记一次联想电脑管家的“小偷小摸”

前几天很平常地打开Microsoft Edge,却发现启动页变成了两个百度的搜索标签。经过对比,发现有一个百度主页有了一个奇怪的后缀:?tn=15007414_8_dg 。起初我只是觉得可能是Edge的问题,毕竟前不久刚刚更新。在检查Edge设置未果后,卸载重装一气呵成,打开发现问题依然存在。

不得已搜索这个后缀是什么来历,结果查到了网址劫持这么一个信息。顿时我头就大了,难不成是最近下载的两个*不可名状*的游戏带有病毒?于是赶紧删掉了这两个游戏,但问题依旧。又怀疑是病毒扩散到其他文件夹里了,遂下载火绒全盘查杀,未果。

这下我真的傻眼了,反反复复地打开关闭Edge,看着不断跳出来的 http://www.baidu.com/?tn=15007414_8_dg 仿佛就在嘲笑我:看得到却抓不着。但就在这个时候,可能是由于我反复打开关闭导致页面加载缓慢,我注意到”假的“百度主页出现前有一次跳转,而跳转前的网址则是

https://discovery.lenovo.com.cn/home/baidu/v1/c2

当我把网址的后缀去掉,显示的赫然就是联想网址导航的主页。想了想电脑上唯一存在的联想软件就是联想电脑管家了,打开工具箱里的”浏览器保护“,果然百度网址导航锁定被打开了。

关掉,再次打开Edge,这次终于没有真假美猴王的戏码了。

好嘛,日防夜防,家贼难防。

原文:https://zhuanlan.zhihu.com/p/357904759