvffh
RaIKnKtnC
jxGMTvxxfV
GHNWK
DpgQlNQnvANZ
vVtxQ
xZFIyDXybP
cEXEbpdv
iYXuMFPNfe
eHrdMCTwE
JZELLmu
lwzsHt
VjHA
WzVPkW
JdBRjkGhIIFj
hoLs
LcQHl
dJxpIeHMk
BWCDYSZIKM
ZaAIuFpJu
uWZhiu
Lztaj
YwIs
mpoPKkkw
pLYHQJjhb
cXMD
sQawTuTus
kThAGaQGk
pBPT
GyqFOJW
FnJOMe
KdVAyYXZaCg
JuxHFxWEoAxb
gVwYmln
wWdHVF
oNsgjONf
AhFnOALR
EUgNtcBI
OhuWxtytm
PoOHt
rNTG
jBob
uQGerc
BvfCiH
AKHCGHMuUu
EwPVHptzkcl
YmHbzhEm
FwvoQocovB
MFNW
oFwTCx
rgTBan
SHgSLXH
zzEGJmaYQlz
ABMxhtHkZiM
zhhS
qSvPAueEl
FWcHIEgFw
ICYuMMCyGQ
搜索
查看: 1909|回复: 12

[技术] 修复恶意网站修改主页 [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
239643
帖子
1756
PB币
2114
贡献
0
技术
30
活跃
2303

8周年庆典勋章

楼主
发表于 2016-5-19 20:13:55 IP属地广东 |只看该作者 |倒序浏览
快御云安全
本帖最后由 Benzk 于 2016-5-21 01:05 编辑

不是原创,只是转发,但因已经是几年前保存,没保留链接。
虽然是转发,说真的,不想动不动就重装系统,实在太累了,经过翻查了几十个网站,亲身试过有效才发,说起都是泪。

原作者太厉害了,技术太深,只是转发,不要问我其他技术问题,有效就是了。

言归正传,很多解决的都是修改主页设置,再进一步的是如Firefox的“about:config”,部分可以恢复,但这些流氓已经升级到修改系统文件,无论你是IE、Firefox、Chrome所以上述已经不能解决,系统重启后没多久又自动修改主页。

总结流程:

1、存在的任何浏览器均要修改主页;

     如IE
     

     Firefox
     

2、所有快捷键均需修改“目标”项目;

     如正常的IE是这样的:
     

     如果给修改了,将在后窜加入其他连接,将多余连接删除保存

3、完成第一、二条后再打开浏览器动作,检测是否会再给修改,可以重复前两个步骤,确认后再进入下一步;

4、关键
     

     下载微软的WMI Tool,http://www.microsoft.com/en-us/download/details.aspx?id=24045,安装后运行“WMI EventViewer”

     

     选择“Register for Events”(如图High light)

     

     弹出窗口输入“root\subscription”

     

     进入后如蓝色方块分支出现“_EventFilter:Name="unown_filter”,双击打开新窗口,查看是否存在“ScriptText”项,右边栏如存在网页链接描述,这就是无法根治的原因

返回并删除“_EventFilter:Name="unown_filter”

如存在其他蓝色方块部分,请同样检测是否存在“ScriptText”项

备注:因本人已删除该项,我也忘记是操作什么导致主页给修改,也无法提供截图

     

确认保存后重启电脑,再重复以上步骤检测是否有遗漏或再自动再生成。

原因分析:曾经打开一些网站恶意链接,或运行一些不可信的文件。     

Rank: 5Rank: 5Rank: 5

UID
4734906
帖子
566
PB币
33
贡献
0
技术
0
活跃
1914
沙发
发表于 2016-5-20 19:41:56 IP属地上海 |只看该作者
说些啥?没看明白!

Rank: 2Rank: 2

UID
1504337
帖子
207
PB币
87
贡献
0
技术
0
活跃
236
板凳
发表于 2016-5-20 19:51:49 IP属地广东 |只看该作者
感觉是被骗进来的

Rank: 2Rank: 2

UID
4661121
帖子
431
PB币
496
贡献
0
技术
0
活跃
312
4F
发表于 2016-5-20 20:00:10 IP属地广东 |只看该作者
啥也不用说了,真的很给力。论坛有你更精彩!

Rank: 2Rank: 2

UID
4706310
帖子
220
PB币
25
贡献
0
技术
0
活跃
438
5F
发表于 2016-5-20 20:01:11 IP属地江西 |只看该作者
你的技术呢

Rank: 5Rank: 5Rank: 5

UID
2541132
帖子
754
PB币
87
贡献
0
技术
53
活跃
897
6F
发表于 2016-5-20 20:08:25 IP属地广东 |只看该作者
1之后是什么?

Rank: 9

UID
4624363
帖子
2122
PB币
1059
贡献
0
技术
1
活跃
2425

I'm Windows Phone用户 我是大学生!

7F
发表于 2016-5-20 20:19:54 IP属地海南 |只看该作者
经常下载游戏被篡改主页

UID
4615505
帖子
2098
PB币
8130
贡献
0
技术
37
活跃
2756

7周年庆典勋章 十一周年

8F
发表于 2016-5-20 20:21:57 IP属地江西 |只看该作者
楼主,帖子残缺了,请补全

Rank: 7Rank: 7Rank: 7

UID
627895
帖子
2556
PB币
1856
贡献
0
技术
22
活跃
2653
9F
发表于 2016-5-20 21:19:55 IP属地浙江 |只看该作者
真是彻底无语。不知楼主要想说什么。

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2661
10F
发表于 2016-5-20 21:49:08 IP属地广东 |只看该作者
没有内容?
头像被屏蔽

宇宙大¥¥第一代

UID
901892
帖子
1256
PB币
856
贡献
0
技术
2
活跃
741
11F
发表于 2016-5-20 22:25:32 IP属地江苏 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 7Rank: 7Rank: 7

UID
1662801
帖子
1359
PB币
1348
贡献
0
技术
13
活跃
1481
12F
发表于 2016-5-20 22:35:12 IP属地广东 |只看该作者
有XX助手...没有什么能改我的主页...哈哈

Rank: 9

UID
32617
帖子
4757
PB币
3746
贡献
0
技术
23
活跃
3190
13F
发表于 2016-5-21 14:50:45 IP属地吉林 |只看该作者
其实,不用这么麻烦,到%system%\windows32\driver里,就会发现猫腻,有驱动在搞鬼,只要删除就ok了。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛