浏览器之家


www.6006.cc/?c的主页劫持怎么办?

很多人都在下载圣盾防御网络安全平台的卡巴斯基KEY获取器(精简版、完整版)这个软件,安装以后就不知不觉的浏览器遭到劫持了
于是在去修改回自己的主页 ,结果没想到修改后打开IE浏览器后却还是http://www.6006.cc/?c这个网站。

卡巴斯基KEY获取器,精简版及完整版,软件由”圣盾防御网络安全平台“制作,软件运行以后会生成一个空白图标的
“kabaUp.exe”,之后修改主页为www.68la.com/?JJ,在将桌面的IE或者其他浏览器的快捷方式直接指向该http://www.6006.cc/?c

我电脑里装的浏览器比较多,TW2、FF3、MX3、CHROME
不过,FF和CHROME是属于绿色版本
默认打开用的是IE8浏览器,所以桌面以及快速启动栏就出现了IE的图标
双击后直接打开http://www.6006.cc/?c的页面,很无耻,无法直接删除。
而且会针对本机不同浏览器 生成不同的clsid

IE浏览器:
[HKEY_CLASSES_ROOT\CLSID\{FAC36FAA-6F1A-0EB6-A06D-841C1415FB7E}\Shell\Open\Command]
@=”\”C:\\Program Files\\Internet Explorer\\iexplore.exe\” %1 h%t%t%p%:%/%/%w%w%w%.%15%18%16%1l%a%.%c%o%m%/?”

[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\Open\Command]
@=”\”C:\\Program Files\\Internet Explorer\\iexplore.exe\” %1 h%t%t%p%:%/%/%w%w%w%.%15%18%16%1l%a%.%c%o%m%/?”
360浏览器:
[HKEY_CLASSES_ROOT\CLSID\{FBFEC38C-E064-5C03-8A18-F4D6FFAFDC50}\Shell\Open\Command]
@=”\”C:\\Program Files\\360\\360se3\\360SE.exe\” %1 h%t%t%p%:%/%/%1w%w%1w%.%15%1%18%16%1l%a%.%1c%o%m%/%?%e”

[HKEY_CLASSES_ROOT\CLSID\{BFBFE4D0-30E2-B31A-2F5F-5D651BAE7BB8}\Shell\Open\Command]
@=”\”C:\\Program Files\\360\\360se3\\360SE.exe\” %1 h%t%t%p%:%/%/%1w%w%1w%.%15%1%18%16%1l%a%.%1c%o%m%/%?%e”
火狐浏览器:
[HKEY_CLASSES_ROOT\CLSID\{3FBAD10C-D0EC-542B-CF50-ED6E07D8D231}\Shell\Open\Command]
@=”\”C:\\Program Files\\360\\360se3\\360SE.exe\” %1 h%t%t%p%:%/%/%1w%w%1w%.%15%1%18%16%1l%a%.%1c%o%m%/%?%e”

我们先来解决网址劫持的问题,这个问题很好解决,只要用安全卫士360(目前发现唯一有效地)进行IE修复。

第一步:下载附件antiengdll.rar
  第二步:打开360安全卫士——实时保护——高级设置——关闭自我保护(如图)
  
  第三步:下载附件antiengdll.rar解压后把antieng.dll放到360安全卫士的安装目录(如X:\ProgramFiles\360safe)下替换掉原来的antieng.dll

  第四步:打开360安全卫士——高级——修复ie解决(如图)

当修复完成后,可以看到修复了进26个IE问题,而且每一个都跟6006有关。这时候,你的IE就已经算是从劫持的手中脱离了。

回到桌面,打开IE,结果还是6006,是不是很气恼。。打开资源管理器看看桌面,是不是就有两个IE呀?对,其中一个就是被劫持的,我们现在的目的就是把它删掉,用用右键删除?好像不行,文件粉碎也不行?
处理方法:

在桌面点击右键
选择——排列图标——运行桌面清理向导
将被劫持的浏览器的快捷方式上面打钩,然后完成,这样就能彻底把6006.cc删除

评论

没安装畅言模块