如何找出主页小尾巴 tn=xxxxxxxx 的幕后凶手

浏览器设置启动时打开主页为自定义的,而非百度,但新打开360chrome浏览器时

启动的却是https://www.baidu.com/?tn=98012088_5_dg&ch=12,而非自定义的,那么如何找出些幕后凶手呢?

 

(本文只列举了四种常见方法,其他更多情况比较少见,暂时就不列出来了)

 

方法一,运营商导致的,换DNS

全国 DNS 服务器 IP 地址汇总

如果不会手工添加DNS,或者是想挑选速度快的DNS,可以下载DNSjumper来设置

https://pan.baidu.com/s/1kVJgDmf

 

方法二,系统中了恶意软件导致的,可以下载下面的文本,对比主页小尾巴是否在列表中

查看主页小尾巴常见软件名单列表

 

方法三,如果上述方法均无效,就需要进行手工分析了

准备工具:注册表管理器(regedit),系统自带。进程管理器(process monitor):进程管理器的下载地址

 

方法/步骤
首先关闭所有打开的软件,包括屏幕右下角的杀毒软件和聊天软件。

第一步,打开360chrome极速浏览器,复制后缀中的特征数字,此处为 98012088

url

点击开始-运行或按win+R键,输入regedit,打开注册表

run

按F3键,粘贴上一步复制的特征值 98012088

 

点击查找,会找到下图结果,将后缀&tn=98012088_5_dg&ch=11删除后退出

b21bb051f81986189aae82e042ed2e738ad4e6ed

第二步,关闭注册表编辑器,打开进程管理器(process monitor)

pm01

 

按CTRL+L,打开过滤,按下图所示选择,

pm

 

然后点击确定,再点击是

3434343

打开正常使用的软件,在进程管理器界面按ctrl+F 查找特征值 98012088

就会找到真正幕后凶手-QQ电脑管家,如下图:

94cad1c8a786c917294a3a5dc13d70cf3bc7570c

用户可以选择关闭管家里面的主页锁定保护,或者卸载管家

如果还有问题,可群询问:浏览器之家 189904973

 

  • 方法四,重装系统。

最后,还有一些特殊情况,比如刚打开浏览器会出现一个网址,但会跳转到2345,而且网址在注册表里查不到的,这时候可能中了驱动型病毒,个人用户无能为力,建议重装系统

比如   浏览器被劫持都跳转页面至www.ie9898.ren

赞(30)
未经允许不得转载:浏览迷 » 如何找出主页小尾巴 tn=xxxxxxxx 的幕后凶手

评论 18

  1. #1
    Unknown Unknown Unknown Unknown

    技术贴啊?

    奥特曼8年前 (2016-11-18)回复
  2. #2
    Unknown Unknown Unknown Unknown

    这个好

    omegao8年前 (2016-11-18)回复
  3. #3
    Unknown Unknown Unknown Unknown

    以前用盗版系统就遇到过锁定了注册表,还要更改权限才能删除

    Ciao8年前 (2016-11-18)回复
  4. #4
    Unknown Unknown Unknown Unknown

    这个好,但是博主不怕收律师信么~这么黑qq

    老司机8年前 (2016-11-18)回复
  5. #5
    Unknown Unknown Unknown Unknown

    这个好~~纯技术帖!

    jeans8年前 (2016-11-18)回复
  6. #6
    Unknown Unknown Unknown Unknown

    这个 不错

    xc2338年前 (2016-11-18)回复
  7. #7
    Unknown Unknown Unknown Unknown

    为了小尾巴 把运营商的DNS换了 访问网页时DNS查询的速度会下降多少呢?
    青岛为例: 联通dns 202.102.134.68 ping值为 2ms~4ms
    阿里为4ms~6ms
    百度为18ms左右
    腾讯为22ms左右

    小编 你良心大大的好

    仧小张8年前 (2016-11-19)回复
    • Unknown Unknown Unknown Unknown

      不知道为什么彗星DNS加速器不更新了呢

      星辰8年前 (2017-01-24)回复
  8. #8
    Unknown Unknown Unknown Unknown

    test with latest brave

    欧阳宣8年前 (2016-11-19)回复
  9. #9
    Unknown Unknown Unknown Unknown

    这个好

    1anthony58年前 (2016-11-19)回复
  10. #10
    Unknown Unknown Unknown Unknown

    支持一下顺便收藏。

    RUAOT8年前 (2016-11-19)回复
  11. #11
    Unknown Unknown Unknown Unknown

    这贴不错 必须顶

    Una8年前 (2016-11-19)回复
  12. #12
    Unknown Unknown Unknown Unknown

    骚狸 :mrgreen:

    Chas8年前 (2016-11-21)回复
  13. #13
    Unknown Unknown Unknown Unknown

    纯粹误导!!! 这是浏览器本身设置的,所以才会写入到注册表中!要么暴力修改相应文件,或者干脆弃用这个浏览器。

    Joe8年前 (2016-11-26)回复
    • Unknown Unknown Unknown Unknown

      你是没见过被劫持的情况吧?所有浏览器都被改成一样的主页,这也是浏览器本身设置的吗?

      狐狸8年前 (2016-11-27)回复
  14. #14
    Unknown Unknown Unknown Unknown

    这文章好 解惑了!

    嘿嘿嘿8年前 (2016-11-26)回复
  15. #15
    Unknown Unknown Unknown Unknown

    🙄 技术贴

    blueid8年前 (2016-12-20)回复
  16. #16
    Unknown Unknown Unknown Unknown

    看看尾巴

    Matt8年前 (2017-06-02)回复