方法/步骤:
步骤一:如果网页被篡改成了你不喜欢的网站,首先你要做的就是把主页再改过来。先打开浏览器,在此我以IE9浏览器为例。点击浏览器右上角的设置按钮。
步骤二:在弹出的菜单中点击internet选项,进入浏览器设置。其他版本的浏览器的方法也类似,总之找到internet选项打开即可。
步骤三:打开设置页后最上方的框中显示的就是你的浏览器主页,通常一些恶意的软件就会通过更改这里来篡改浏览器的主页。
步骤四:把网址删除,输入你想设置的主页,比如百度,然后点击确定退出。
步骤五:这时,你再打开浏览器时,其主页就会是你设置的百度主页。这样倒是改过来了,但谁能保证以后不会再被篡改呢?所以,我们还是得想一个一劳永逸的办法。
步骤六:首先打开运行框,在运行框中输入gpedit.msc,然后点击确定或者回车打开组策略编辑器。
步骤七:打开组策略编辑器后,点击用户配置,然后管理模板。
步骤八:在管理模板选项中,点击其前面的黑色小三角,然后点击windows组件,再点击windows组件前面的小三角,就会出现再次一级的列表,其中第一项即是浏览器的设置,点击一下internet explorer。
步骤九:在浏览器选项中,用鼠标向下拉最右边的下拉条,找到禁用更改主页设置这样一个选项。如图所示
步骤十:用鼠标左键双击一下这个禁用更改主页设置的选项。然后就会出现下面这样一个界面。点选第二项已启用,然后在下面方框标注的区域填入你想设置的主页,即百度首页,然后点击确定退出。
步骤十一:最后点击关闭按钮关闭组策略编辑器。这时,我们所要进行的设置都已经完成了。其实现在,你已经拥有一个坚不可摧的浏览器主页了。为什么这么说呢?请接着看。
步骤十二:再次打开浏览器设置页,你现在会发现与以前有所不同,因为填写浏览器主页的输入框已经处于不可输入状态,下面的设置按钮也已经处于灰色不可用的状态。想想,有什么恶意程序能再次修改呢?在本页最下方也会有些提示,如果你想还原,可以进行同样操作。
关闭这个浏览器设置页,以后不管再上什么网站,再遇到什么样恶意的软件,你都不会再被篡改主页而困扰了,因为现在除了你,谁也无法更改你的浏览器主页了。
主页劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。 所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。
电脑系统多个浏览器主页被同一网站劫持
工具/原料
电脑
浏览器
杀毒软件
方法/步骤
开始 - 运行(输入regedit) - 确定或回车以打开注册表编辑器。
注册表路径:
HKEY_LOCAL_MACHINE \ SOFTWARE \微软\ InternetExplorer的\ MAIN
在窗口右侧查找:检查网站是否已被篡改(默认为“空”或微软的官方网站)。如果收到篡改,请将起始页的值更改为about:blank或自定义网站。
根据以上操作查找,注册表路径:HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main,在窗口的右侧,找到:Start Page。
当然,都有“特殊情况”,删除恶意开始页面中的新选项。
这通常适用于三向浏览器(uc,google等),在这里,以UC浏览器为例,在桌面上找到UC浏览器快捷方式,右键单击 - 属性,在这里,您可以在浏览器快捷方式中看到目标栏,并且快捷方式(2)显然已添加到URL中。删除此URL并单击“确定”。
1、我用的是XP SP3,所以以XP步骤为例:
右键我的电脑=>管理=>服务和应用程序=>服务=>你会看到一个没有描述的服务,这里我发现的名字是iastor70es,双击此服务,点暂停,因为你停止不掉这个狗东西,然后在启动类型里选择已禁用。
2、然后重启电脑,是不是主页已经变回来了?你以为完了?还没有,这还不完全,虽然已经禁止掉了,但是篡改你主页的文件还在,而且服务也还在。
点击开始=>运行=>输入regedit回车=>然后依次打开
HKEY_LOCAL_MACHINESYSTEMControlSet001Services一直看左边,你会发现这个键值下的所有东西就是你计算机里的所有服务,其他的不要乱动,找到iastor70es直接把这个主键包删掉。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost在右边找到netsvcs键值,双击打开,看到最后一行里是不是有个iastor70es,删除之,好了,退出注册表。
4、打开我的电脑=>工具=>文件夹选项=>显示所有文件(不显示不了?百度以下吧^-^)=>进入C:WINDOWSsystem32dllcache找到iastor70es.dll文件,删除,好了,目前发现的就这些,你的电脑已经清净了。
现在一些GHOST系统的作者都会把IE的主页劫持成某些导航网站,以此来赚钱,这点也无可厚非,但是主页改不过来感觉很不舒服,像吃了一个苍蝇那样的腻味。
回到正题,在网上找了某个纯净版的WIN7,装完以后发现IE主页被劫持,修改后点击确定,关闭后再找开,主页还是原来的那个导航网站。
先后用360、卡巴查杀后没有发现病毒和木马后门之类的。打开注册表,关键词搜索那一串数字,找到后删除还是一样。然后找到HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\EUPP还有HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\EUPP,直接删除左侧的整个eupp主键,解决问题。
这种锁定主页的方式使用16进制的数字加密,在注册表搜索不到网址,组策略锁定也不起作用。
以毒攻毒,改他host
如何完美解决2345等流氓软件的主页劫持