0

0

windows快捷方式被利用是什么?快捷方式图标被恶意修改或劫持解决

冰川箭仙

冰川箭仙

发布时间:2026-01-18 17:07:07

|

297人浏览过

|

来源于php中文网

原创

快捷方式被恶意软件劫持导致跳转广告页,需通过五步解决:一、手动清理目标路径中的非法网址并设置只读;二、重建快捷方式并锁定权限;三、用WMI Tools删除恶意WMI事件过滤器;四、清除WMI残留对象与注册表劫持项;五、启用组策略或注册表禁止快捷方式运行URL。

windows快捷方式被利用是什么?快捷方式图标被恶意修改或劫持解决

当您双击Windows桌面或任务栏上的浏览器快捷方式时,却意外跳转至陌生导航页或广告网站,这通常表明快捷方式已被恶意软件利用——其目标路径(Target)字段被非法追加了网址参数,或图标被伪装成系统程序以诱导点击。以下是针对该问题的多种解决路径:

一、手动修正快捷方式目标路径

恶意软件常在快捷方式“目标”字段末尾强行插入网址(如"C:\Program Files\Chrome\chrome.exe" http://jiegen.com),导致每次启动均强制跳转。需清除所有此类附加地址,并防止只读属性阻碍修改。

1、右键点击被劫持的快捷方式,选择“属性”。

2、在“快捷方式”选项卡中,定位“目标”文本框,将英文双引号内的.exe路径之后、所有空格及后续字符全部删除。

3、若“目标”字段呈灰色不可编辑,先切换到“常规”选项卡,取消勾选“只读”,点击“应用”。

4、返回“快捷方式”选项卡完成清理,再次进入“常规”选项卡,重新勾选“只读”以加固防护。

5、点击“确定”保存,重复操作于桌面、开始菜单、任务栏固定项及“所有用户”程序组中的全部同名快捷方式。

二、重建原始快捷方式并锁定权限

直接删除被污染的快捷方式可彻底规避残留参数风险,通过浏览器主程序生成全新快捷方式,再限制其属性防止二次篡改。

1、按下Win + R,输入shell:common programs回车,打开“所有用户”开始菜单程序文件夹。

2、进入浏览器安装目录(例如:C:\Program Files\Microsoft\Edge\Application\),找到主程序文件(如msedge.exechrome.exe)。

3、右键点击该.exe文件,选择“发送到”→“桌面快捷方式”。

4、右键新建快捷方式→“属性”→“安全”选项卡→点击“高级”,禁用继承权限,仅保留SYSTEM与当前用户“完全控制”,移除其他账户条目。

5、确认后,在“常规”选项卡勾选“只读”,点击“确定”。

三、使用WMI Tools清除定时篡改脚本

部分劫持行为由WMI持久化脚本驱动,每间隔固定时间(如30分钟)自动运行scrcons.exe等进程,重写快捷方式目标。注册表与启动项查无痕迹,必须定位并删除WMI事件过滤器。

1、下载并以管理员身份运行WMI Tools,安装后启动WMI Event Viewer。

2、点击左上角钢笔图标“Register for Events”,在弹出窗口中输入命名空间root\CIMV2,点击“OK”。

LobeHub
LobeHub

LobeChat brings you the best user experience of ChatGPT, OLLaMA, Gemini, Claude

下载

3、左侧展开__EventFilter节点,查找名称含VBScriptLKLive_filterLiveScript的实例。

4、右键该实例→“View Instance Properties”,在右侧属性列表中定位ScriptText字段。

5、检查ScriptText值是否包含浏览器路径拼接跳转网址的代码段;若确认为恶意脚本,右键该实例→“Delete Instance”。

6、重启系统后验证快捷方式目标是否仍被自动追加网址。

四、扫描并清理WMI残留对象与注册表键值

劫持脚本可能注册多个WMI类与事件消费者,仅删除过滤器不足以根除,需同步清理关联的__FilterToConsumerBinding及ActiveScriptEventConsumer对象。

1、以管理员身份运行PowerShell,执行命令:Get-WmiObject -Namespace root\subscription -Class __FilterToConsumerBinding | Where-Object {$_.Filter -like "*VBScript*"} | Remove-WmiObject

2、继续执行:Get-WmiObject -Namespace root\subscription -Class ActiveScriptEventConsumer | Where-Object {$_.ScriptText -like "*http*"} | Remove-WmiObject

3、按Win + R输入regedit,定位路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,右侧查找值数据含浏览器路径+网址的项,右键删除。

4、在注册表编辑器中按Ctrl + F,搜索劫持域名(如hao.360.cnjiegen.com),对所有匹配结果逐条确认后删除。

五、启用快捷方式执行保护策略

通过组策略或注册表设置,禁止非签名快捷方式加载远程URL参数,从执行层阻断劫持链路。

1、按Win + R输入gpedit.msc(专业版/企业版),依次展开:计算机配置→管理模板→Windows组件→文件资源管理器

2、双击“防止从快捷方式运行URL”,设为“已启用”。

3、若为家庭版,打开注册表,定位HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Explorer,新建DWORD(32位)值,命名为NoInternetOpen,数值数据设为1

4、重启资源管理器进程(任务管理器→“Windows资源管理器”→右键“重新启动”)。

5、验证:新建一个含网址参数的快捷方式(如"notepad.exe" https://example.com),双击时应提示“此操作已被组织策略阻止”。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

786

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

733

2023.11.06

edge是什么浏览器
edge是什么浏览器

Edge是一款由Microsoft开发的网页浏览器,是Windows 10操作系统中默认的浏览器,其目标是提供更快、更安全、更现代化的浏览器体验。本专题为大家提供edge浏览器相关的文章、下载、课程内容,供大家免费下载体验。

1323

2023.08.21

IE浏览器自动跳转EDGE如何恢复
IE浏览器自动跳转EDGE如何恢复

ie浏览器自动跳转edge的解决办法:1、更改默认浏览器设置;2、阻止edge浏览器的自动跳转;3、更改超链接的默认打开方式;4、禁用“快速网页查看器”;5、卸载edge浏览器;6、检查第三方插件或应用程序等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

376

2024.03.05

如何解决Edge打开但没有标题的问题
如何解决Edge打开但没有标题的问题

若 Microsoft Edge 浏览器打开后无标题(窗口空白或标题栏缺失),可尝试以下方法解决: 重启 Edge:关闭所有窗口,重新启动浏览器。 重置窗口布局:右击任务栏 Edge 图标 → 选择「最大化」或「还原」。 禁用扩展:进入 edge://extensions 临时关闭插件测试。 重置浏览器设置:前往 edge://settings/reset 恢复默认配置。 更新或重装 Edge:检查最新版本,或通过控制面板修复

892

2025.04.24

class在c语言中的意思
class在c语言中的意思

在C语言中,"class" 是一个关键字,用于定义一个类。想了解更多class的相关内容,可以阅读本专题下面的文章。

465

2024.01.03

python中class的含义
python中class的含义

本专题整合了python中class的相关内容,阅读专题下面的文章了解更多详细内容。

13

2025.12.06

数据库Delete用法
数据库Delete用法

数据库Delete用法:1、删除单条记录;2、删除多条记录;3、删除所有记录;4、删除特定条件的记录。更多关于数据库Delete的内容,大家可以访问下面的文章。

269

2023.11.13

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

65

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.4万人学习

Excel 教程
Excel 教程

共162课时 | 12.3万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号