系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費安全下載 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > > 系統(tǒng)教程 > Win7系統(tǒng)教程 >

首頁被WMI方法劫持的解決方法(主頁被篡改,瀏覽器快捷方式加尾巴)

更新時間:2017-10-15 19:32:52| 編輯:本站整理 | 信息來源:本站整理|瀏覽數(shù):
通常大多朋友都有遇到過首頁被改,被鎖定,不過由于簡單的很容易修復(fù),所以很多高級劫持的方法就出現(xiàn)了~主頁被篡改、鎖定!用殺毒軟件也查不出,就算修復(fù)回去了,過一些時間又自動給瀏覽器快捷方式加上了尾巴,那么這該怎么解決呢?遇到這樣的問題很可能遭遇了WMI劫持,下面小編就分享下WMI劫持的解決方法。

首頁被WMI方法劫持的解決步驟:

1.首先去下載WMITool并安裝。WMITool下載

2.安裝后打開WMI event viewer,點擊左上角 register for events,彈出Connect to namespace框,填入“root\CIMV2”,確定。



3.然后把在Name:VBScniptLKKids_filter 打上勾,如何打上勾?看下方圖片





在右側(cè)選中后右擊——>選擇view instant properties 然后能看到以下畫面;

 查看ScriptText項可知,這是一段VBScript調(diào)用系統(tǒng)服務(wù)間隔30分鐘執(zhí)行一次,將所有瀏覽器調(diào)用加上“hk . jtsh123.com/?r=b&m=10”


解決辦法:選中左側(cè)選項,點擊上面的X按鈕。 刪不掉? 到WMITool安裝路徑(例如:C:\Program Files (x86)\WMI Tools)下,右鍵點擊wbemeventviewer.exe,選擇以管理員身份運行!刪之!

如果刪除不掉的話,到WMITool安裝路徑(例如:C:\Program Files (x86)\WMI Tools)下,右鍵點擊wbemeventviewer.exe,選擇以管理員身份運行!

刪除之后,惡意腳本就不會再系統(tǒng)中定時運行了,我們也就解決了瀏覽器首頁被經(jīng)常篡改的問題。


返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內(nèi)刪除,如果滿意請聯(lián)系版權(quán)方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請立即聯(lián)系我們,本站將第一時間進行相關(guān)處理。聯(lián)系方式(見首頁)
版權(quán)聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園