学校统一要求上51talk(无忧课堂)的英语课,装了51talk的软件后,一不小心装了好多个其他的软件,例如鲁大师(ludashi)、快压(KuaiZip)、小黑记事本(Heinote)、爱奇艺(Qiyi),Adobe acrobat reader,QQ,QQGame,PepperFlash等,其他的记不清了。
浏览器主页被改成了www.hao123.com
(如下图),而且改不回来了。
Firefox的主页:
Firefox的『工具』-> 『选项』中,主页的设置被改成了http://custom.wlyun.com.cn
,即使把这改成其他网址,或者清空这个网址,都不起作用,重启firefox后,还是会变成http://custom.wlyun.com.cn
:
用了网上很多的解决方法,包括:
然而,这些办法都不管用。
利用windows的搜索,设置『修改日期』为『本月』,我的情况就是这个月发生的。
根据安装51软件的日期,可以搜到文件TheWorld.ini
,这个文件中的内容如下:
[Option]
HomePage=http://custom.wlyun.com.cn/
StartHome=1
删掉这个文件。
C:\Users\galian\AppData\Roaming\lockhomepage 目录下有个 game.json,文件内容为:
["lol.launcher_tencent.exe","300.exe","worldoftanks.exe","qqfo.exe","DNFchina.exe","Client.exe","QQSG.exe","QQxu.exe","GameApp.exe","crossfire.exe","xypqlayer.exe","palonline.exe","digimon.exe","WOW.exe","MIR2.exe","cstrike-online.exe","TGame.exe","GTA5.exe"]
看着这些exe文件,估计都是要修改主页的恶意程序。具体是不是恶意程序还得慎重处理,一般正规的exe文件都是有数字签名的,例如
如果数字签名不是微软或者官方软件的公司,那么就可能是恶意软件了。
C:\Users\galian\AppData\Roaming\ 这个目录下,与流氓软件安装日期一样的,都删掉。
C:\Users\galian\AppData\Local\ 目录中与流氓软件安装日期一样的,都删掉。
C:\Users\galian\AppData\Roaming\Mozilla\Firefox\Profiles\yryeov4d.default 目录中的 user.js 文件,内容如下:
user_pref("browser.startup.homepage", "http://custom.wlyun.com.cn/");
user_pref("browser.startup.page", 1);
把这个user.js文件删了,或者将"browser.startup.homepage"
的值改成你想要的主页。关于 user.js的官方说明,user.js 是可以修改firefox的配置的,而且比『工具』-> 『选项』(about:preferences) 的优先级高。
C:\Users\galian\AppData\Roaming\Mozilla\Firefox\Profiles\yryeov4d.default 目录中的 prefs.js文件,将下面这条删掉:
user_pref("browser.startup.homepage", "http://custom.wlyun.com.cn/");
将Firefox的『工具』-> 『选项』中的主页改成其他网址,或者清空这个网址,下图是未改之前的:
重启firefox,主页就不会再跳到 hao123 了。
20180905 补充: 还有一种修改浏览器首页的方式,是直接修改浏览器的快捷方式。例如: Firefox的快捷方式为 "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
。但是,恶意软件将其改为 "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" www.xxx.com
,将快捷方式删掉,重建一个快捷方式。
现在,流氓软件锁定主页的方式通常是修改浏览器的配置,而这些配置文件一般是路径比较深的,不容易被发现。
关于hao123:hao123是百度旗下的产品,其介绍在这里
想起一个段子: