必须同步清理浏览器设置、快捷方式和扩展三处劫持源:先重置启动页与主页按钮,再清除快捷方式目标中非法参数,最后卸载伪装恶意扩展并重启。

谷歌浏览器每次启动都跳转到2345、hao123或360导航等非预期页面,说明主页配置已被恶意程序从浏览器设置、快捷方式、扩展程序三个层面同时劫持,常规修改会立即被覆盖,必须同步清理三处源头才能强行恢复。
重置浏览器启动页与主页按钮
这一步能立刻覆盖前端显示,但仅做此处无法根除——因为恶意扩展或快捷方式参数会在下次启动时重新写入劫持地址。
点击右上角三点菜单 → 选择【设置】→ 左侧边栏点击【启动时】。
确认当前选中“打开特定网页或一组网页”;若下方列表中存在含“hao123”“2345”“360so”“114so”的URL,请将鼠标悬停其上,点击右侧【X】逐个删除。
点击“添加新网页”,输入您信任的地址(如https://www.google.com),再点“添加”;【此操作必须在删除全部可疑网址后执行,否则新网址会被后台扩展自动顶替】。
向下滚动至“外观”区域,开启“显示主页按钮”,点击“更改”,再次填入相同网址并保存。
清除快捷方式中的劫持参数
超过70%的顽固劫持实际发生在快捷方式层面:恶意软件不改浏览器本身,而是在桌面或任务栏图标的目标字段末尾硬塞跳转链接,该参数优先级高于所有浏览器设置,必须优先清除。
方法一:修复现有快捷方式
右键点击桌面/任务栏/开始菜单中的Chrome图标 → 选择【属性】→ 切换到【快捷方式】选项卡 → 查看【目标】文本框内容。
正常路径应为:"C:\Program Files\Google\Chrome\Application\chrome.exe"(含英文双引号);若引号后紧跟着空格+http://开头的网址(如"chrome.exe" http://www.2345.com),请【务必选中并删除引号外所有字符】,只保留带引号的.exe路径。
点击【应用】→【确定】保存;此后必须通过这个已修复的快捷方式启动,其他未修复的图标仍会触发跳转。
方法二:新建纯净快捷方式(推荐)
进入Chrome安装目录(通常为C:\Program Files\Google\Chrome\Application\)→ 找到chrome.exe → 右键 → 【发送到】→【桌面快捷方式】。
此时生成的新图标完全未被篡改,双击启动即可验证主页是否回归正常。
卸载拥有高危权限的恶意扩展
第一步:验证是否为扩展导致
按下 Ctrl + Shift + N 启动无痕窗口 → 新建标签页 → 若未跳转hao123,则问题100%源于扩展程序。
第二步:定位并清除源头
返回常规窗口,在地址栏输入 chrome://extensions/ 并回车 → 开启右上角“开发者模式”(如未启用)→ 逐条检查已安装扩展。
重点排查名称含“2345”“hao123”“360”“导航”“加速”“清理”“网址”等字样的扩展,尤其关注权限声明中包含“读取和更改所有网站数据”的条目。
对可疑扩展,先点击【禁用】→ 重启浏览器测试;若主页恢复正常,再点击【移除】彻底删除。
第三步:强制终止后台残留行为
在地址栏输入 chrome://restart 并回车 → 浏览器将自动关闭并以全新进程重启,确保所有扩展相关进程被清空。











