浏览器被篡改怎样恢复win10,Win10 浏览器主页被劫持 如何修复

题图来自Unsplash,基于CC0协议
导读
Win10系统下浏览器被篡改,通常表现为主页被锁定为陌生网址、打开浏览器自动跳转到广告页面、或者浏览器设置中的默认搜索引擎被强行更换。这种情况大多是安装软件时捆绑了恶意插件,或者不小心点击了虚假广告导致的。恢复起来并不复杂,可以按照从易到难的顺序尝试以下几种方法。
第一步:从浏览器自身的设置入手。以最常用的Edge浏览器为例,点击右上角的三个点,选择“设置”,在左侧找到“重置设置”,点击“将设置还原为默认值”,确认后重启浏览器。如果是Chrome浏览器,可以在设置中搜索“重置”,找到“重置并清理”选项,选择“将设置还原为原始默认设置”。注意:这个操作会清空你的书签、密码等个性化数据,最好提前备份。
如果重置后无效,或者发现设置按钮是灰色的点不动,说明恶意程序已经锁定了浏览器的权限。这时候需要检查浏览器的快捷方式。右键点击桌面上的浏览器图标,选择“属性”,在“目标”一栏中,看看路径末尾是否多出了以“http”或“https”开头的网址。如果有,直接删除掉多余的网址,只保留“C:Program Files (x86)MicrosoftEdgeApplicationmsedge.exe”这类原始路径,然后点击“应用”。
第二步:处理系统级劫持。有些篡改是通过修改系统的DNS设置或HOSTS文件实现的。按键盘上的“Win+R”键,输入“cmd”打开命令提示符,输入“ipconfig /flushdns”并回车,刷新DNS缓存。接着,打开路径“C:WindowsSystem32driversetc”,找到“hosts”文件,用记事本打开。检查里面有没有包含你被篡改的网址,如果有,删除以“127.0.0.1”或“0.0.0.0”开头的恶意域名行,保存退出。
第三步:卸载可疑软件和插件。打开控制面板的“程序和功能”,按安装日期排序,找到最近安装的、名称奇怪或并非你主动安装的软件,右键卸载。同时,进入浏览器的“扩展”或“插件”管理页面,禁用或删除所有不认识的扩展。有的恶意插件会伪装成“安全防护”、“网页加速器”之类的名称,需要格外留意。
第四步:使用系统自带工具深度修复。按“Win+I”打开Windows设置,选择“更新和安全”,点击左侧的“Windows安全中心”,然后点击“病毒和威胁防护”,运行一次“快速扫描”。如果没发现问题,可以下拉找到“扫描选项”,选择“Windows Defender脱机扫描”,系统会重启并在进入系统前进行深度查杀。这个离线模式能清除掉常规状态下无法删除的顽固病毒。
第五步:终极大法。如果以上方法都试过,重启后浏览器依然被篡改,可能是注册表项被长时间锁定。这时候需要在任务管理器里结束所有可疑进程。按“Ctrl+Shift+Esc”打开任务管理器,在“启动”选项卡中,禁用所有名称奇怪、发布者不明、且占用内存异常的项目。然后使用专业工具如“火绒剑”或“360系统急救箱”进行全盘扫描,这些工具专门针对注册表劫持和驱动级病毒。
最后提醒一点:浏览器被篡改通常与下载习惯有关。避免从小众网站下载破解软件、注册机、游戏外挂,安装普通软件时选择“自定义安装”,并取消勾选所有附带推广选项。一旦发现主页被改,尽量不要点击浏览器里的“修复”按钮或跳出来的所谓“安全警告”,那些往往是新一轮的钓鱼入口。保持杀毒软件实时监控开启,并定期清理系统垃圾和无效注册表项,就能大幅降低被篡改的概率。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com