首先申明本人的使用环境,win10 64位专业版系统,使用的是360极速浏览器8.7正式版,其他系统及浏览器未得测试。

中招过程是为了测试一些报毒的软件,主动退出杀毒软件导致,所以还请各位网友在测试软件时需谨慎,最好是能在虚拟系统或沙盒之类的环境下测试!

描述一下被劫持的情况,打开360极速浏览器时首先会在地址栏出现类似*123so.sinaapp.com*这种网址(很快一闪过),接着网址就会跳转至2345或duba之类的恶意推广网址。

此手段很特殊,网上所找的方法基本都试过,全部无用!

重点开始了!打开任务管理器查看进程里是否有locker32.exe和locker64.exe,如有请下载PCHunter free(手动杀毒工具),地址我就不发了,度娘大把自己下载,没有这两个进程的网友也可以参考一下!这两个进程我很奇怪杀毒软件居然扫描不出来,难道是电脑管家不给力?不过360急救箱我也试过,都扫不出,看来伪装的还蛮牛X的!

把下载好的PCHunter free解压出来并以管理员身份打开(注意版本有32和64位的,如杀毒软件报毒请选择允许或添加至信任列表内),在第一项进程列表中找到locker32.exe和locker64.exe这两个进程,分别对其右键并选择结束进程时删除文件,然后再次右键选择结束进程,此时再查看系统自带任务管理器里locker32.exe和locker64.exe这两个进程是否还在(普通方法结束此进程无效,过一会又自动运行),若已消失可以打开360极速浏览器查看主页是否已恢复正常,如果恢复正常可以重启电脑,(重启进入系统后可能会出现explorer.exe错误提示,后面会教大家怎么处理)重启后再次打开360极速浏览器你会发现主页又被劫持(说明核心文件没有被彻底删除,导致这两个进程又再次复活),此时再次打开PCHunter,在进程选项里找到locker32.exe或locker64.exe,右键其中一个并选择定位到PC Hunter文件管理器,接着返回进程选项列表内重复之前结束进程的步骤,结束后再返回定位的文件列表内,在右边文件名列表里找到locker32.exe并右键选择删除所有重启信息,此信息会有一些杀毒软件的路径(如果有就删),接着按住键盘左下角Shift不放,鼠标左键单击右边文件名列表里的第一个和最后一个文件,然后放手(此操作是为了把相关文件全部选中,也可以按住Ctrl一个一个的选择),在选中的文件上面右键选择删除后阻止文件再生,接着在左边的目录中找到此进程的目录(此目录中的文件夹普通方法查看不到),一个名叫qqwie32的文件夹(也有可能叫其他名称,自己对比一下,)路径为C:\\Program Files\\qqwie32\\(也有可能是其他路径),在目录里的qqwie32文件夹上右键并选择强制删除,删除完后直接重启电脑打开360极速浏览器查看主页是否恢复正常。(以上操作步骤可能有重复或复杂,还请各位见谅!)

如果重启电脑出现exlporer.exe错误提示,可以利用360安全卫士或电脑管家之类的软件查看开机启动项里是否有C:\\Program Files\\qqwie32\\locker32.exe此类已失效项目,有就删除,再打开运行-输入regedit确认打开注册表,定位HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows下检查load键值数据,正常数据为空。

确认无误后重启电脑,问题应该就解决里。本人奇怪的是win10自带的浏览器反而没有被劫持,看来微软真的被遗忘了。。

QQ截图20160921102932.png (87.4 KB)

360社区

2016-9-21 12:39 上传

QQ截图20160921103158.png (72.4 KB)

360社区

2016-9-21 12:39 上传

QQ截图20160921103529.png (67.95 KB)

360社区

2016-9-21 12:39 上传

QQ截图20160921104102.png (66.73 KB)

360社区

2016-9-21 12:39 上传

QQ截图20160921104629.png (2.49 KB)

360社区

2016-9-21 12:39 上传

QQ截图20160921104935.png (69.54 KB)

360社区

2016-9-21 12:40 上传

newduba首页怎么去掉_浏览器主页被篡改劫持为2345或duba 已解决!相关推荐

  1. newduba首页怎么去掉_【主页劫持】关于浏览器主页被劫持到毒霸网址大全的解决方法...

    摘要 亲爱的360浏览器用户们近期我们收到不少用户反馈浏览器主页被劫持到https://www.duba.com/?f=qd_numswdh&开头的毒霸网址大全,经技术联系用户排查劫持的原因是 ...

  2. newduba首页怎么去掉_解决Chrome浏览器主页被毒霸劫持/篡改

    一觉醒来,发现Chrome的主页被篡改了,无论设置什么主页,都会跳转到毒霸的导航网站. 看着浓浓的山寨hao123风味的页面,我不禁陷入了沉思.没想到这么多年过去了,做个页面连hao123都不如. 此 ...

  3. [问题]浏览器主页被劫持为2345

    非个人终端发现无论是哪个浏览器,主页均被篡改为2345导航,非lnk劫持. 查询chrome版本:chrome://version 发现恶意劫持 修改host无效.注册表搬移无效,应该是第三方软件恶意 ...

  4. newduba首页怎么去掉_京喜小程序首页瘦身实践

    前言 在 web 开发场景,减少代码体积虽然是性能优化的一个方向,还没到锱铢必较的程度.但是在小程序场景,由于代码包上传阶段限制了主包 2M 和总包 16M(近期微信官方正在内测将总包上限调整至 20 ...

  5. 当电脑所有浏览器主页被篡改无法修改,一个不用工具解决的方法

    这种网页被篡改的情况要多恶心有多恶心,问题是用了很多工具还都搞不定. 由于工作需要准备很多的浏览器,但是一个浏览器中招,其他浏览器会无一幸免. 要多恶心有多恶心,先看看这个恶心的网址. https:/ ...

  6. 关于edge浏览器主页被篡改锁定为360网页导航的解决方法

    1.打开开始,右键点击,选择应用设置 2.找到重置,点击 3.点击重置,不会影响你的收藏夹,但会如浏览历史记录丢失,我重置后发现以下一个后遗症:收藏夹各个收藏的图标没了,不容易确认了. 4.重置后打开 ...

  7. 浏览器主页被恶意篡改2345的最简单解决方法

    百度经验--浏览器重新命名

  8. 浏览器主页被劫持 解决方法

    https://www.52pojie.cn/forum.php?mod=viewthread&tid=607115&page=1&authorid=526188 看见论坛里有 ...

  9. 电脑所有浏览器主页被篡改锁定的常见解决办法

    浏览器主页被篡改锁定的常见解决办法 许多人都遇到过浏览器主页出现不明原因被锁定或劫持成其它乱七八糟的网站.有时候在Internet选项里手动修改主页后,再次打开会发现又被篡改了.今天这里给大家分享些我 ...

最新文章

  1. 使用PHP对数据库输入进行恶意代码清除
  2. linux文件读写实例,[Linux文件]使用read函数从文件读取数据的实例
  3. HDU3338 Kakuro Extension(最大流+思维构图)
  4. Android 4.4 中 WebView 使用注意事项
  5. Java方法案例--比较两个值是否相等
  6. 学习笔记--asp.net主题和外观(转自msdn,仅为自己学习存储和有意读者使用)
  7. 小鹏汽车第10000辆P7下线
  8. PHP------继承、多态
  9. 结构型模式概述(Structural Pattern)
  10. 4步带你从Web前端小白到入门!
  11. 将Office2010版EXCEL文件保存为2007版.XLS文件格式体积巨增解决方法
  12. 公司账号密码、通信录泄露屡见不鲜,肆意流淌的敏感信息:WEB安全基础入门—信息泄露漏洞
  13. wex5bex5 ---- (一)
  14. 【HCIE-RS 天梯路】MSDP
  15. 跟着开涛学习网址收藏
  16. Makefile中传递宏定义字符串给C
  17. 产品可用性原则:网页设计点睛秘笈
  18. jetson机器上对lxde桌面设置中文输入法详细过程(图文展示)
  19. 【技术整合】各技术解决方案与对应解决的问题
  20. 英文字体(for banner)

热门文章

  1. 一种TPMS胎压传感器工作模式介绍--汽车胎压监测方案
  2. OpentTsdb官方文档中文版----上卷和预聚合
  3. 长城汽车旗下欧拉品牌推出新能源ORA R1电动车型
  4. 树莓派自动化测试工具LTF
  5. idea 调节背景护眼_idea修改背景颜色|护眼色|项目栏背景修改
  6. 关于采购订单的模型分析和理解
  7. iOS开发-面部距离识别 Vision 护眼模式 儿童防近视功能
  8. iOS面试的一些小问题
  9. 浅析计算机用户身份识别技术,一种计算机系统及其用户的身份识别方法和系统与流程...
  10. Fluent 粘度计算方法总结