Firefox浏览器主页被锁定为 hao123 的解决方法

★ 中招:主页锁定

学校统一要求上51talk(无忧课堂)的英语课,装了51talk的软件后,一不小心装了好多个其他的软件,例如鲁大师(ludashi)、快压(KuaiZip)、小黑记事本(Heinote)、爱奇艺(Qiyi),Adobe acrobat reader,QQ,QQGame,PepperFlash等,其他的记不清了。

浏览器主页被改成了www.hao123.com(如下图),而且改不回来了。
Firefox的主页:
这里写图片描述

Firefox的『工具』-> 『选项』中,主页的设置被改成了http://custom.wlyun.com.cn,即使把这改成其他网址,或者清空这个网址,都不起作用,重启firefox后,还是会变成http://custom.wlyun.com.cn
这里写图片描述

★ 抓狂:方法失效

用了网上很多的解决方法,包括:

  1. 修改注册表,搜索了hao123,wlyun,2345Explorer,LDSGame,360.cn等关键字,尽可能删掉
  2. 卸载所有随着51talk应用装的『全家桶』应用,卸载应用时,看看与这些软件安装日期一样的软件都卸载掉。
  3. 删掉 C:\Windows\System32\drivers 目录与51talk安装日期一样的sys文件,因为有的流氓软件是通过往这里放驱动文件而不断改变主页地址。有主页被改成826826.com、927927.com或者类似地址的朋友,可以参考这篇解决方法,就是把恶意的sys驱动文件删掉。

然而,这些办法都不管用。

★ 冷静:暴力搜索

利用windows的搜索,设置『修改日期』为『本月』,我的情况就是这个月发生的。
根据安装51软件的日期,可以搜到文件TheWorld.ini,这个文件中的内容如下:

[Option]
HomePage=http://custom.wlyun.com.cn/
StartHome=1

删掉这个文件。

C:\Users\galian\AppData\Roaming\lockhomepage 目录下有个 game.json,文件内容为:

["lol.launcher_tencent.exe","300.exe","worldoftanks.exe","qqfo.exe","DNFchina.exe","Client.exe","QQSG.exe","QQxu.exe","GameApp.exe","crossfire.exe","xypqlayer.exe","palonline.exe","digimon.exe","WOW.exe","MIR2.exe","cstrike-online.exe","TGame.exe","GTA5.exe"]

看着这些exe文件,估计都是要修改主页的恶意程序。具体是不是恶意程序还得慎重处理,一般正规的exe文件都是有数字签名的,例如
这里写图片描述
如果数字签名不是微软或者官方软件的公司,那么就可能是恶意软件了。

C:\Users\galian\AppData\Roaming\ 这个目录下,与流氓软件安装日期一样的,都删掉。

C:\Users\galian\AppData\Local\ 目录中与流氓软件安装日期一样的,都删掉。

C:\Users\galian\AppData\Roaming\Mozilla\Firefox\Profiles\yryeov4d.default 目录中的 user.js 文件,内容如下:

user_pref("browser.startup.homepage", "http://custom.wlyun.com.cn/");
user_pref("browser.startup.page", 1);

把这个user.js文件删了,或者将"browser.startup.homepage"的值改成你想要的主页。关于 user.js的官方说明,user.js 是可以修改firefox的配置的,而且比『工具』-> 『选项』(about:preferences) 的优先级高。

C:\Users\galian\AppData\Roaming\Mozilla\Firefox\Profiles\yryeov4d.default 目录中的 prefs.js文件,将下面这条删掉:

user_pref("browser.startup.homepage", "http://custom.wlyun.com.cn/");

将Firefox的『工具』-> 『选项』中的主页改成其他网址,或者清空这个网址,下图是未改之前的
这里写图片描述

重启firefox,主页就不会再跳到 hao123 了。

★ 后记:心有余悸

现在,流氓软件锁定主页的方式通常是修改浏览器的配置,而这些配置文件一般是路径比较深的,不容易被发现。

关于hao123:hao123是百度旗下的产品,其介绍在这里

想起一个段子:

这里写图片描述

猜你喜欢

转载自blog.csdn.net/u013553529/article/details/80531311