天天看點

淺談浏覽器劫持問題

    浏覽器劫持問題已經存在了很長時間了,從接觸電腦就開始和各種流氓網址杠上了,是以将自己的經曆記錄下來,記錄的時間是2017年04月05日,聲明時間的目的是因為流氓導航的手段還有很多,正所謂“魔高一尺,道高一丈”,本文隻作處理浏覽器劫持的參考,可能會因為時間的流逝,本文将不再适用新的手段了。

    常見的浏覽器劫持有:篡改首頁、修改快捷方式、随浏覽器啟動、利用WMI插件修改

    篡改首頁:該情況多出現在安裝完流氓軟體,在安裝過程中申請修改了首頁。國内很多軟體都有這樣的特點,請大家在安裝軟體的時候,不要急于點選下一步,要确定每一步的操作後再點選下一步。

    修改快捷方式:這種情況是篡改首頁的更新版。解決方法是:在浏覽器圖示右鍵->屬性,第二欄快捷方式,去除目标裡的網址即可解決。但這種情況往往治标不治本,如果在修改後電腦又出現這種情況,則說明有在開機後運作的軟體檢測了浏覽器的快捷方式并重新修改了,需要通過監視程序來找出是什麼軟體造成的(在此推薦火絨安全軟體),并解除安裝該軟體,即可永久解決該問題。

    随浏覽器啟動:這個情況在當時我遇到的時候檢查了好久我的電腦環境(諸如系統資料庫、浏覽器屬性等等),最後才發現是因為電腦背景的程式在監聽浏覽器,每次打開浏覽器的時候都會自動跳轉到那個網頁。解決方法也很簡單:檢查背景随開機啟動的軟體(我的是因為使用了淨網大師),檢視是否有選擇性推廣,取消掉就好了。

    利用WMI插件修改:這種情況較少見,但還是存在的。WMI是Windows的一個插件,可以運作腳本,是以利用WMI插件來劫持的原理是:在WMI中寫入一個定時腳本,隔一定的時間就主動檢測浏覽器是否為腳本設定好的首頁,如果不是則篡改,如果是則腳本結束。該腳本可以通過手動删除,也可以通過安全軟體來清理(在此推薦火絨安全軟體)

   無論浏覽器劫持會怎樣發展,都希望各位讀者可以保持一個良好的上網習慣。