被脚本劫持代理怎么都关不了 删注册表又会被恢复 设置脚本关也没用
关掉设置脚本还是会自己打开 ,现在是有些网页能打开有些打不开很烦,用了断网急救箱 显示恢复了 但是再去检查还是存在你遇到的是典型的浏览器/系统被恶意脚本劫持的情况,这个网络地址的设置脚本会反复强制篡改你的代理配置,导致部分网页无法正常打开,
第一步:先强制终止恶意脚本的自启动
按下Ctrl+Shift+Esc打开任务管理器,在「启动」选项卡中,把所有来源不明、没有数字签名的陌生程序全部禁用。
按下Win+R输入msconfig回车,在「服务」标签页勾选「隐藏所有Microsoft服务」,剩下的非系统服务里,找到名称和描述模糊、发布者为空的可疑服务,全部取消勾选并确认。
第二步:彻底清除浏览器层面的劫持
打开你所有常用浏览器的「扩展/加载项」管理页面,卸载所有你没主动安装的陌生扩展,尤其是代理类、脚本类、广告类插件。
进入浏览器的「设置-系统和性能」,关闭“继续运行后台扩展和应用”选项,防止恶意扩展在后台偷偷篡改配置。
重置所有浏览器的设置:在浏览器设置的最底部找到「还原设置为默认值」,执行重置操作,清除所有被篡改的代理和脚本配置。
第三步:深度清理系统级的代理劫持
按下Win+R输入inetcpl.cpl回车打开Internet属性,切换到「连接」标签页,点击「局域网设置」,取消所有“自动检测设置”“使用自动配置脚本”的勾选,确认代理地址栏完全为空。
以管理员身份打开命令提示符,依次执行以下两条命令,彻底重置系统网络和代理配置:
text
netsh winhttp reset proxy
netsh winsock reset
执行完成后重启电脑。
第四步:排查隐藏的恶意守护进程
打开360安全卫士,找到自启动检测,检测系统所有的自启动项,重点查看「Logon」「Scheduled Tasks」标签页,找到指向36036o.com相关地址、或者路径在临时文件夹、AppData下的陌生启动项,右键将其删除。
打开「任务计划程序」,检查所有已有的计划任务,删除所有你不认识、会定时触发脚本/程序运行的可疑任务,这就是你之前删完注册表、脚本又自动恢复的核心原因。
第五步:收尾验证
全部操作完成后再次重启电脑,重新打开Internet属性的局域网设置,确认设置脚本选项不会自动被勾选,再用断网急救箱扫描,异常就不会再复现了,之前打不开的网页也能恢复正常访问。
页:
[1]