流氓劫持(浏览器)、

本文详细介绍了遇到浏览器被劫持至特定网址(如t999.cn和xtes.210997.com)的问题时,如何通过修改注册表、删除恶意文件、调整组策略及重置浏览器设置等步骤来解决。特别针对Firefox浏览器被劫持的情况,提供了具体的解决方案。

浏览器劫持

t999.cn劫持 进去就会打开一个
	win+R——>regedit——>HKEY_LOCAL_MACHINE——>SYSTEM——>CurrentControlSet——>Services——>删除Hyipte——>重启
	并同时删除 C:\Windows\System32\drivers\Hyipte.sys
xtes.210997.com 打开火狐就会出现一个这个标签页然后会跳转到360
	1、先通过regedit搜索到该网页修改了Start Page
	2、修改后会被重新修改
	3、尝试通过gpedit.msc组策略修改,发现win10家庭版默认没这个通过以下cmd下回组策略包
	4、组策略>用户配置>管理模板>windows组件>internet explorer 里找到 “禁用更改主页设置” 这条策略,把它的属性改为  已禁用,点击确定,然后就可以更改主页了,记得改完后把它的属性设置为 已启用,最后再在服务里把 “Remote Registry”这人服务停了,并设置为禁用【无效】
	5、通过下面的博客发现只要把firefox的快捷方式发送一个到桌面即可
	6、改完之后重启不顶用,使用chrome没有相同的情况,可能是安装的位置有问题
	7、卸载之后给它重新弄两个文件夹不再被挟持【可能是使用过程中在被挟持,可以尝试重装】
@echo off

pushd "%~dp0"

dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >Package.txt

dir /b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>Package.txt

for /f %%i in ('findstr /i . Package.txt 2^>nul') do dism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i"

pause

组策略cmd
修改组策略
xtes.210997.com

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值