今天在網(wǎng)上找一個軟件,在搜索里面找到了一個小網(wǎng)站,迫于需要就從上面下載了所需的軟件,安裝以后IE瀏覽器立馬就中招了,IE的主頁被劫持到“玩玩 www.g1476.cn”,然后又從那個網(wǎng)站上轉到“www.07707.cn”,還在桌面上惡意生成一個“IE的圖標”,桌面就出現(xiàn)了兩個ie圖標,不過他生成的是一個快捷方式,很好識別。常規(guī)方法及軟件都無法刪除這個假IE圖標。
如果你在百度里面搜索一下,就會看見很多人都在說“桌面ie圖標刪除不了”或“如何刪除桌面IE圖標”或“病毒IE圖標無法刪除”等等。其實刪除這個快捷方式不難,主要的腰是找出他生成這個快捷方式的保留代碼。
1、首先在windows的開始/運行菜單中輸入”regedit” 打開注冊表,在查找到“項”——“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace”
然后逐個點選其下各項,看哪“項”的“數(shù)據(jù)”顯示為“Internet Explorer”,
找到后記下該項名稱并直接刪除該項,刷新桌面后該“病毒ie圖標”清除。
本人電腦上該項的名稱:{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45},可能各人的都不同。你也可以利用系統(tǒng)自帶的桌面的清理工具,
在桌面點擊右鍵—屬性-—桌面選項卡—自定義桌面—最下面的現(xiàn)在清理桌面—勾線IE快捷方式就可以清理掉了。在執(zhí)行下面的步驟。
2、這里是清理ie劫持的根源:查找到前面記下的“項”并繼續(xù)深入,完整路徑如下——
“HKEY_CLASSES_ROOT\CLSID\{3D3DBDD2-DD4D-B157-4264-0B0D4DD6BD45}\Shell\Open\Command”,
其顯示“數(shù)據(jù)”為:“C:\Program Files\Internet Explorer\iexplore.exe %1 h%t%t%p%:%/%/%g%11%14%17%16%.%c%n%”,
直接刪除和第1點一樣的整個項。
3、前面1、2點要同時存在才能起劫持作用,且要打開它生成的惡意ie圖標才會被劫持,打開系統(tǒng)自帶的IE圖標是不會被劫持的。
這第3點要說的是另一種方式的劫持,單獨存在就能起作用。清除此ie劫持的辦法很簡單:
在注冊表中點上面的“編輯”在選擇查找“數(shù)據(jù)”:“g1476.cn”,能找到關于此項的都刪除!
本人找到一個:
“HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command”
“數(shù)據(jù)”為:“”C:\Program Files\Internet Explorer\iexplore.exe\” http://g1476.cn”我直接把這項給刪除了。在關閉注冊表,不需要重啟就可以生效了。
聯(lián)系客服