百度浏览器被恶意插件劫持后,需三管齐下:一、在baidu://extensions开启开发者模式并卸载含“search”“toolbar”等关键词及“读取和更改所有网站数据”权限的扩展;二、删除注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER下Baidu\Browser\Extensions策略项;三、修复快捷方式“目标”路径,仅保留原始exe路径。

百度浏览器被恶意插件劫持后,搜索结果带?tn=数字串、点击链接跳转广告页、主页反复变回2345或hao123,说明插件已获得“读取和更改所有网站数据”权限并深度注入进程,必须立即清理扩展、修复注册表、重置启动参数三管齐下。
进入扩展管理页并开启开发者模式
在地址栏直接输入 baidu://extensions 并按回车,打开原生扩展管理页。这比从菜单点“更多工具→扩展程序”更快,且能绕过部分被劫持的UI层干扰。顶部必须手动开启【开发者模式】开关——若不开启,多数恶意插件右下角的“移除”按钮为灰色不可用状态,你将卡死在这一步。
开启后页面会刷新,所有扩展卡片下方出现“移除”按钮,这是后续彻底卸载的前提。
识别并移除高危扩展
重点排查三类扩展:
① 名称含 search、helper、toolbar、speed、fast、redirect 的;
② 开发者信息为空白或显示“未知来源”的;
③ 权限声明中明确写着“读取和更改所有网站数据”的——这类权限允许插件监听你每一次点击、修改任意网页DOM、劫持location跳转,是绝大多数跳转问题的根源。
对任一特征匹配的扩展,直接点击其卡片下方“移除”按钮。不要只禁用,禁用只是暂停,它仍驻留本地并可能随浏览器重启自动激活。
清除注册表中强制安装的扩展策略
若某插件显示“由企业策略安装”,说明它已写入Windows组策略,普通移除无效。此时必须进注册表手动清理。
调用百度PaddleOCR‑VL大模型API,支持PDF、Word、PPT、图片等多格式文档解析,精准识别印刷体、手写体、表格、公式、图表、印章等复杂元素,支持100+语言,可处理不规则布局和跨页长文档。触发词:文档解析、VLM解析、大模型OCR、PaddleOCR、多模态文档、手写识别、公式识别、复杂版面。
按下 Win + R → 输入 regedit → 以管理员身份运行 → 点“是”通过UAC弹窗。
依次展开以下两个路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Baidu\Browser\Extensions
HKEY_CURRENT_USER\SOFTWARE\Policies\Baidu\Browser\Extensions
在右侧数值数据中查找包含扩展ID(如 aapocclcgogkmnckokdopfmhonfmgoek)的项,【右键删除整个键值,不是只删数值】。删完关闭注册表编辑器,再打开百度浏览器,确认地址栏输入 baidu://settings 后不再显示 ExtensionInstallForcelist 策略项。
重置快捷方式启动参数
右键桌面或任务栏上的百度浏览器图标 → “属性” → 切换到“快捷方式”选项卡 → 查看“目标”文本框。
如果引号结尾后存在空格加网址(例如:"C:\Program Files\Baidu\Browser\baidubrowser.exe" http://2345.com),这就是劫持链最前端的启动指令,它优先级高于所有浏览器内设置,不删掉就永远跳转。
手动删除引号外全部内容,只保留带引号的原始路径:"C:\Program Files\Baidu\Browser\baidubrowser.exe" → 点击“应用”→“确定”。
接着打开任务管理器 → 找到所有 baidubrowser.exe 进程 → 全部“结束任务” → 再双击刚修正的快捷方式启动。


















