金山毒霸,我只能对你说一声,再见!

作者 : 逆流成河 本文共3154个字,预计阅读时间需要8分钟 发布时间: 2014-12-3 共346人阅读

10年前我还在用付费的瑞星杀毒软件,之后,免费的360杀毒软件和安全卫士出来了,所有的电脑果断换上360,不少朋友亲戚都会找我装系统,果断也安装上360.再后来,金山卫士和金山毒霸出来了,因为360老是误报,就以试试看的态度装上了金山毒霸和金山卫士,用了一段时间发现误报果然少了,于是乎,同学的,朋友的,亲戚的,只要找我装电脑的,都给他安上金山产品。
一晃数年过去,今日我的360极速浏览器,一打开就是hao123,用金山绑定了主页也无济于事,其他浏览器却都正常。资料一查就数个小时,云杀毒,全盘杀毒,强力木马查杀,各种软件系统修复,卸载360极速浏览器重装,就差点整个WIN7系统也要重装了。折腾了老半天,打开360极速浏览器依然是hao123。
在百度查遍了资料,发生跟我相同困扰的人还不少,但是没有一人能解决这个问题。最后我干脆把主页地址(http://www.hao123.com/?tn=95085962_hao_pg&f=dh)直接复制到百度,终于找到了问题根源!

我直接把文章转载到这里,请细细品读

亲爱的朋友,自动安装了 金山毒霸 后,你有没有经常一打开 ie ,就被定向到 http://www.hao123.com/?tn=95085962_hao_pg&f=dh 这个垃圾网址?或者被自动打开了一个标签页指向这个网址?
很不幸,我的机器这样了!第一个反应是,我中招了!奇怪,怎么金山毒霸没有防护住?
作为一个有十几年工作经验的it人士,我肯定不会喜欢自己的ie主页被XX!
既然毒霸没有防护住,我就自己来找找吧!

  1. 修改ie主页设置,包括组策略,竟然没找到“?tn=95085962_hao_pg”这个字符串。
  2. 查看快捷方式的命令行,竟然也没有。
  3. 注册表里倒是有,删掉后不管用

尼玛,好奇怪!
CAO,逼着我用复杂方式,老子祭出 http 分析工具 !
尼玛,你们猜猜,我发现什么了?
CAO,原来是毒霸干的!!!
仔细回想,好像是某次毒霸升级后就频繁开始出现这种现象了!
并且,我找到了证据,我进行全盘搜索,在毒霸的安装目录下,发现了 “?tn=95085962_hao_pg”这个字符串存在于 recommendctrl.config 这个配置文件中
摘抄其中几段大家看看:

[LockHao123Rcmd]
Enable1=1
PopShowTime=-1
Percent=30
LockText=保护IE首页不被篡改
LockParam=?tn=98537121_hao_pg
[LockHao123]
EnableSp=0
PercentSp=70
IntervalTime=600
LockParam=?tn=98537121_hao_pg
[Clean1]
EnableSp1=1
PercentSp=0
NewPercentSp=8000
NewPercentSp1=9000
IntervalTime=300
LockParam=?tn=95085962_hao_pg
DaysLimit=7
[Clean2]
EnableSp1=1
PercentSp=0
NewPercentSp=8000
NewPercentSp1=9000
IntervalTime=360
LockParam=?tn=95085962_hao_pg
DaysLimit=7
[Clean21]
EnableSp=1
DelayDay=2
PercentSp=9000
PercentSp1=9500
IntervalTime=240
Param1=?tn=95085962_hao_pg
Param2=?tn=98537121_hao_pg
[Clean22]
EnableSp=1
DelayDay=2
PercentSp=8000
PercentSp1=9000
IntervalTime=300
Param1=?tn=95085962_hao_pg
Param2=?tn=98537121_hao_pg
[Hao123In3rdBs]
Enable=1
IntervalTime=600
QQBsEnable=1
QQBsProbability=80
QQBsStep1=?tn=95085962_hao_pg&f=q
QQBsStep2=?tn=29065018_172_hao_pg
360SeEnable=1
360SeProbability=80
360SeStep1=?tn=95085962_hao_pg&f=3
360SeStep2=?tn=93300059_hao_pg
Frequency=t2
Version=4
[BaiduIn3rdBs]
Enable=1
IntervalTime=600
QQBsEnable=1
QQBsProbability=80
QQBsStep1=?tn=98012088_4_dg&ch=6
360SeEnable=1
360SeProbability=80
360SeStep1=?tn=98012088_4_dg&ch=5
Frequency=t2
[MixedWebInIECleaner]
Enable=1
IntervalTime=600
Probability=100
Frequency=t1
Param=?tn=90248813_hao_pg
[OpenIEInsertHao123]
Enable=0
Probability=50
[3rdchannel]
q=qlswdhq
[KMinorityIeHomeCleaner]
Enable=1
IntervalTime=480
Frequency=t2
Probability=90
ModifyNoLockUser=1
ActiveUnlockLimitDay=30
Param1=?tn=95085962_hao_pg&f=dh
Param2=?tn=93921312_hao_pg
Version=2

明眼人都看得出来!—-杀毒软件变成流氓软件,又一个360诞生了。当初,选择金山,就是因为讨厌360的流氓样,没想到。。。
解决方法:打开金山安装文件夹,找到这个文件“recommendctrl.config”,然后用记事本打开,在里面找到 http://www.hao123.com/ 以后的那串代码(例如:你打开浏览器时URL地址栏中显示的是 http://www.hao123.com/?tn=95085962_hao_pg ,在recommendctrl.config文档里查找到 “?tn=95085962_hao_pg” 此串代码,然后把此串代码整行都删除,点保存就可以了),然后把该行代码删除,然后就大功告成了。 提示:删除recommendctrl.config 文档里的内容,要在安全模式下才能操作。
上面的解决方法,第一次打开浏览器,恢复正常了,但第二次打开又被劫持了。。
最终解决办法就是:直接删除此文档 recommendctrl.config

再见了,金山毒霸!

上面那篇转来的帖子虽然可以解决问题,但就凭他那流氓劲,我用着都觉得恶心,一不做二不休,直接咔嚓掉,从此不再用金山毒霸!
有一个金山卫士替我防护着,再加WIN7自带的杀毒软件,凑合着用吧,希望金山卫士别做出什么流氓举动,不然我宁可重新回到360的怀抱。
分析:金山毒霸仅仅修改了360极速浏览器的首页,你是想让我们用户讨厌360吗?用了好多年的浏览器了,不是说换就能换的,我确实卸载过360,那是为了排除360浏览器本身的原因,重装好仍然会跳转到hao123,而其他电脑上的360极速浏览器一直都是正常的,说明人家360是清白的。或者说hao123给了你多少钱,让你不惜以用户体验为代价,逼迫我把你咔嚓掉!
文章转载自: http://www.sjyhome.com/say-goodbye-to-jinshan-duba.html


逆流成河 » 金山毒霸,我只能对你说一声,再见!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。邮箱:1103606138#qq.com 站点地图
开通SVIP 享更多特权,建议使用 QQ 登录
喜欢我嘛?喜欢就按“ctrl+D”收藏我吧!♡