彻底清除篡改浏览器主页的流氓by ADMIN on 十二月 31,2015

好久没写过文章了!
时间过得真快,今天就是2015年的最后一天了。
在写方法之前先祝元旦快乐。

本人一直使用的windows 家庭版(买本本自带)。
升级到windows 10后实在忍受不了自动更新。
逐升级到专业版,升级后才发现还需要专业版激活码激活.
就到网上去找了一个激活工具(虽然这种行为可耻)。
双击运行后,居然在桌面添加了一个网络快捷方式,链接到hao.169x.cn,立马删除,可是诡异的事情出现了,不到五分钟又冒出来了。
打开IE的首页也变成了hao.169x.cn这个地址,修改。
打开任务计划一看多了两项自动启动OEM8及OEM8Server的计划,删除。
打开文件管理器进入windows目录看到多了一个OEM8文件夹,删除。
打开注册表编辑器,展开树
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
看到Start Page项的值变成了hao.169x.cn,修改。
到此基本搞定,重启,桌面不再自己冒出来快捷方式。
高高兴兴打开IE浏览器,心想这下应该没事了。
谁知道更诡异的事出现了。首页居然链接到另一个网址去了 360.xxx333xxx.com
打开搜狗浏览器,谷歌浏览器等各种浏览器,首页都变成了 360.xxx333xxx.com
打开文件管理,删除如下文件
\Windows\System32\drivers\UMDF\jihuo.dll
\Windows\System32\drivers\LHPLKernel.sys
\Windows\System32\LHPLKC.dat
\Windows\System32\drivers\surak.sys
找到浏览器的快捷方式,打开属性界面,可以看到在目标一栏的后面多了一个网址 360.xxx333xxx.com,删除。
到此所有问题解决。
最后再祝元旦快乐。

There are 3 comments in this article:

  1. FROYO说道:

    前阵我也被阴了,用了个激活软件,激活之后主页改不回来,后来直接重装系统,换了个激活软件。。。

  2. FROYO说道:

    现在这些流氓软件太厉害了,不仅IE,连Chrome都难以幸免,真是服气了

  3. ADMIN说道:

    是啊,所以我上淘宝买的激活码