被7654.com把瀏覽器劫持了怎么辦
目前網(wǎng)上的系統(tǒng)ghost文件或U大師推薦的一些ghost系統(tǒng),例如電腦公司版等,系統(tǒng)安裝后,隨GHOST安裝的360瀏覽器就被7654.com劫持,無論你用清理注冊表方式360殺毒軟件或QQ電腦管家,都無濟(jì)于事。中國互聯(lián)網(wǎng)發(fā)展都那么多年了,現(xiàn)在還自詡為互聯(lián)網(wǎng)超級大國,但相關(guān)保護(hù)用戶的法律環(huán)境卻一直很寬松,這為這種惡意營銷的軟件提供了土壤。那么我們?nèi)绾螐氐讋h除這個流氓行為呢?
7654.com是湖南郴州的一家電腦公司做的,他和U大師、系統(tǒng)之家一起把7654這種垃圾導(dǎo)航用軟件的形式嵌入新裝的系統(tǒng),他們是怎么做到的呢?請打開C盤program data文件夾,你可以看到umaster這個文件夾,打開后,啥也別說了,他們還保留了最后一點良知,有個卸載程序,啟動卸載程序,它就會將修改過的十幾處系統(tǒng)設(shè)置統(tǒng)統(tǒng)修正回來。并提示重新啟動系統(tǒng),啟動后umaster目錄下沒有文件,再啟動360就沒有7654了。這就是為什么通過注冊表修改啊QQ電腦管家360衛(wèi)士鎖定瀏覽器的啟動等等都無濟(jì)于事的原因,因為這個軟件具備的權(quán)限和這些安全軟件是一樣的,只要它在,你修改后它又改回來。
如此流氓的軟件為什么360殺毒和QQ電腦管家都沒掃描出來,網(wǎng)上大量投訴的信息它們也視而不見,原因很簡單,7654給了保護(hù)費。
另外殘留在注冊表里的IE起始頁和默認(rèn)頁都有可能被它劫持后寫入鏈接到7654.com,而用這個做關(guān)鍵詞去搜索注冊表卻找不到,原因就是它使用了地址跳轉(zhuǎn)。我們要檢查的注冊表位置如下:
"Start Page"="about:Tabs"
"Default_Page_URL"="http://go.microsoft.com/fwlink/p/?LinkId=255141"
頁:
[1]