Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

网页被劫持怎么修复,DNS劫持怎么处理

网页被劫持怎么修复

题图来自Unsplash,基于CC0协议

导读

  • 网页被劫持的常见原因有哪些
  • 如何检测浏览器是否被劫持
  • 网页劫持修复方法步骤
  • DNS劫持怎么处理
  • 浏览器主页被篡改如何恢复
  • 网页被劫持是许多用户都会遇到的困扰,它通常会导致浏览器主页被篡改、访问特定网站时发生重定向或显示奇怪的页面,甚至安装大量弹窗广告。修复这类问题需要了解原因、学会检测,并采取正确的步骤。下面依次为您说明:

    首先,要理解网页被劫持的常见原因。这通常并非直接的病毒或勒索软件,而是通过特定的恶意软件实现的,例如“浏览器劫持者”,这类恶意软件专门修改浏览器设置、注入广告或者强制重定向到可疑网站。同时,恶意网站通过漏洞、诱导下载的插件或应用程序也可能导致浏览器被劫持。加密货币矿工、间谍软件以及其他恶意插件的安装,甚至通过不安全的第三方插件或使用公共WiFi连接到不安全的网络,都可能为劫持埋下伏笔。

    了解了这些可能的源头后,您需要知道如何判断自己的浏览器是否已经被劫持。这里有一些直观的“症状”:

    • 浏览器主页或新标签页混乱:网址被更改为难以识别、带有奇怪附加词或者直接指向广告页面。
    • 大量弹出窗口和广告:访问正规网站时被自动弹出广告,或者新标签页被新窗口广告替代。
    • 频繁重定向:即使输入的网址,也可能被强制跳转到其他相关性高但充满广告的商业化网站。
    • 浏览器工具栏或手势异常:书签栏、下载目录、默认搜索引擎、收藏夹等被不明添加或修改。
    • 浏览器速度变慢:运行大型程序或打开多个标签页时明显不如以前流畅。
    • 浏览器行为异常:例如,忘记关闭的标签页会自动重新打开,或者浏览器自身崩溃、提示未知错误。
    • 资源占用检查:查看任务管理器,如果看到多余的、不认识进程在后台运行且占用较多CPU或内存,或者在网络标签页看到异常的网络连接,这可能就是劫持者正在活动的迹象。
    • 使用网络监控工具:一些浏览器内置的开发者工具(如Chrome的网卡分析)可以分析页面加载时的网络请求,发现指向可疑服务器的链接。或者使用专门的网络流量监控工具(如Wireshark,相对专业)来诊断。

    一旦确认或怀疑浏览器被劫持,修复步骤就至关重要。以下是详细的操作方法:

    1. 立即断开网络连接:这一步非常关键,可以阻止恶意软件继续活动或从远程服务器接收指令,并防止您访问更多恶意网站或购买服务。如果是在家网络,尽量拔掉网线或关闭Wi-Fi。
    2. 重启进入安全模式:安全模式可以阻止大部分第三方驱动程序和启动项自动加载,有助于识别问题来源。
      • Windows: 查找特定操作(如“故障排除”或“疑难解答”)下的“安全模式”启动选项。例如,在Windows搜索框输入“疑难解答”或“advanced startup”,按照引导步骤重启进入安全模式。
      • Mac: 关机,然后开机同时按住Shift键,直到看到登录窗口。
      • Linux: 通常在高级引导选项中选择“恢复模式”或“按需启动”。
    3. 卸载可疑应用程序:在安全模式下,您的控制通常会增加。检查您近期安装的所有程序,特别关注那些来源不明、与浏览器改进或广告创作无关的应用。
      • Windows: 打开“控制面板” -> “程序和功能”。按名称、大小或安装日期排序,仔细检查,卸载任何看起来可疑或相关的项目。
      • Mac: 打开“应用程序”文件夹,将疑似恶意的应用拖到废纸篓,也可以通过“应用程序” -> “实用工具” -> “尝味”来更彻底地移除顽固软件(需要管理员权限,并在过程前退出所有无关应用)。
      • 浏览器扩展/插件: 终极工具栏或自定义化的一部分。仔细检查浏览器安装的扩展/插件列表,并移除所有近期添加且不信任的项目,特别是那些带有广告、工具栏或看起来不正规的项目。
    4. 使用杀毒软件和安全工具扫描:利用您信任的杀毒软件对整个系统进行全盘扫描,查找并清除恶意软件。对于顽固的浏览器劫持,可以考虑使用专门的恶意软件清理工具(请确保来源可靠)。
    5. 清理浏览器缓存和Cookie:劫持者有时会利用缓存或Cookie来维持它们的效果。在不安全模式下操作时,这应该能帮助清除其工作痕迹。
      • 进入浏览器设置 -> 高级(或隐私和安全) -> 清除浏览数据。选择“所有时间”,并勾选“缓存”、“Cookie”等,进行清除。也可以仅清除“浏览历史记录”。
    6. 重置浏览器设置:这是恢复被篡改设置(如主页、搜索引擎、新标签页)的有效方法。大部分现代浏览器都提供此项功能。
      • Windows/Chrome/Firefox/Edge等主流浏览器: 设置 -> 隐私和安全 -> “清除浏览数据”通常只清除缓存,而“重置设置”或“恢复默认设置”(Chrome: 设置 -> 重置设置 -> 恢复默认设置;Firefox: 设置 -> 高级 -> 网络 -> 重置 Firefox;Edge 类似于Chome)则会更彻底地恢复到初始状态,这个步骤非常重要,因为它能还原用户设置和扩展状态。
    7. 检查并编辑hosts文件:劫持有时与hosts文件被修改有关(尤其是DNS劫持的情况)。
      • Windows: C:WindowsSystem32driversetchosts (必须管理员权限编辑)
      • Mac: /etc/hosts (同样需要管理员权限编辑,可在终端使用sudo nano /etc/hosts编辑) 用文本编辑器(如记事本或文本编辑)打开此文件,查找是否有除了 127.0.0.1 localhost 外的条目,特别注意指向8.8.8.8、2001:4860:0:2001::c2d4 无法解析:,或指向 suspicious domains 的行。通常只需删除这些行。修改后需要重启浏览器甚至电脑才能生效。请务必小心,错误编辑hosts可能导致无法上网。
    8. 修改DNS设置:如果怀疑是DNS劫持,可以尝试更改为可靠的公共DNS服务器,例如 Cloudflare 1.1.1.1 (1.1.1.1 和 1.0.0.1) 或 Google 8.8.8.8 (8.8.8.8 和 8.8.4.4)。检查网络设置,确认TCP/IP版本4的地址是从DHCP获取还是静态设置,如果是静态,替换为选定的公共DNS地址。重启路由器或相关通信设备后生效。
    9. 系统还原:如果在官方网站安装了系统还原功能,并且是在浏览器劫持发生之前创建了一个还原点,那么可以考虑使用系统还原选项。将系统状态恢复到您认为系统还正常的时候,这可能会清除最近安装的所有驱动程序和系统文件,选项对解决软件引起的间歇性问题是常用且有效的。
    10. 重新安装浏览器(最后手段):如果以上方法无效,您也可以彻底卸载并重新安装受感染的浏览器。安装前,请确保先恢复被劫持的默认主页设置,以防劫持者以某种方式预留在安装过程中。

    如果网页劫持是通过修改了您的DNS设置(DNS劫持)导致的,您可以按照上述第7点和第8点步骤进行处理:首先尝试在主机文件中,删除所有可疑条目,然后将您的路由器/网络设置中的DNS服务器指向可靠的公共DNS服务商(如1.1.1.18.8.8.8)。之后,在浏览器中同时清空本地缓存。如果问题依然存在,并且您怀疑是针对您的浏览器本身或您的电脑进行了远程配置更改,则可能需要更仔细地检查网络连接设置,并考虑执行系统还原或杀毒。

    对于浏览器主页被篡改的情况,修复的核心就是重置浏览器。除了使用浏览器内置的“恢复默认设置”功能外(这是最推荐的),您也可以手动:

    • 找回原来的默认浏览器设置,手动将其URL填入“主页设置”、“新标签页设置”等位置。
    • 清除浏览器历史记录、缓存和Cookie,让浏览器以一种更干净的状态运行。
    • 重新安装浏览器,并在安装过程和安装后的设置步骤中,确保选择原始选项。如果用户选项不可用,便利用兼容模式或命令行重新安装覆盖。

    总之,网页被劫持虽然烦人,但通常是可以修复的。行动的关键在于早期发现、切断网络、仔细检查并遵循安全的清除和重置步骤。在整个过程中保持警惕,不要下载来源不明的工具。如果您不熟悉某些操作,可以搜索具体问题的指南(如特定浏览器的重置方法),或者寻求技术支持帮助。

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com