以前主页被篡改,安全软件会主动报警,但是这些篡改行为可能会更隐蔽,躲在驱动程序更新的机会,在重启电脑之际修改完成,等到打开浏览器(所有的浏览器)才会发现,打开浏览器,地址栏是:123.itiankong.com/?2。
然后,自动跳转到恶心的2345网址导航页面。如果点击主页按钮,用户自定义的主页还在。
按照以前的思路去注册表使用关键词查找相关数据是没有用的,这里没有留下任何踪迹。
如果再去这些浏览器(Google浏览器)的安装部位:C:\Program Files\Google点开主程序却发现,这里的主页并没有被篡改。
原来问题出在这些恶意软件篡改了这些浏览器的快捷方式图标的目标地址。右键点击浏览器图标→属性→快捷方式→目标→后缀篡改了。
如要手动处理,删除目标浏览器主程序exe引号后面的加载网址→确定即可。
如果主动点击安全软件,快速杀毒,倒是可以看到被篡改的很多部位。
扫描完毕点击立即处理,并且及时删除附带进来的软件,以免一不小心又重新被篡改主页。
可以参考我的办法
我的经验