如何解決瀏覽器被網站劫持

軍說網事發表於2017-12-26

很多人在重灌系統後都遭遇過瀏覽器被篡改為特定網頁的經歷,而7654無疑是篡改能力最強大的一種,可以說是一種劫持行為,下面為大家介紹如何徹底清除7654對瀏覽器的劫持

 

1 我們介紹一下7654劫持的原理:

通過桌面,資料夾開啟瀏覽器均跳轉到u.xiaoxiangbz.com,然後跳轉到7654頁面,所以當我們通過瀏覽器選項將主頁改為其他頁面時,重啟瀏覽器就會失效

 

通過工具分析:資源管理器(explorer.exe)被掛上內聯鉤子(Inline hook),系統API CreateProcessW被劫持

 

2 解決方案:

win+r,開啟cmd,輸入下面三條命令:taskkill /f /im explorer.exedel C:\Users\你的使用者名稱\AppData\Local\umaster\umastershellext64.dllstart explorer.exe

 

或者將命令複製進TXT文件(改一下使用者名稱),然後將檔案字尾名改為bat,點選右鍵以管理員身份執行。

 

3 google瀏覽器唄7654流氓解除

 

win7 + chrome 已經清除完畢。 
的確是在%localappdata%\Google\Chrome\User Data\Default”下的 
Secure Preferences 檔案中修改。 
取消Secure Preferences的只讀屬性,然後在檔案中搜尋u.xiaoxiangbz.com。將這個網址刪掉或者換成別的網站都可以。

 

至此問題解決。

相關文章