必须从浏览器设置、快捷方式、扩展程序三个层面同步清理才能彻底解决:先重置“启动时”和主页按钮设置,再清理快捷方式目标路径中引号外的非法URL参数,最后卸载名称含“2345”“hao123”等且拥有“读取和更改所有网站数据”权限的恶意扩展。

谷歌浏览器每次启动都自动跳转到2345、hao123或360导航等非预期页面,说明主页配置已被恶意程序或扩展强行覆盖,这类劫持行为会绕过常规设置修改,必须从浏览器设置、快捷方式、扩展程序三个层面同步清理才能彻底解决。
重置“启动时”与主页按钮设置
这一步能立即覆盖前端劫持,但仅修改此处无法根除顽固劫持——因为恶意扩展或快捷方式参数会持续覆盖该设置。
1、点击右上角三点菜单 → 选择【设置】→ 左侧边栏点击【启动时】。
2、确认当前选中的是“打开特定网页或一组网页”;若下方列表中存在含“hao123”“2345”“360so”“114so”等字样的URL,请将鼠标悬停其上,点击右侧出现的【X】按钮逐个删除。
3、点击“添加新网页”,输入您信任的地址(如https://www.google.com),再点“添加”;此操作必须在删除全部可疑网址后执行,否则新网址会被自动顶替。
4、向下滚动至“外观”区域,开启“显示主页按钮”,点击“更改”,再次填入相同网址并保存。
清理快捷方式目标路径中的非法参数
超过70%的主页劫持实际发生在快捷方式层面:恶意软件不改浏览器本身,而是在桌面或任务栏图标的目标字段末尾硬塞跳转链接,该参数优先级高于所有浏览器设置,必须优先清除。
方法一:修复现有快捷方式
1、右键点击桌面/任务栏/开始菜单中的Chrome图标 → 选择【属性】。
2、切换到【快捷方式】选项卡 → 查看【目标】文本框内的完整内容。
3、正常路径应为:"C:\Program Files\Google\Chrome\Application\chrome.exe"(含英文双引号);若引号后紧跟着空格+http://开头的网址(如"chrome.exe" http://www.2345.com),请【务必选中并删除引号外所有字符】,只保留带引号的.exe路径。
4、点击【应用】→【确定】保存;此后必须通过这个已修复的快捷方式启动,其他未修复的图标仍会触发跳转。
方法二:新建纯净快捷方式(推荐)
1、进入Chrome安装目录(通常为C:\Program Files\Google\Chrome\Application\)。
2、找到chrome.exe文件,右键 → 【发送到】→【桌面快捷方式】。
3、此时生成的新图标完全未被篡改,双击启动即可验证主页是否回归正常。
卸载伪装型恶意扩展程序
流氓插件常以“导航助手”“搜索增强”“网址快开”等名义上架,拥有“读取和更改所有网站数据”权限,能在后台持续监控并强制恢复篡改后的主页设置。
第一步:在地址栏输入chrome://extensions/并回车,进入扩展管理页。
第二步:关闭右上角“开发者模式”开关(避免干扰识别),只看已启用的扩展。
第三步:重点排查名称含“Search”“Toolbar”“Quick”“HD”“Plus”“导航”“助手”的扩展,尤其注意拼写异常的如“G00gle”“Chromee”“Goog1e”。
第四步:对任何可疑扩展,点击其右下角的“移除”按钮;移除后不要立刻重启,先检查扩展列表是否还有残留条目。
第五步:全部清理完毕后,关闭所有Chrome窗口,再用已修复的快捷方式重新启动。



















