应按顺序排查并清除快捷方式、配置文件及系统级启动项中的劫持点:先重置浏览器主页设置,再修正桌面快捷方式目标路径,接着清理可疑扩展与插件,然后检查修复系统级.desktop文件和自动启动项,最后用火绒或clamav全盘查杀恶意程序。

银河麒麟操作系统中浏览器主页被劫持后,打开浏览器自动跳转到陌生广告页或导航站,且在设置里反复修改仍无效,说明劫持已深入快捷方式、配置文件或系统级启动项,必须按顺序排查并清除多层篡改点。
检查并重置浏览器内置主页设置
这一步能覆盖轻度劫持,适用于Firefox、Chrome(如已安装)、以及银河麒麟自带的“麒麟浏览器”(基于Chromium内核)。
打开浏览器 → 点击右上角三条横线或三点菜单 → 选择“设置” → 在左侧栏点击“常规”或搜索“主页” → 找到“启动时”或“主页和新标签页”选项 → 将“启动时”设为“打开特定网页”,删除所有异常网址 → 手动输入可信地址,例如 https://www.bing.com 或 https://search.kylinos.cn → 滚动到底部确认“主页按钮”已启用,并在对应输入框中再次填写相同网址 → 关闭所有窗口,重新启动验证。
修正桌面及任务栏快捷方式目标路径
银河麒麟桌面环境(UKUI)下,恶意程序常篡改快捷方式的Exec字段,导致无论设置如何修改,双击图标都会强制加载劫持页。
右键点击桌面或任务栏上的浏览器图标 → 选择“属性” → 切换到“快捷方式”选项卡(部分版本显示为“应用程序”或“启动”) → 查看“命令”或“目标”字段内容 → 正常值应形如:/usr/bin/firefox 或 /opt/kylin-browser/kylin-browser → 若末尾出现空格加网址(如 http://hao123.kylin 或 ?from=ad01),【务必全部删除,只保留原始可执行路径】 → 点击“确定”保存 → 若提示“权限不足”,请先右键选择“以管理员身份运行”终端,再用 chmod +x 修复文件权限后重试。
清理可疑扩展与插件
方法一:通过地址栏直接进入扩展管理页
在浏览器地址栏输入 chrome://extensions/(适用于Kylin Browser)或 about:addons(Firefox)并回车 → 关闭“开发者模式”开关(避免干扰识别) → 逐条查看已启用扩展,重点排查名称含“导航”“助手”“优选”“极速”“2345”“hao123”的项目 → 对来源不明、无签名、评分低于3星的扩展,点击右侧“移除”按钮 → 完成后重启浏览器。
方法二:手动删除扩展数据目录(彻底清除残留)
打开终端(Ctrl+Alt+T)→ 执行以下命令:
rm -rf ~/.mozilla/firefox/*.default-release/extensions/*
或(针对Kylin Browser):
rm -rf ~/.config/kylin-browser/Default/Extensions/*
下载 Comet AI 浏览器,体验由 Perplexity AI 驱动的革命性上网方式。内置 AI 助手可实时总结网页、跨标签页对比信息、自动执行任务。告别繁琐操作,让 AI 成为你的浏览副驾,大幅提升研究与工作效率。支持 Windows、macOS、Android 和 iOS。
这一步会清空所有扩展缓存,但不会删除用户书签和密码。操作前请确认浏览器已完全关闭,否则可能触发文件锁错误。
检查并修复系统级启动配置
第一步:检查桌面文件是否被注入劫持参数
打开终端 → 输入命令:ls /usr/share/applications/ | grep -i browser
找到对应浏览器的.desktop文件(如 kylin-browser.desktop 或 firefox.desktop)→ 用sudo权限编辑:sudo nano /usr/share/applications/kylin-browser.desktop
查找 Exec= 行 → 确保其值仅为 /opt/kylin-browser/kylin-browser %u 或 /usr/bin/firefox %u → 若末尾附加了 --homepage="http://xxx" 或空格+URL,请全部删掉 → Ctrl+O保存,Ctrl+X退出。
第二步:检查用户级自动启动项
执行:ls ~/.config/autostart/
若发现名称可疑的.desktop文件(如 update-helper.desktop、browser-guard.desktop),【立即执行 rm ~/.config/autostart/xxx.desktop 删除】,防止开机自启劫持进程。
扫描并清除系统级恶意程序
银河麒麟默认搭载ClamAV与火绒Linux版(自v5.2起预装),优先使用后者进行深度查杀。
打开“火绒安全中心” → 点击“病毒查杀” → 选择“全盘扫描” → 等待完成 → 若报告中出现 “BrowserModifier/Kylin”、“PUP.Adware.KylinHelper” 或 “Trojan.Win32.StartPage” 类威胁,勾选全部 → 点击“立即处理” → 完成后重启系统。
若未安装火绒,可手动运行ClamAV:
sudo freshclam(更新病毒库)→ sudo clamscan -r /home/$USER/ --remove(仅扫用户目录,避免误删系统文件)→ 发现可疑文件时,记录路径后手动 rm -f 删除。










