首先,它是一种主要的锁定方法。一般都很容易解决。比如修改IE工具栏、参数、组策略、注册表等。
IE工具栏:打开IE,“设置/互联网选项/常规/主页”,修改主页。
参数:在桌面IE图标/属性上点击鼠标右键。“target (t)”中的默认值应为:“c:程序文件internet Exploreriexplore.exe”。如果在此代码后添加了URL,请删除!以及c :用户用户名appradata漫游Microsoft Internet Explorer快速启动文件夹下的快捷方式属性中的“target (t)”,如果有的话应该修改。
组策略:按“Windows R”,输入“gpedit.msc”打开组策略。点击左侧“用户配置/管理模板/Windows组件/Internet Explorer”,双击右侧“禁用更改主页设置”,点击“启用”,在主页栏填写需要设置的主页,点击“确定”。
注册表:运行“regedit”命令打开注册表,如下列条目下的“Default_Page_URL”和“Start Page”值。如果有主页链接,删除它。
HKEY _当前_用户软件策略微软互联网浏览器
HKEY _当前_用户软件微软互联网探索
HKEY本地机器软件微软互联网浏览器
HKEY _用户故障软件微软互联网浏览器
DNS劫持:网络运营商通过DNS劫持将浏览器跳转到流氓主页。这个时候我们可以修改DNS来屏蔽它。
hosts文件劫持:修改“c: windows系统32 drivers等”下的HOSTS文件跳转网页,删除有相关网页的那一行代码。
其次,它是一种先进的篡改方法。例如,通过WMI脚本劫持、司机劫持等。如果用这种方法锁定主页,普通用户很难用简单的方法修改,必须找到根本原因。因为涉及的知识很多,不可能介绍。在这里,我想提供一些想法,供有基础的朋友参考。
我们可以通过ProcessMonitor或PCHunter等流程监控工具,对系统流程进行严密监控,基本上可以发现可疑的流程。如果是通过WMI劫持的,恶意代码可以被微软的WMI工具工具删除。通常驱动劫持是最隐蔽的,DLL注入过程是被驱动劫持的。此类问题也可以被PCHunter等类似软件捕获、终止、删除,或者被病毒木马查杀软件扫描。大多数问题都能解决。