如何揪出修改浏览器主页的流氓软件2
1.如何判断自己的浏览器是否被篡改了主页
直接打开浏览器,查看浏览器地址后面是否存在参数
这串字符就相当于“身份证”,导航站就依照这个给对应的人员发钱。一旦发现主页被修改了,我们先不要着急改回来,找到其中的罪魁祸首最为重要。目前比较常见的浏览软件修改主页的方式多为通过修改注册表值来达到修改主页的目的。我们可以通过这个特性,反向查找到是哪个程序修改了注册表值,定位到这个软件,将其卸载才能高枕无忧。这需要使用到windows下的一个工具——事件日志。
2.打开事件日志
具体位置在“控制面板-系统和安全-管理工具-查看事件日志”。
3.新建查看注册表值被修改的自定义视图
在左侧“事件查看器-自定义视图”一栏右击,选择“创建自定义视图”,在弹出的界面,选择“事件日志”的“安全”,同时在下方的“事件ID”项填写“4657”。“4657”表示注册表值被修改。然后自定义名称即可
4.根据查看到的信息定位软件,将其卸载
如果有记录条目出现的话,点击条目即可看到日志的详细信息,在“进程信息-进程名”一栏,能够定位到程序的位置,就可以知道是哪个程序修改的主页了,如果不是必要软件直接卸载就可以了。