必须用注册表锁定机制切断控制链:先修改HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main下的Start Page和Default_Page_URL为可信网址,再禁用当前账户对Main项的“完全控制”权限仅保留“读取”,最后全局搜索删除含“2345”等关键词的劫持项并刷新组策略。

电脑每次重启浏览器,首页就自动跳转到2345、hao123或各种广告导航页,手动改完设置一关再开又恢复原样——这说明恶意软件已通过注册表深层写入并持续监听主页变更事件,必须用注册表锁定机制切断其控制链。
定位并修改核心主页键值
按 Win+R 输入 regedit → 回车 → 点“是”以管理员身份运行注册表编辑器。
依次展开路径:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main。
在右侧找到名为 Start Page 的字符串值,双击打开 → 将“数值数据”改为你要的主页地址,例如:https://www.baidu.com。
再向下查找 Default_Page_URL,同样双击修改为同一地址。这两个键值不一致时,IE可能优先读取 Default_Page_URL,导致你改了 Start Page 却无效。
彻底禁用主页修改权限(关键锁定)
在注册表中定位到刚才的 Main 项(即 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main)→ 右键 → “权限”。
点击“高级” → 取消勾选“从父项继承权限”,弹出提示时选“复制”。
在用户列表中,只保留当前登录账户(如 DESKTOP-XXX\Administrator),其余全部删除;然后将该账户的“完全控制”权限设为拒绝,仅保留“读取”权限。
【这一步不可跳过】 否则恶意软件仍能覆盖写入 Start Page,锁定形同虚设。
清除劫持源头注册项
方法一:全局搜索关键词
在注册表编辑器中按 Ctrl+F → 搜索“2345” → 勾选“项”“值”“数据” → 逐个检查搜索结果。
凡是在 Command、Start Page 或 OpenHomePage 等键值中出现可疑网址的,右键直接删除整个键项。
方法二:定位高危启动项
展开路径:HKEY_CLASSES_ROOT\CLSID{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command(Windows 10/11通用)→ 双击右侧“默认”值 → 若数值数据包含非标准网址(如带 ?from=adlock 或跳转参数),立即清空并填入:"%ProgramFiles%\Internet Explorer\iexplore.exe" https://www.baidu.com。
启用组策略强制锁定(仅限专业版/企业版)
第一步:按 Win+R 输入 gpedit.msc → 回车。
第二步:依次展开:用户配置 → 管理模板 → Windows 组件 → Internet Explorer。
第三步:在右侧找到 “禁用更改主页设置” → 双击 → 选择“已启用” → 点击“确定”。
第四步:立即按 Win+R 输入 cmd → 右键以管理员身份运行 → 输入:gpupdate /force → 回车执行刷新。


















