主页被劫持问题

最近老是打开浏览器都会等待很久,并且不是打开设置的默认主页,而是跳转到一个www.huajiufu.com的网子,百度了一下这个网子,说是2345网站下的一个网子,判断是主页被劫持。



修复过程:

1、使用网上方式:打开火狐快捷方式属性--查看目标--在firefox.exe后边跟着的就是那个跳转网子,试着删除保存,提示不能保存,此方法无效,将快捷方式删除,重新建立新快捷方式,打开属性发现此网子依然在目标项中,此方法无效

2、在地址栏键入about:support,右上角设置浏览器默认设置,重启浏览器后,打开了默认主页,但关闭浏览器重新打开,依然被跳转到www.huajiufu.com,设置为空白页,不会跳转,只显示空白页,设置主页依然,也没解决问题

3、360安全卫士--主页修复--扫描--扫描出好几个有问题的浏览器快捷方式异常,其中包括火狐,提示是有其他跳转,一键修复,重启,问题解决,打开浏览器也快起来了

4、还有一种可能是杀毒软件也可能篡改主页为自己的网子,需要在杀毒软件里设置禁用,比如毒霸就会把浏览的主页全改为毒霸的主页

5、锁定主页也不失为一个好方式



附网上说的修复DNS劫持方法:

1、地域性的,有多台电脑出现域名跳转的情况,请直接拨打运营商电话向运营商投诉(最为有效的解决办法,建议投诉过程中稍微强硬一点)。

2、打开浏览器设置选项或者ctrl+H,清空用户的缓存文件和cookies。

3、
查看hosts文件是否被改:(1)win+R,输入“C:\Windows\System32\drivers\etc\”回车。(2)使用管理员身
份,选择文本文件打开方式。(3)查看是否关于2345和9991域名被劫持,直接删除该行。(例如:指向0.0.0.0、127.0.0.1、
127.1或其他IP地址)(4)退出保存。

4、修改本地网络DNS为8.8.8.8和114.114.114.114:(1)打开“控制面板”->“网络和Internet”->“网络连接”。

(2)选择用户联网的网络,右键选择属性。

(3)找到“Internet协议4(TCP/IPv4)”双击进入。

(4)配置DNS服务器8.8.8.8和114.114.114.114。

5、
修改用户路由器DNS为8.8.8.8和114.114.114.114:(1)win+R,输入cmd回车。(2)输入ipconfig
-all回车,记录网关IP。(3)在浏览器地址栏中输入网关IP。(4)如果用户不知道密码,尝试“用户名admin、密码admin”或“用户名
root、密码root”。(5)进入找到设置DNS(非动态DNS)将DNS设置为8.8.8.8和114.114.114.114。

其他方式:

http://www.zhihu.com/question/21883209

主页是被HEU_KMS_Activator篡改了。

解决办法:
查看浏览器属性 - 目标,删除最后被篡改上去的网址。

文件清理:
删除C:\Windows 下的 HEUKMSACTIVITOR 目录

注册表清理:
删除这两处的Start Page键值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]

作者:cabbageyang
链接:http://www.zhihu.com/question/21883209/answer/72064188
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

时间: 2024-08-27 21:04:39

主页被劫持问题的相关文章

使用小马激活主页被劫持的解决办法(Win7可行,WinXP和Win8没试过)

小马激活用的人比较多,但是非常不爽的是,主页被劫持,这对于有“洁癖”的人来说,让人真心不想用.我们手动改回来,又被它改回去,太不考虑用户的感受了. 如果主页被修改了怎么办,说一下解决的具体步骤: 1.先删除罪魁祸首: 在Windows的[Control Pannel]-[Schedule Task]中:点击[Task Schedule Library],会看到在右侧栏中有两个任务[OEM8],[OEM8Server],点击打开后可以看到运行的程序的具体位置. 删除任务所指向的程序. 删除这两个任

通过Microsoft Fix it修复IE7、IE8主页被劫持的问题(转)

您若是使用IE7或IE8浏览器,当打开IE首页时遭到恶意劫持的问题,即便是重新设定预设的首页,依然无法解决.通常会发生这样的问题,是由于IE浏览器的首页注册表键值被恶意网站修改了,现在可以通过微软发布的“Microsoft Fix it”修复程序来进行修复:如果执行 Microsoft Fix it 修复程序并且重新开机之后,问题还是存在,则表示可能遭到了病毒感染,也可以使用微软提供的免费扫毒软件 Microsoft Security Essentials 免费杀毒软件,微软推出简体中文正式版来

浏览器主页被劫持为2345导航等类似网页

最近电脑重装系统,结果发现从网上download的windows版本自带了各种七七八八的软件,我也没有在意,装好系统之后.随手装了个360开始清理,一切都是那么的顺畅,浏览器我装的是火狐.自带的IE我瞄都没有瞄一眼.然而,等我前天用IE登陆公司内网时我发现情况不对. 首先IE浏览器的主页是2345导航,当时我就顺手在IE浏览器里面设置了一下设置为hao123,结果发现居然不起作用.无论你设置的是哪一个网站,每次打开都是2345导航,嘿,小样,居然挣扎? 于是我就打开360安全卫士--系统修复,设

有关浏览器主页被劫持倍篡改的问题

昨天我的电脑上所有的浏览器的主页都被篡改为hao123.com,今天大半天的尝试,才最终将问题搞定,现将我的处理方式记录一下,这个方法绝对有效. 针对火狐浏览器 第一步:打开火狐浏览器,点击"帮助"(或者直接按快捷键alt+h),点击"故障排除信息": 第二步:点击新窗口中的"应用程序概要"中的"打开文件夹",这时会进入火狐浏览器的安装目录中的配置文件目录: 第三步:用记事本的方式打开配置文件目录中的"prefs.j

【亲测有效】主页锁定神器,妈妈再也不用担心我电脑浏览器主页被劫持篡改了

很多朋友都在网上下载一些软件或者重装系统后发现,浏览器主页被锁定了,不管怎么修改都改不过来,即便是杀毒软件也拿它没办法,这次给大家一个自己亲测的主页锁定神器,稳妥的解决主页问题. 注意:主页锁定神器会出现报毒的情况,这是正常现象,退出杀毒软件后进行配置以及使用,锁定自己的主页后,即可正常开启杀毒软件.(链接: https://pan.baidu.com/s/1S7dch7nm7DW6IK4Go1nODg 密码: zhph) 1.解压并打开主页锁定神器的文件夹 2.双击打开"buildlock.e

Chrome浏览器主页被劫持的解决

打开Chrome浏览器,出现了一个问题: 无论是否在"设置"的启动时->打开特定网页或一组网页中添加用户想要的网页,启动Chrome时的首页都是固定的页面.例如,我设置了cn.bing.com作为我想要的首页,但是每次打开Chrome浏览器,首页都是百度,这令人十分纳闷. 根据查阅资料与排查,在浏览器的地址栏输入chrome://version,看到"命令行"信息中,有一条命令是打开百度的指令,这就是每次打开Chrome首页都是百度的罪魁祸首. 这有可能是电脑

chrome 主页被劫持 篡改http://www.114la.cn/qudaolij2.html

解决方法 1.C:\Windows\System32\drivers\UMDF\jihuo.dll(这个需要先改个名,然后重启后删除) 2.C:\Windows\System32\drivers\LHPLKernel.sys 3.C:\Windows\System32\LHPLKC.dat 4.C:\Windows\System32\drivers\surak.sys 有意思的是,这几个文件的属性里的时间都是一样的 全部删除就好了

记录一次浏览器主页被劫持为3456的解除过程!

事情的起因 用过很多视频播放器后始终觉得potplayer是最实用的,小巧,ffmpeg内核,硬件解码强,昨天重装win10系统,要重装potplayer,百度,然后进了,http://www.potplayer.org/,下载地址给的是个网盘,下载,解压,发现有个浏览器图标的setup.exe,我迷迷糊糊就点了!然后提示要管理员权限,我点击是!半天没有出现安装界面..... 然后,你懂得,我的浏览器打开直接就是3456.com了!! 首先根据以往的经验,这一般都是快捷方式作祟!属性查看快捷,快

win7不能在同一窗口打开文件夹,解决办法

1.由于IE浏览器的主页被劫持,总是忽然弹出搜狗的主页,有的时候,忽然弹出IE浏览器(主页是搜狗),然后又自行关闭,我X,我的电脑竟然不受我控制,这可得了,这里我又要骂宁美国度了,made,组装机装了了很多预装软件,都是有绑定的,都怪我当时懒省事,就没有重装下系统,下面说下问题由来 2.既然IE被劫持,各种修改主页的办法又不好使,只能卸载IE,方法安装网上说的(好像不咋地),首先去使能IE11, 3.然后找到IE所在路径,删除所有的文件,最后发现,下面的ieproxy.dll怎么也删除不掉,最后