谷歌瀏覽器被鎖定start.xxkkz.com跳轉(zhuǎn)的2345導(dǎo)航的解決思路
今天群里網(wǎng)友遇到了一個(gè)問題,谷歌瀏覽器打開就是2345導(dǎo)航,主頁設(shè)置里的主頁刪除后,重新打開瀏覽器又出現(xiàn)。別的瀏覽器都正常,只有谷歌瀏覽器有問題。



瀏覽器快捷方式檢查過了,沒有網(wǎng)址尾巴。瀏覽器擴(kuò)展檢查過了沒有陌生擴(kuò)展。唯獨(dú)這個(gè)主頁設(shè)置一直去不掉。

懷疑是組策略限制,于是發(fā)了個(gè)清除谷歌瀏覽器組策略的。

導(dǎo)入后問題居然就好了。

本以為事情到此就算結(jié)束了,結(jié)果重啟下電腦又恢復(fù)了,這回主頁怎么都刪不掉,導(dǎo)入清理組策略的reg也不管用了。

懷疑wmi定時(shí)腳本更改主頁,但是執(zhí)行命令wmic?/NAMESPACE:"\\root\subscription"?PATH?__TimerInstruction檢查沒有發(fā)現(xiàn)。

遠(yuǎn)程后autoruns過一遍啟動(dòng)項(xiàng)沒有異常,softcnkiller更新黑名單后沒發(fā)現(xiàn)流氓軟件殘留。
網(wǎng)友也自己嘗試過給瀏覽器主程序改名,沒有效果。我檢查了谷歌瀏覽器的注冊(cè)表沒發(fā)現(xiàn)異常,檢查瀏覽器目錄時(shí)發(fā)現(xiàn)可疑配置文件。

刪除配置文件后重新打開瀏覽器問題依舊,最后是重命名%localappdata%\google\Chrome\User Data后解決了。網(wǎng)友的谷歌瀏覽器沒收藏夾什么的不需要恢復(fù),所以具體是里面哪個(gè)文件導(dǎo)致的,懶得深究了。