起因:下载驱动精灵安装电脑声卡驱动,被后台的不明脚本修改了主页。
修改过程:看了网上有许多解决方案如下:
1:查看注册表,删除恶意脚本添加的注册表。这个方案对我来说难度有点大,因为我并不具备那些老鸟能够一眼看出异常注册表的能力。弃之
2:以毒攻毒,下载360或者腾讯电脑管家之类的“安全软件”来解决这些脚本。由于对这两家各种全家桶的忌惮,这个方案是肯定不会考虑的,建议大家也别考虑,否则后续的麻烦脚本更多了。
3:更改chrome目录下的exe文件名称,并把桌面快捷方式删除,然后重新创立快捷方式。这个方法对我来说只有一点小作用。因为我使用这个方法只有效了一会儿。之后我的主页又被修改了。可见这个脚本还是很厉害的。正因为如此我决心将他斩尽杀绝!
4:用一些查看钩子的软件查看IE进程中有没有什么异常的钩子。这个方案的难度和方案一差不多。因为对这方面没有什么了解的人不太能一眼看出异常的钩子。也弃之。
我的解决方案:最后找到一个外国的解决方案(看来墙外的人也被伤的不轻)。原文链接:https://malwaretips.com/blogs/remove-hao123-virus/#adwcleaner。原文介绍了4个步骤,但是对于我来说,我用了前两步就解决了问题。主要说来首先就是去控制面板中删除“你不小心下载”的文件或者你根本不知道什么时候就被安装进去的文件。然后就是大杀器了,下载以下软件查杀系统中的异常,链接如下https://malwaretips.com/download-zemana,正常运行这个软件就行了。我是查杀完重启电脑就恢复正常了。之后就可以把这个软件删除了。。。
如果有人经过上述两步还没能解决问题,可以去原网站继续后续的3,4步应该就能够彻底搞定这个恶意脚本了。
这个东西搞了我蛮久的,记录再次方便以后查询解决类似问题,也给大家一些解决思路。