吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 64656|回复: 115
收起左侧

[其他转载] 【分享】利用WMITool解决浏览器主页被hao123劫持问题

    [复制链接]
protea_ban 发表于 2017-5-11 08:59
看见论坛里有很多朋友都有浏览器主页被劫持的困扰,现将解决方法整理如下:
1.下载wmi tool 分享一下我的百度云 链接: https://pan.baidu.com/s/1gf01m0b 密码: 9ygx
2.安装好之后,打开按照下面的图片操作​
1.png
2.png
3.png
4.png
5.png
在右侧选中后右击——>选择view instant properties
6.png
查看ScriptText项可知,这是一段VBScript调用系统服务间隔30分钟执行一次,将所有浏览器调用加上“http://hk.jtsh123.com/?r=b&m=10
7.png
解决办法:选中左侧选项,点击上面的X按钮。 删不掉? 到WMITool安装路径(例如:C:\Program Files (x86)\WMI Tools)下,右键点击wbemeventviewer.exe,选择以管理员身份运行!删之!
8.png
还没完,还要手动将快速启动栏中,将各个浏览器快捷命令中的http://hk.jtsh123.com/?r=b&m=10去掉!
9.png


纯手打!希望坛友们不要做伸手党,多多支持!


免费评分

参与人数 35吾爱币 +36 热心值 +34 收起 理由
wwaanngg + 1 + 1 我很赞同!
Dreamluna + 1 + 1 谢谢@Thanks!
純白p + 2 + 1 谢谢@Thanks!
狐丶神 + 1 + 1 感谢大佬,终于摆脱hao123了!!
小天星空 + 1 + 1 谢谢@Thanks!
ziyifu + 1 + 1 我很赞同!感谢,有可能可以搞定了。明天再看看。
tobester + 1 + 1 谢谢,成功解决hao123劫持问题
jsn386954 + 1 + 1 我很赞同!
sjacy + 1 + 1 谢谢@Thanks!
mercurlier + 1 + 1 感谢啊!劫持chrome主页的问题困扰好久了!
/bq + 1 + 1 谢谢@Thanks!
wxue + 1 + 1 谢谢@Thanks!
xq8751 + 1 + 1 谢谢@Thanks!
freedown + 1 + 1 谢谢@Thanks!
A494306040 + 1 + 1 我很赞同!
有鲤y + 1 + 1 已答复!
jie613 + 2 + 1 我很赞同!
二王来巡山 + 1 + 1 谢谢@Thanks!
canyon12345 + 1 + 1 找了很多方法 ,终于在这里结束了
553429363 + 1 + 1 用心讨论,共获提升!
CrayonL + 1 + 1 谢谢@Thanks!
sylarsoo + 1 + 1 热心回复!
longx5 + 1 + 1 谢谢@Thanks!
陈饕餮 + 1 + 1 谢谢@Thanks!
一人一包子 + 1 + 1 我很赞同!
jeecen + 1 谢谢@Thanks!
shanning2006 + 1 + 1 困扰多日终于解决
xibin1995 + 1 已答复!
jasoon + 1 + 1 谢谢@Thanks!
来找糖 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
鸿鹄 + 1 + 1 我之前就是这个方法解决的
Sparda + 1 + 1 非常好!我就是受害者,终于找到教程了!谢谢楼主
qylisten + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
chm1988 + 1 + 1 大佬签名用什么软件做的!请指导
jolly_800 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

18825802845 发表于 2018-7-29 11:12
我是在你(巨人)的肩膀上最终完美解决问题的。刚开始我按照你的方法找到跟你一样的那段代码,删除后打开快捷方式的确没有再转到hao123,但是当我进入到opera浏览器根目录打开opera.exe应用程序时还是转到了hao123,原来问题没有彻底解决,然后在知乎上找到了一篇介绍解决它的方法https://www.zhihu.com/question/21883209里面有个夜神龙的回答,找到了guardapi.dll,但是按照他的方法删除后会每次点击任务管理器就出来一个弹窗,很烦死人,问题还没有彻底解决,又在网上搜到了这个同时删除guardapi.dll和同日期修改的.sys文件的方法,亲测后,问题完美解决,不留后遗症!为此我花费了一个通宵!最后想说一句,李*宏,日你大爷!

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
protea_ban + 1 + 1 我很赞同!

查看全部评分

gtbyang 发表于 2017-5-11 10:53
本帖最后由 gtbyang 于 2017-5-11 10:54 编辑

请教楼主  root\CIMV2\__EventFilter 没有你图上提供的三个列表  是什么情况
360截图20170511105451031.png
kanedennis 发表于 2017-5-11 10:32
yuanjch 发表于 2017-8-13 16:23
protea_ban 发表于 2017-8-11 19:38
我不知道 这是我找到的方法 不是原创

虽然没看懂程序,但问题已经解决,我在网上看到的是c:\windows\目录下多出来个guardapi.dll,进入安全模式把这个和同日期产生的随机命名的.sys文件一起删除就解决问题了
东临碣石 发表于 2017-5-11 09:25
可以哦    能解决毒霸吗   我的被毒霸劫持了
jolly_800 发表于 2017-5-11 09:30
非常感谢,最近就是被这东西搞了很久都没有解决掉,谢谢!
qq25587552 发表于 2017-5-11 09:32
用管家解决了。
梦入神机 发表于 2017-5-11 09:46
感觉浏览器主页锁定还是毒霸厉害,能解决吗
While_Shark 发表于 2017-5-11 09:55
谢谢分享
易无风 发表于 2017-5-11 10:13 来自手机
楼主,辛苦了!
 楼主| protea_ban 发表于 2017-5-11 10:43
东临碣石 发表于 2017-5-11 09:25
可以哦    能解决毒霸吗   我的被毒霸劫持了

你可以试试 原理应该都是一样的
 楼主| protea_ban 发表于 2017-5-11 10:44

是吗?我之前用360时只是将快捷方式里的网址删掉了 不彻底
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 06:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表