湖北昊腾科技
标题:
被7654.com把浏览器劫持了怎么办
[打印本页]
作者:
haotengtech
时间:
2017-9-26 09:44
标题:
被7654.com把浏览器劫持了怎么办
目前网上的系统ghost文件或U大师推荐的一些ghost系统,例如电脑公司版等,系统安装后,随GHOST安装的360浏览器就被7654.com劫持,无论你用清理注册表方式360杀毒软件或QQ电脑管家,都无济于事。中国互联网发展都那么多年了,现在还自诩为互联网超级大国,但相关保护用户的法律环境却一直很宽松,这为这种恶意营销的软件提供了土壤。
那么我们如何彻底删除这个流氓行为呢?
7654.com是湖南郴州的一家电脑公司做的,他和U大师、系统之家一起把7654这种垃圾导航用软件的形式嵌入新装的系统,他们是怎么做到的呢?请打开C盘program data文件夹,你可以看到umaster这个文件夹,打开后,啥也别说了,他们还保留了最后一点良知,有个卸载程序,启动卸载程序,它就会将修改过的十几处系统设置统统修正回来。并提示重新启动系统,启动后umaster目录下没有文件,再启动360就没有7654了。这就是为什么通过注册表修改啊QQ电脑管家360卫士锁定浏览器的启动等等都无济于事的原因,因为这个软件具备的权限和这些安全软件是一样的,只要它在,你修改后它又改回来。
如此流氓的软件为什么360杀毒和QQ电脑管家都没扫描出来,网上大量投诉的信息它们也视而不见,原因很简单,7654给了保护费。
(, 下载次数: 1574)
上传
点击文件名下载附件
作者:
haotengtech
时间:
2017-11-5 13:33
另外残留在注册表里的IE起始页和默认页都有可能被它劫持后写入链接到7654.com,而用这个做关键词去搜索注册表却找不到,原因就是它使用了地址跳转。我们要检查的注册表位置如下:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:Tabs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/p/?LinkId=255141"
欢迎光临 湖北昊腾科技 (http://www.haotengtech.com/)
Powered by Discuz! X3.3