导读

  事情的起因是 重装 Win10 操作系统,为了激活 Windows 下载了激活软件,使用完系统是激活了,不过打开 chrome 浏览器却自动跳转到了 hao123 导航。经过一番折腾,解决了这一问题,在此记录一下详细的起因和经过,希望对遇到同样问题的人有说帮助。

  本文总结:通过下载 火绒恶性木马专杀工具,解决打开 chrome 浏览器主页跳转到 hao123 的问题;同时也展示一些细节的、有趣的过程 


目录 问题起因
失败的尝试
最终解决方式

1、问题起因

重装 Win10,为了激活 Windows 下载了 相关激活软件。

有趣的 Windows 激活 软件

百度 win 10 激活,咱们棒棒的百度推荐的第一个就是这个了 —— 系统之家提供激活软件

解决“hao123”劫持浏览器主页-风君雪科技博客

页面里还 “温馨提示”:为了防止杀毒软件 误报, 请务必先退出 360、腾讯管家、Win10防护等杀毒软件,再去下载激活。太温馨了,这画面

 解决“hao123”劫持浏览器主页-风君雪科技博客

点击 Win10 激活工具下载,弹出 暴风激活 软件的压缩包(好像是加了强壳,防止杀毒软件扫描)

解决“hao123”劫持浏览器主页-风君雪科技博客

 后来为了测试是否其它这个网站提供的其它激活工具的情况,也下载了 小马激活、KMS 激活

解决“hao123”劫持浏览器主页-风君雪科技博客

 解决“hao123”劫持浏览器主页-风君雪科技博客

软件为了我们好,再三提示——关闭杀毒软件

解决“hao123”劫持浏览器主页-风君雪科技博客

 安装完毕后,windows 确实是激活了,如果问题就来了

打开 chrome 浏览器,网页显示访问 : ge1.gndh444.top , 然后就跳转到了 hao123 导航

解决“hao123”劫持浏览器主页-风君雪科技博客

这就很不厚道了,虽然你“免费”帮我们解决了这个 windows 激活问题,也说是安全的,但是你强行更改用户可能不喜欢的主页,还弄得很难让人去除,这就很流氓了。

解决“hao123”劫持浏览器主页-风君雪科技博客

看看多少人在骂,就知道了,为了赚钱引流,不择手段,卑鄙下流,耍流氓。

火绒安全论坛上搜索 hao123, 骂声一片,此起彼伏, 还有知乎这里,等等 

解决“hao123”劫持浏览器主页-风君雪科技博客

 调整的中间链接除了 ge1.gndh444.top,还有可能是:

jn1.dhtz999.top

wangzhi4.windows444.top

xun4.gndh555.top

bao4.gndh333.top

hao1.gndh222.top

hl4.gndh111.top

bd1.dhtz222.top

真是丧尽天良

2、失败的尝试

网上查找各种方式,未果,这里简单记录下,使用 腾讯管家 失败的尝试(360 自动下载好多软件,似乎比腾讯管家流氓,这里暂时展示 腾讯管家)

“不太行” 的腾讯管家

当然,解压文件,打开文件时,腾讯管家还是可以扫描到拦截的:

解决“hao123”劫持浏览器主页-风君雪科技博客

不过,如果关闭杀毒软件,安装完后再扫描,它就没法完全解决了。

安装后,出现了主页被 hao123 劫持后,扫描结果如下:

解决“hao123”劫持浏览器主页-风君雪科技博客

一键修复,后还是没能解决问题

有趣的是,腾讯管家修复完之后,自己也往注册表了写了自家的启动网址,虽然可能由于某些原因没有生效

解决“hao123”劫持浏览器主页-风君雪科技博客

2、最终解决方式

火绒安全专门做了一个查杀木马和主页劫持等问题的软件,亲测对这里遇到的问题可行

下载

从官方论坛下载: http://bbs.huorong.cn/thread-18575-1-1.html

解决“hao123”劫持浏览器主页-风君雪科技博客

开始扫描:

解决“hao123”劫持浏览器主页-风君雪科技博客

处理完后按提示重启:

 解决“hao123”劫持浏览器主页-风君雪科技博客

 解决问题!

这个真是好样的。