金山毒霸,我只能对你说一声,再见!
10年前我还在用付费的瑞星杀毒软件,之后,免费的360杀毒软件和安全卫士出来了,所有的电脑果断换上360,不少朋友亲戚都会找我装系统,果断也安装上360.再后来,金山卫士和金山毒霸出来了,因为360老是误报,就以试试看的态度装上了金山毒霸和金山卫士,用了一段时间发现误报果然少了,于是乎,同学的,朋友的,亲戚的,只要找我装电脑的,都给他安上金山产品。
一晃数年过去,今日我的360极速浏览器,一打开就是hao123,用金山绑定了主页也无济于事,其他浏览器却都正常。资料一查就数个小时,云杀毒,全盘杀毒,强力木马查杀,各种软件系统修复,卸载360极速浏览器重装,就差点整个WIN7系统也要重装了。折腾了老半天,打开360极速浏览器依然是hao123。
在百度查遍了资料,发生跟我相同困扰的人还不少,但是没有一人能解决这个问题。最后我干脆把主页地址(http://www.hao123.com/?tn=95085962_hao_pg&f=dh)直接复制到百度,终于找到了问题根源!
我直接把文章转载到这里,请细细品读
亲爱的朋友,自动安装了 金山毒霸 后,你有没有经常一打开 ie ,就被定向到 http://www.hao123.com/?tn=95085962_hao_pg&f=dh 这个垃圾网址?或者被自动打开了一个标签页指向这个网址?
很不幸,我的机器这样了!第一个反应是,我中招了!奇怪,怎么金山毒霸没有防护住?
作为一个有十几年工作经验的it人士,我肯定不会喜欢自己的ie主页被XX!
既然毒霸没有防护住,我就自己来找找吧!
- 修改ie主页设置,包括组策略,竟然没找到“?tn=95085962_hao_pg”这个字符串。
- 查看快捷方式的命令行,竟然也没有。
- 注册表里倒是有,删掉后不管用
尼玛,好奇怪!
CAO,逼着我用复杂方式,老子祭出 http 分析工具 !
尼玛,你们猜猜,我发现什么了?
CAO,原来是毒霸干的!!!
仔细回想,好像是某次毒霸升级后就频繁开始出现这种现象了!
并且,我找到了证据,我进行全盘搜索,在毒霸的安装目录下,发现了 “?tn=95085962_hao_pg”这个字符串存在于 recommendctrl.config 这个配置文件中
摘抄其中几段大家看看:
[LockHao123Rcmd] Enable1=1 PopShowTime=-1 Percent=30 LockText=保护IE首页不被篡改 LockParam=?tn=98537121_hao_pg [LockHao123] EnableSp=0 PercentSp=70 IntervalTime=600 LockParam=?tn=98537121_hao_pg [Clean1] EnableSp1=1 PercentSp=0 NewPercentSp=8000 NewPercentSp1=9000 IntervalTime=300 LockParam=?tn=95085962_hao_pg DaysLimit=7 [Clean2] EnableSp1=1 PercentSp=0 NewPercentSp=8000 NewPercentSp1=9000 IntervalTime=360 LockParam=?tn=95085962_hao_pg DaysLimit=7 [Clean21] EnableSp=1 DelayDay=2 PercentSp=9000 PercentSp1=9500 IntervalTime=240 Param1=?tn=95085962_hao_pg Param2=?tn=98537121_hao_pg [Clean22] EnableSp=1 DelayDay=2 PercentSp=8000 PercentSp1=9000 IntervalTime=300 Param1=?tn=95085962_hao_pg Param2=?tn=98537121_hao_pg [Hao123In3rdBs] Enable=1 IntervalTime=600 QQBsEnable=1 QQBsProbability=80 QQBsStep1=?tn=95085962_hao_pg&f=q QQBsStep2=?tn=29065018_172_hao_pg 360SeEnable=1 360SeProbability=80 360SeStep1=?tn=95085962_hao_pg&f=3 360SeStep2=?tn=93300059_hao_pg Frequency=t2 Version=4 [BaiduIn3rdBs] Enable=1 IntervalTime=600 QQBsEnable=1 QQBsProbability=80 QQBsStep1=?tn=98012088_4_dg&ch=6 360SeEnable=1 360SeProbability=80 360SeStep1=?tn=98012088_4_dg&ch=5 Frequency=t2 [MixedWebInIECleaner] Enable=1 IntervalTime=600 Probability=100 Frequency=t1 Param=?tn=90248813_hao_pg [OpenIEInsertHao123] Enable=0 Probability=50 [3rdchannel] q=qlswdhq [KMinorityIeHomeCleaner] Enable=1 IntervalTime=480 Frequency=t2 Probability=90 ModifyNoLockUser=1 ActiveUnlockLimitDay=30 Param1=?tn=95085962_hao_pg&f=dh Param2=?tn=93921312_hao_pg Version=2
明眼人都看得出来!—-杀毒软件变成流氓软件,又一个360诞生了。当初,选择金山,就是因为讨厌360的流氓样,没想到。。。
解决方法:打开金山安装文件夹,找到这个文件“recommendctrl.config”,然后用记事本打开,在里面找到 http://www.hao123.com/ 以后的那串代码(例如:你打开浏览器时URL地址栏中显示的是 http://www.hao123.com/?tn=95085962_hao_pg ,在recommendctrl.config文档里查找到 “?tn=95085962_hao_pg” 此串代码,然后把此串代码整行都删除,点保存就可以了),然后把该行代码删除,然后就大功告成了。 提示:删除recommendctrl.config 文档里的内容,要在安全模式下才能操作。
上面的解决方法,第一次打开浏览器,恢复正常了,但第二次打开又被劫持了。。
最终解决办法就是:直接删除此文档 recommendctrl.config
再见了,金山毒霸!
上面那篇转来的帖子虽然可以解决问题,但就凭他那流氓劲,我用着都觉得恶心,一不做二不休,直接咔嚓掉,从此不再用金山毒霸!
有一个金山卫士替我防护着,再加WIN7自带的杀毒软件,凑合着用吧,希望金山卫士别做出什么流氓举动,不然我宁可重新回到360的怀抱。
分析:金山毒霸仅仅修改了360极速浏览器的首页,你是想让我们用户讨厌360吗?用了好多年的浏览器了,不是说换就能换的,我确实卸载过360,那是为了排除360浏览器本身的原因,重装好仍然会跳转到hao123,而其他电脑上的360极速浏览器一直都是正常的,说明人家360是清白的。或者说hao123给了你多少钱,让你不惜以用户体验为代价,逼迫我把你咔嚓掉!
文章转载自: http://www.sjyhome.com/say-goodbye-to-jinshan-duba.html