最新消息: 预先成其事必先利其器

修复360导航劫持 —— 完整解决教程

23 浏览 360安全卫士

浏览器主页被强制跳转到 hao.360.com / so.com / 360导航 是非常常见的问题。即使卸载了360软件,劫持仍可能残留。以下按从简到深的顺序,逐步排查修复。


🔍 第一步:检查浏览器快捷方式(最常见原因)

360最常用的手段是在快捷方式的"目标"后面​追加网址参数​。

操作方法:

  1. 在桌面/任务栏找到浏览器图标 → 右键 → 属性
  2. 查看 "目标(T)" 一栏,正常应该是:
    "C:\Program Files\Google\Chrome\Application\chrome.exe"
  3. 如果后面多了类似这样的内容,​全部删除​:
    "C:\...\chrome.exe" http://hao.360.com/?src=xxx
  4. 只保留到 .exe" 为止,点击"确定"
  5. 同时检查​:开始菜单、任务栏固定的快捷方式也要逐一检查

⚠️ 如果改完又被改回去,说明有后台程序在监控,继续往下排查。


🔍 第二步:重置浏览器内部设置

Chrome:

  • 地址栏输入 chrome://settings/ → 左侧"启动时" → 选择"打开新标签页"
  • 删除所有360相关网址

Edge:

  • 地址栏输入 edge://settings/ → "启动时" → 选择"打开新标签页"
  • 检查"新标签页"设置是否被篡改

360浏览器:

  • 设置 → 主页设置 → 取消"锁定主页" → 改为新标签页

通用操作:

  • 检查并​删除可疑扩展/插件​(尤其是360相关扩展)
  • 如果改不动,直接 ​"重置浏览器设置"​(各浏览器设置最底部)

🔍 第三步:检查注册表(关键!)

如果浏览器内改了没用,大概率是​注册表被锁定​。

操作方法:

  1. Win + R → 输入 regedit → 回车
  2. 依次检查以下路径,查找含 hao.360.com360so.com 的键值并​删除或修改​:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
→ 找到 "Start Page" 和 "Default_Page_URL",改为 about:blank

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
→ 同上

HKEY_CURRENT_USER\Software\Policies\Microsoft\Edge
→ 如果有 "HomepageLocation" 等键,删除整个Edge文件夹

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
→ 同上

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
→ 同上
  1. 修改后重启电脑

🔍 第四步:检查系统级劫持源

① 检查 Hosts 文件

  • 路径:C:\Windows\System32\drivers\etc\hosts
  • 用记事本(管理员权限)打开,查看是否有360相关跳转规则,有则删除

② 检查计划任务

  • Win + R → 输入 taskschd.msc → 回车
  • 在"任务计划程序库"中查找名称含 360haobrowser 的可疑任务 → 禁用/删除

③ 检查启动项

  • Ctrl + Shift + Esc 打开任务管理器 → "启动"选项卡
  • 禁用所有360相关启动项

④ 检查DNS/代理

  • 网络设置 → 适配器选项 → 属性 → IPv4 → 确认DNS为自动或 8.8.8.8
  • 检查是否被设置了代理服务器

🔍 第五步:重命名浏览器主程序(防复发)

这是一个​非常有效的偏方​:

  1. 找到浏览器安装目录,如:
    C:\Program Files\Google\Chrome\Application\
  2. chrome.exe 复制一份,重命名为 chrome2.exe
  3. chrome2.exe 创建新的桌面快捷方式
  4. 劫持程序通常只监控原始文件名,改名后就不会再被篡改

🔍 第六步:彻底卸载360全家桶

如果电脑里还装着360软件,​必须全部卸载​,否则改了也白改:

  1. 控制面板 → 程序和功能 → 卸载所有360开头的软件
  2. 删除残留文件夹:
    C:\Program Files (x86)\360\
    C:\Program Files\360\
    C:\Users\你的用户名\AppData\Roaming\360safe\
    C:\Users\你的用户名\AppData\Local\360Chrome\
  3. Geek UninstallerRevo Uninstaller 深度清理残留注册表
  4. 重启电脑

🔍 第七步:使用专杀工具(顽固情况)

如果以上都无效,可能是驱动级/服务级木马驻留:

工具 用途
360系统急救箱​(强力模式) 深度扫描系统级劫持
火绒安全→ 专杀工具 → 浏览器劫持修复 针对性修复
Dism++ 检查启动项、服务、驱动中的异常
PCHunter / 火绒剑 查看隐藏进程和驱动

🛡️ 修复后如何防止再次被劫持

措施 说明
安装火绒安全 开启"浏览器保护"功能,锁定主页
不再安装360全家桶 用Windows Defender + 火绒即可
下载软件走官网 避免第三方下载站(捆绑重灾区)
安装时选"自定义" 取消所有默认勾选
定期检查快捷方式 发现被改立即处理

📋 快速排查流程图

主页被360劫持
    │
    ├─→ 检查快捷方式"目标"有无多余网址 → 删除
    │
    ├─→ 浏览器设置中修改/重置主页 → 重启看是否恢复
    │
    ├─→ 改了又被改回?→ 查注册表 Policies 键 → 删除
    │
    ├─→ 还不行?→ 检查计划任务 + 启动项 + Hosts
    │
    ├─→ 还不行?→ 卸载全部360软件 + 清残留
    │
    └─→ 终极方案 → 重命名exe / 急救箱强力扫描 / 重装系统