Windows 10是美國微軟公司研發(fā)的跨平臺及設(shè)備應(yīng)用的操作系統(tǒng)。是微軟發(fā)布的最后一個獨立Windows版本。Windows 10共有7個發(fā)行版本,分別面向不同用戶和設(shè)備。2014年10月1日,微軟在舊金山召開新品發(fā)布會,對外展示了新一代Windows操作系統(tǒng),將它命名為“Windows 10”,新系統(tǒng)的名稱跳過了這個數(shù)字“9”。截止至2018年3月7日,Windows 10正式版已更新至秋季創(chuàng)意者10.0.16299.309版本,預(yù)覽版已更新至春季創(chuàng)意者10.0.17120版本
Win10瀏覽器主頁被篡改怎么辦?為何修改過之后再次被篡改?被設(shè)置的主頁是不是網(wǎng)址尾巴上都有個問號?如何揪出篡改瀏覽器主頁的元兇?這四個問題筆者都將一一解答,具體見下文。
一、主頁被篡改的目的:
相信很多朋友像我一樣都遇到過瀏覽器主頁被篡改的經(jīng)歷,最可恨的是你不知道哪個軟件改的、什么時候還會修改。這種感覺就像被人當棋子耍一樣,因為修改了你的主頁,他們是有錢入賬的。

設(shè)置主頁會有“辛苦費”
設(shè)置一個主頁賺錢并不是新鮮事了,這相當于導(dǎo)航站給流氓軟件、裝機人員的“辛苦費”。怎么判斷你的主頁是否為別人賺了錢呢?只需要看一下主頁鏈接后面是否有一串毫無規(guī)律的字符,即使去掉這串字符也是這個主頁的話,那這串字符就相當于“身份證”,導(dǎo)航站就依照這個給對應(yīng)的人員發(fā)錢。

紅框內(nèi)就是推廣人員的識別碼
回到正題。一旦發(fā)現(xiàn)主頁被修改了,我們先不要著急改回來,找到其中的罪魁禍首最為重要。目前比較常見的瀏覽軟件修改主頁的方式多為通過修改注冊表值來達到修改主頁的目的。我們可以通過這個特性,反向查找到是哪個程序修改了注冊表值,定位到這個軟件,將其卸載才能高枕無憂。

修改主頁多為修改了注冊表值
原理就是這樣,那我們怎么才能知道注冊表值的前后變化呢?這需要使用到windows下的一個工具——事件日志,它可以記錄下系統(tǒng)內(nèi)進行的操作,包括開關(guān)機。下面就是具體的操作流程。
二、主頁被篡改怎么辦?如何通過事件日志找到修改主頁的軟件?
1、打開事件日志:
具體位置在“控制面板-系統(tǒng)和安全-管理工具-查看事件日志”。

打開事件日志
2、新建查看注冊表值被修改的自定義視圖。
在左側(cè)“事件查看器-自定義視圖”一欄右擊,選擇“創(chuàng)建自定義視圖”,在彈出的界面,選擇“事件日志”的“安全”,同時在下方的“事件ID”項填寫“4657”。“4657”表示注冊表值被修改。然后自定義名稱即可。




新建查看注冊表值被修改的自定義視圖
3、根據(jù)查看到的信息定位軟件將其卸載。
如果有記錄條目出現(xiàn)的話,點擊條目即可看到日志的詳細信息,在“進程信息-進程名”一欄,能夠定位到程序的位置,就可以知道是哪個程序修改的主頁了,如果不是必要軟件直接卸載就可以了。

根據(jù)查看到的信息定位軟件
這樣的操作比較適合喜歡刨根問底的用戶,如果只是普通用戶的話,可以直接通過某某管家、衛(wèi)士、助手鎖定主頁,這種方法比較簡單直接,但修改主頁的幕后軟件是哪個就無從得知了。

一不小心就被全家桶
最后提醒一下各位朋友,在安裝軟件的時候,千萬不要什么都不看就點確定、下一步,一不小心就是全家桶豪華套餐,電腦越來越卡也有它們的功勞。
Windows 10系統(tǒng)成為了智能手機、PC、平板、Xbox One、物聯(lián)網(wǎng)和其他各種辦公設(shè)備的心臟,使設(shè)備之間提供無縫的操作體驗。
|