目前网上的系统ghost文件或U大师推荐的一些ghost系统,例如电脑公司版等,系统安装后,随GHOST安装的360浏览器就被7654.com劫持,无论你用清理注册表方式360杀毒软件或QQ电脑管家,都无济于事。中国互联网发展都那么多年了,现在还自诩为互联网超级大国,但相关保护用户的法律环境却一直很宽松,这为这种恶意营销的软件提供了土壤。
2345难道也是这家公司的?那么我们如何彻底删除这个流氓行为呢?
7654.com是湖南郴州的一家电脑公司做的,他和U大师、系统之家一起把7654这种垃圾导航用软件的形式嵌入新装的系统,他们是怎么做到的呢?请打开C盘program data文件夹,你可以看到umaster这个文件夹,打开后,啥也别说了,他们还保留了最后一点良知,有个卸载程序,启动卸载程序,它就会将修改过的十几处系统设置统统修正回来。并提示重新启动系统,启动后umaster目录下没有文件,再启动浏览器就没有7654了。这就是为什么通过注册表修改啊QQ电脑管家360卫士锁定浏览器的启动等等都无济于事的原因,因为这个软件具备的权限和这些安全软件是一样的,只要它在,你修改后它又改回来。
如此流氓的软件为什么360杀毒和QQ电脑管家都没扫描出来,网上大量投诉的信息它们也视而不见,难道7654给了保护费?
真的是忍无可忍另外残留在注册表里的IE起始页和默认页都有可能被它劫持后写入链接到7654.com,而用这个做关键词去搜索注册表却找不到,原因就是它使用了地址跳转。我们要检查的注册表位置如下:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:Tabs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://go.microsoft.com/fwlink/p/?LinkId=255141"
在这里他们不会修改成劫持浏览器后所打开的网站地址,而且用另外一个域名做代替,当网页打开这个网站会自动跳转到他们实际要引流的站点。这就让以前以前属性注册表的人也糊里糊涂,解决不到位。
本文由梁桂钊于2023-08-31发表在梁桂钊的博客,如有疑问,请联系我们。
本文链接:https://720ui.com/10701.html