浏览器主页被强制跳转到 hao.360.com / so.com / 360导航 是非常常见的问题。即使卸载了360软件,劫持仍可能残留。以下按从简到深的顺序,逐步排查修复。
🔍 第一步:检查浏览器快捷方式(最常见原因)
360最常用的手段是在快捷方式的"目标"后面追加网址参数。
操作方法:
- 在桌面/任务栏找到浏览器图标 → 右键 → 属性
- 查看 "目标(T)" 一栏,正常应该是:
"C:\Program Files\Google\Chrome\Application\chrome.exe" - 如果后面多了类似这样的内容,全部删除:
"C:\...\chrome.exe" http://hao.360.com/?src=xxx - 只保留到
.exe"为止,点击"确定" - 同时检查:开始菜单、任务栏固定的快捷方式也要逐一检查
⚠️ 如果改完又被改回去,说明有后台程序在监控,继续往下排查。
🔍 第二步:重置浏览器内部设置
Chrome:
- 地址栏输入
chrome://settings/→ 左侧"启动时" → 选择"打开新标签页" - 删除所有360相关网址
Edge:
- 地址栏输入
edge://settings/→ "启动时" → 选择"打开新标签页" - 检查"新标签页"设置是否被篡改
360浏览器:
- 设置 → 主页设置 → 取消"锁定主页" → 改为新标签页
通用操作:
- 检查并删除可疑扩展/插件(尤其是360相关扩展)
- 如果改不动,直接 "重置浏览器设置"(各浏览器设置最底部)
🔍 第三步:检查注册表(关键!)
如果浏览器内改了没用,大概率是注册表被锁定。
操作方法:
- 按
Win + R→ 输入regedit→ 回车 - 依次检查以下路径,查找含
hao.360.com、360、so.com的键值并删除或修改:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
→ 找到 "Start Page" 和 "Default_Page_URL",改为 about:blank
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
→ 同上
HKEY_CURRENT_USER\Software\Policies\Microsoft\Edge
→ 如果有 "HomepageLocation" 等键,删除整个Edge文件夹
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
→ 同上
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
→ 同上
- 修改后重启电脑
🔍 第四步:检查系统级劫持源
① 检查 Hosts 文件
- 路径:
C:\Windows\System32\drivers\etc\hosts - 用记事本(管理员权限)打开,查看是否有360相关跳转规则,有则删除
② 检查计划任务
- 按
Win + R→ 输入taskschd.msc→ 回车 - 在"任务计划程序库"中查找名称含
360、hao、browser的可疑任务 → 禁用/删除
③ 检查启动项
Ctrl + Shift + Esc打开任务管理器 → "启动"选项卡- 禁用所有360相关启动项
④ 检查DNS/代理
- 网络设置 → 适配器选项 → 属性 → IPv4 → 确认DNS为自动或
8.8.8.8 - 检查是否被设置了代理服务器
🔍 第五步:重命名浏览器主程序(防复发)
这是一个非常有效的偏方:
- 找到浏览器安装目录,如:
C:\Program Files\Google\Chrome\Application\ - 将
chrome.exe复制一份,重命名为chrome2.exe - 用
chrome2.exe创建新的桌面快捷方式 - 劫持程序通常只监控原始文件名,改名后就不会再被篡改
🔍 第六步:彻底卸载360全家桶
如果电脑里还装着360软件,必须全部卸载,否则改了也白改:
- 控制面板 → 程序和功能 → 卸载所有360开头的软件
- 删除残留文件夹:
C:\Program Files (x86)\360\ C:\Program Files\360\ C:\Users\你的用户名\AppData\Roaming\360safe\ C:\Users\你的用户名\AppData\Local\360Chrome\ - 用 Geek Uninstaller 或 Revo Uninstaller 深度清理残留注册表
- 重启电脑
🔍 第七步:使用专杀工具(顽固情况)
如果以上都无效,可能是驱动级/服务级木马驻留:
| 工具 | 用途 |
|---|---|
| 360系统急救箱(强力模式) | 深度扫描系统级劫持 |
| 火绒安全→ 专杀工具 → 浏览器劫持修复 | 针对性修复 |
| Dism++ | 检查启动项、服务、驱动中的异常 |
| PCHunter / 火绒剑 | 查看隐藏进程和驱动 |
🛡️ 修复后如何防止再次被劫持
| 措施 | 说明 |
|---|---|
| 安装火绒安全 | 开启"浏览器保护"功能,锁定主页 |
| 不再安装360全家桶 | 用Windows Defender + 火绒即可 |
| 下载软件走官网 | 避免第三方下载站(捆绑重灾区) |
| 安装时选"自定义" | 取消所有默认勾选 |
| 定期检查快捷方式 | 发现被改立即处理 |
📋 快速排查流程图
主页被360劫持
│
├─→ 检查快捷方式"目标"有无多余网址 → 删除
│
├─→ 浏览器设置中修改/重置主页 → 重启看是否恢复
│
├─→ 改了又被改回?→ 查注册表 Policies 键 → 删除
│
├─→ 还不行?→ 检查计划任务 + 启动项 + Hosts
│
├─→ 还不行?→ 卸载全部360软件 + 清残留
│
└─→ 终极方案 → 重命名exe / 急救箱强力扫描 / 重装系统