首先检查并修复浏览器快捷方式中的非法参数,再通过修改注册表锁定项恢复主页设置,接着使用360主页急救箱等专用工具扫描清除隐藏木马,最后重命名浏览器主程序文件以防止劫持复发。

如果您尝试访问某个网站,但浏览器自动跳转至一个非预期的主页,如360导航或其他推广页面,则可能是由于软件劫持或恶意修改所致。此类问题通常由快捷方式参数篡改、注册表项被锁定或后台驻留程序引起。
本文运行环境:联想小新Pro 16,Windows 11
一、检查并修复浏览器快捷方式
攻击者常通过在浏览器快捷方式的目标路径后附加网址来实现主页劫持,清除这些非法参数可恢复正常使用。
1、右键点击桌面上的360极速浏览器快捷方式,选择“属性”。
2、在“快捷方式”选项卡中,查看“目标”输入框内的完整路径。
3、确保路径末尾没有额外的网址或参数,例如 http://hao.360.com 或类似内容。
4、仅保留引号内的主程序路径,如 "C:\Program Files (x86)\360\360Chrome\360chrome.exe",删除其后所有字符。
5、将“起始位置”栏中 application 后的内容也清除干净。
6、点击“应用”保存设置,并勾选“只读”属性以防止再次被修改。
二、修改注册表中的主页锁定项
某些程序会通过写入注册表强制锁定主页,需手动查找并更正相关键值。
1、按下 Win + R 键,输入 regedit 并回车,打开注册表编辑器。
2、依次展开路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main。
3、在右侧窗格中查找名为 Start Page 的字符串值,双击将其数据修改为您期望的主页地址。
4、继续检查 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main 路径下是否存在相同项,并进行相应修改。
5、若发现名为 Secondary Start Pages 的多字符串值,且包含可疑网址,则应将其删除。
6、完成修改后关闭注册表编辑器并重启浏览器验证效果。
三、使用专用工具扫描与修复
存在隐藏的驱动级木马或进程注入时,手动操作可能无法彻底清除,建议使用专业工具深度清理。
1、下载并安装 360主页急救箱 独立版工具。
2、运行该工具后点击“一键扫描”,等待系统自动检测活动木马、快捷方式篡改、浏览器插件及内存注入情况。
3、扫描完成后,工具将列出推荐修复项目,确认无误后点击“立即修复”。
4、若问题仍未解决,点击“还没有解决”触发 360系统急救箱 模块。
5、启用“强力模式”进行全面查杀,重点清除顽固驱动型恶意程序。
四、重命名主程序文件防止复发
部分劫持程序通过识别固定文件名进行定向篡改,更改主程序名称可有效规避此机制。
1、进入360极速浏览器的安装目录,通常位于 C:\Program Files (x86)\360\360Chrome\。
2、找到主执行文件 360chrome.exe,右键重命名为其他名称,如 browser_core.exe 或拼音形式 qijisu.exe。
3、重新创建该文件的桌面快捷方式,并按前述方法检查“目标”路径是否正确。
4、此后即使原劫持程序运行,也无法准确识别并修改新的可执行文件路径。










