具體方法如下:
單擊選擇“開始”→“運(yùn)行”命令,在“運(yùn)行”對(duì)話框的“打開”欄中輸入“regedit 命令”,然后單擊“確定
1、查找到“項(xiàng)”——“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Explorer\Desktop\NameSpace”
然后逐個(gè)點(diǎn)選其下各項(xiàng),看哪“項(xiàng)”的“數(shù)據(jù)”顯示為“Internet Explorer”,
找到后記下該項(xiàng)名稱并直接刪除該項(xiàng),刷新桌面后該“病毒IE圖標(biāo)”清除。
我的電腦上該項(xiàng)的名稱:{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45},可能各個(gè)人的都不同。
2、這里是IE劫持的根源:查找到前面記下的“項(xiàng)”并繼續(xù)深入,完整路徑如下——
“HKEY_CLASSES_ROOT\CLSID\{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45}\Shell\Open\Command”,
其顯示“數(shù)據(jù)”為:“C:\Program Files\Internet Explorer\iexplore.exe %1 h%t%t%p%:%/%/%g%11%14%17%16%.%c%n%”,直接刪除和第1點(diǎn)一樣的整個(gè)項(xiàng)。
3、前面1、2點(diǎn)要同時(shí)存在才能起劫持作用,且要打開它生成的惡意ie圖標(biāo)才會(huì)被劫持,打開系統(tǒng)自帶的IE圖標(biāo)是不會(huì)被劫持的。
這第3點(diǎn)要說的是另一種方式的劫持,單獨(dú)存在就能起作用。清除此ie劫持的辦法很簡(jiǎn)單:
僅查找“數(shù)據(jù)”:“qq5.com”,找到的,刪!
本人找到一個(gè):
“HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command”
“數(shù)據(jù)”為:“"C:\Program Files\Internet Explorer\iexplore.exe\" http://qq5.com”刪除OK。
補(bǔ)充:這幾天不斷的有人找我,問我說沒找到那個(gè)“Internet Explorer”,可能是每個(gè)人都有差異吧,確實(shí)有的不是顯示“Internet Explorer”,但是也是惡意的注冊(cè)表文件,由于我用的是XP系統(tǒng),所以我就是按我的系統(tǒng)來(lái)的,一般正常的情況,NameSpace 下的有四個(gè),如下圖:
另外:vista 系統(tǒng)的正常注冊(cè)表文件,如下圖,大家可以參考下:
當(dāng)然有的朋友可能有藍(lán)牙,刪得時(shí)候自己注意點(diǎn)就可以了,其它的不是這個(gè)里面的就可以刪掉了。
注意很多朋友說找不到我上面說的那幾個(gè)項(xiàng),因?yàn)椴煌腎E劫持會(huì)產(chǎn)生不同的注冊(cè)表文件,所以你剛才在NameSpace里刪除的要記下來(lái),然后到“HKEY_CLASSES_ROOT\CLSID”下查找你剛才刪掉的項(xiàng),這里很可能還有一個(gè),注意現(xiàn)在的目錄跟上面的那個(gè)已經(jīng)不一樣了。
上面方法都用了,如果桌面上的IE圖標(biāo)還是不能刪掉的話,現(xiàn)在就用輔助軟件了,因?yàn)榭赡苁怯心承┻M(jìn)程在運(yùn)行,導(dǎo)致IE圖標(biāo)不能刪除,這時(shí)我們?nèi)绻軌蛘业竭@個(gè)進(jìn)程,那么就可以把它刪了,但是這個(gè)進(jìn)程比較難找,我也沒找到,呵呵!
用超級(jí)巡警暴力文件強(qiáng)刪可以把它刪掉,由于這個(gè)軟件的下載地址我給忘記了,可能大家在百度上查找一下,應(yīng)該可以找到,這個(gè)工具很好!
軟件界面圖:
使用本軟件時(shí),請(qǐng)注意看一下使用說明,謝謝!
可能有的朋友會(huì)問為什么不用那個(gè)軟件直接刪除了,不就行了嗎!嗯,刪了是刪了,如果不在注冊(cè)表里面刪的話,那么這個(gè)治療可能就是只治標(biāo)不治本了,除病要除根,相信大家應(yīng)該明白了吧!
如果大家找不到那個(gè)軟件,可以加我,我發(fā)給你們。
關(guān)于這個(gè)問題,我還會(huì)繼續(xù)關(guān)注的,把一些問題解決方案上傳,每個(gè)人的問題都不一樣啊!
再補(bǔ):雖然我上面的方法大多數(shù)的問題可以解決,但是還是有一小部分用上面的方法不可以,導(dǎo)致有的朋友去重裝系統(tǒng)或還原系統(tǒng)了,搞得有點(diǎn)麻煩了,其實(shí)問題也是很明顯的,可以解決,所以說以要是哪位朋友用了上面的方法還是不能解決的話,看下面的補(bǔ)充吧。
一、關(guān)于注冊(cè)表里面有些不能刪除的項(xiàng),其實(shí)是權(quán)限上的設(shè)置問題,只要把權(quán)限設(shè)置一下即可,。找到注冊(cè)表文件,右擊出現(xiàn)權(quán)限,看圖。
點(diǎn)權(quán)限,出現(xiàn)下圖:
選擇組或用戶名稱下的管理員,把Administrator 的權(quán)限下的允許全部勾上。
點(diǎn)確定,然后右擊正常的刪除,就可以刪了,OK!
二、關(guān)于VISTA 和WIN7的桌面IE圖標(biāo)不能刪除的,可以進(jìn)行下面的操作。
1、右擊IE屬性,點(diǎn)安全,出現(xiàn)下圖:
原理跟上面的注冊(cè)表文件刪除一樣,改權(quán)限。
如果沒有Administrators,可以選everyone也是可以的。
確定后,到桌面,對(duì)IE圖標(biāo)進(jìn)行刪除,這種方法成功率達(dá)100%
聯(lián)系客服