一台老win7电脑,发现IE11的主页和搜索页被劫持到 www.a.com 和 ie.b.com。网上找的一般性办法都无效。
无论怎么修改主页设置,但打开IE后,总是去访问 www.a.com,最后跳转到hao.360.com。安装360安全助手后,可以锁定为新主页。但卸载后又恢复原样。
用procmon监控,发现修改主页时访问了EUPP\BackupHomePage。
- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\EUPP\
- HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\EUPP\BackupHomePage
于是找到方法:删除BackupHomePage项的内容,或者干脆删除EUPP。
附:
- 对于搜索页被劫持,可以删除EUPP\DSP\BackupDefaultSearchScope 项的内容。
- BackupHomePage和BackupDefaultSearchScope类型是REG_BINARY,内容明显被编码或加密,无法直接查找到。
参考: