24h購物| | PChome| 登入
2013-06-30 17:56:20 | 人氣12,895| 回應0 | 上一篇 | 下一篇

關於桌面上多一個ie圖示刪不掉且首頁也被綁架了

推薦 0 收藏 0 轉貼0 訂閱站台



關於桌面上多一個ie圖示刪不掉且首頁也被綁架了

桌面多出一個假IE圖示將首頁綁架到奇怪的網站刪不掉的解決方法

我的是vista系統 被某網站綁架 使用下面方法解決綁架 使用下面方法解決

開始  執行regedit打開登錄編輯程式在編輯打開尋找www.???.com(綁架的網址)

注意:字串須完全相符(W)項目請勿打勾才容易尋找到

尋找到{ 86A EFBE8 -763F -0647 -899C -A93278894D8E}綁架的機碼
請參考下面方法
vista
系統兩個IE圖示的解決方法

問題描述:
      中毒後桌面上就有兩個IE圖示,一個是系統自帶的,還有一個應該就是中毒的時候產生的,主頁是1188什麼的,用右鍵點擊,只有打開主頁、屬性、創建快捷方式三個選項,不能刪除和重命名,直接拖到回收站,還不讓放。卡巴也沒查出毒,360也沒有查出木馬,和惡意插件,糾結。

解決方法:
1、打開註冊表(開始-->運行-->regedit)展開HKEY_CLASSES_ROOTCLSID
2、搜索打開主頁,在HKEY_CLASSES_ROOTCLSID{ 86A EFBE8 -763F -0647 -899C -A93278894D8E }Shellopen下找到了打開主頁(&H),把{ 86A EFBE8 -763F -0647 -899C -A93278894D8E }項給刪了,別以為這樣就好了。到桌面刷新下,IE圖示是沒了,不過多了個沒名字的檔,還是刪不了。
3、展開HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/explorer/Desktop/NameSpace
下也有個
{ 86A EFBE8 -763F -0647 -899C -A93278894D8E }項,把這個也刪了,再回桌面刷新一下就OK了。
備註:{ 86A EFBE8 -763F -0647 -899C -A93278894D8E }電腦不同,號碼也會不一樣,最好先備份註冊表再刪除,以免出錯

來源http://tw.myblog.yahoo.com/jw!Z6sRxUuQERWchrIsB8u18LOPD4E-/article?mid=667


前陣子在網路上找要用的軟體
結果不知道怎麼了桌面就多了一個跟IE長得一樣的捷徑
重點是,刪都刪不掉它
點兩之後是開大陸的網站,右鍵也找不到刪除的按鍵,
而且每次重開機後,桌面就又會多一些某名的大陸字捷徑
囧rz...

解決方法 - 我在網路上搜到了2個,如下:


方法一:

按開始(XP是桌面左下角) → 執行 → 跑出視窗在空格內輸入regedit →
按確定→在左行內找出HKEY_LOCAL_MACHINE點兩下進入→
SOFTWARE →Microsoft→Windows→CurrentVersion→Explorer
→Desktop→NameSpace
 
到NameSpace後,下面會出現幾列機碼,請保留這四個不要刪除

{1f4de370-d627-11d1-ba4f-00a0c91eedba}

{450D8FBA-AD25-11D0-98A8-0800361B1103}

{645FF040-5081-101B-9F08-00AA002F954E}

{e17d4fc0-5564-11d1-83f2-00a0c90dc849}

 

因該會找到ㄧ個非上面敘述的機碼點一下右邊名稱會出現Internet Explorer
這個,請把它給刪了,就是說在NameSpace只因該出現上面4個,其他的
都該刪掉 
,刪除後到桌面按重新整理,基本上那個該死的IE就會掛



 http://blog.yam.com/badbachelor/article/26754070


360殺毒超強......插件....系統清理一鍵搞定..不騙你....下載安裝....不過是簡體中文...要配合applocale來安裝即可正常顯示語系..

試看看360套裝
說不定可以幫你解決問題

360安全中心防毒軟體
http://www.360.cn

360超強查殺套裝官方下載點
http://dl.360safe.com/360safe_cq.exe

360安全衛士和殺毒的平台
http://www.wretch.cc/album/album.php?id=obituarist&book=2

因為是簡體字會發生亂碼問題,請下載Microsoft AppLocale公用程式
http://www.microsoft.com/downloads/details.aspx?FamilyID=8c4e8e0d-45d1-4d9b-b7c0-8430c1ac89ab&DisplayLang=zh-tw
用AppLocale來執行安裝360安全衛士和殺毒,就可解決亂碼問題,安裝完後執行程式只有360安全衛士會發生亂碼,360殺毒不會有亂碼問題
教學網址如下
http://www.pikatw.com/t/app.htm

AppLocale安裝其他中文程式的會變成亂碼
"C:\WINDOWS\AppPatch" 這個資料夾可能會出現 "AppLoc.tmp" 這個檔案。此檔案可能會造成 "Windows Installer" 運作錯誤,不但安裝程式的畫面變成亂碼,還會隨著安裝程序,把亂碼帶入 Registry,造成許多問題。
這應該算是 AppLocale 的 Bug。如果要解決這個問題,你需要先手動刪除「AppLoc.tmp」這個檔案,然後新建一個「AppLoc.tmp」,並將其改成「唯讀」。



360超強查殺套裝簡介
360 超強查殺套裝是360殺毒和360安全衛士的組合版本,是安全上網的“黃金組合”。不僅能利用360雲查殺引擎殺掉網上新出現的未知木馬,還具備360殺 毒完整的病毒防護體系,達到雙劍合璧、雙重保險。此外,超強安全套裝繼承了360安全衛士和360殺毒對性能的優化設計,獨有的“遊戲模式”還會在您玩遊 戲時自動採用免打擾方式運行,讓您擁有更流暢的遊戲體驗。


主要功能
強強聯手,確保最強的木馬、病毒、惡意軟件的檢出率
業界最強的木馬雲查殺引擎,上億的木馬庫零時差更新,程序分級控制技術強力查殺未知新木馬


獲國際權威反病毒認證VB100的,病毒檢出率世界一流


最權威和最受歡迎的惡評軟件查殺功能


強力清除、放心查殺、不死機
360雲查殺體系確保無誤報


獨有的雲查殺清除機制,獨家解決二十年來困擾全球安全廠商的被感染系統文件的有效清理問題,確保不死機


內含文件粉碎機,確保病毒木馬清理成功


全面的防禦體系和防護能力
360網盾和U盤防護有效防止上網和移動設備這兩大木馬病毒
的入口,給用戶一個安全無憂的上網環境


最及時、權威、準確、快捷的漏洞補丁功能第一時間檢出、修復系統和其他應用軟件的漏洞


360主動防禦技術和360殺毒實時保護有效防護您的電腦免受木馬、病毒和流氓軟件、惡意軟件的入侵和破壞


優化系統性能還您一個輕快的系統
垃圾清理、開機加速優化系統性能,把硬盤和CPU徹底還給用戶


痕跡清理有效保護隱私


全面體檢、豐富的軟件寶庫和便捷的安全工具


永久免費、無激活碼




說明:
桌面上莫名其妙的出現了一個名為“搜索結果”的IE圖示。點擊這個圖示會自動連到大陸網站,使用各種刪除軟體都無法刪除這個檔案.

解決方法:

1.下載金山急救箱軟體
官方網頁:
http://labs.duba.net/jjx.shtml

下載位置:
http://cu003.www.duba.net/duba/tools/dubatools/ksm3/ksm3.exe

2.點擊ksm3.exe安裝,安裝完成後請點選[立即升級] 更新程式,程式更新完成後請重新開機.

3.開機完成後,請點選"金山急救箱"程式,在主畫面點選→立即掃描

4.掃描完畢後,若有發現問題,請點選[立即處理],完成後請重新開機。

PS:最後若不想保留金山急救箱軟體請自行移除.
  





January 1, 2009

桌面多出一個刪不掉的IE圖示,怎麼辦?


前幾天出於好奇,去下載了一個大陸標榜『比Chrome』還快的瀏覽器。



解壓縮安裝完之後,防毒軟體便快樂的跳出『找到蠕蟲』的字樣,然後就隔離了連影子都還沒見到的瀏覽器。

啊啊,好像還有東西留下來了,那是一個IE的圖示,既無法更名,也無法刪除。



而且,按右鍵只會有三個選項。



遇到這種問題時怎麼辦呢?

通常會出現這種情形,就是安裝的程序(病毒?)試圖把特定首頁綁定在你的IE上,以達到宣傳的目的。

而且在這種情形下,也會無法變更IE的首頁,那麼該如何是好呢?

改用火狐阿

這種程序不外乎是更改了登錄檔,我們先來看看他的綁定網址是什麼。



155....又是個沒聽過的網站。

總之,先把他記下來,然後開啟登錄檔吧!



不熟悉電腦的人,在這邊提醒一下,開啟登錄編輯程式的方法是開始功能表>執行>regedit

想想看,既然它把固定的頁面綁定在你的IE上,那麼在登錄檔中一定會出現那串網址。

所以打開登錄編輯程式之後,點選編輯>尋找

然後將網址複製進去,開始搜尋。



找到了!



只要把圖片中反白的網址部分刪掉,首頁就不會被綁定了。

然後,如過把整個機碼(資料夾)都刪掉的話,應該會成功吧?

但是桌面上的圖示還是沒消失,而是出現了一個沒有名稱的空白圖示。(重新整理後)



接著把該機碼(資料夾)的名稱整個複製下來,找找看還有沒有其他關聯。



果然,刪不掉的原因就出現在這裡。

我對登錄檔的研究沒有很深,但是依據這個機碼藏在名為Desktop的主機碼底下,

我推測它應該是建立了鎖定的程式關聯至桌面。

至此,把這個機碼刪掉就大功告成了(記得重新整理)。



有興趣的朋友就和詠夢一起深入研究這個病毒吧!(嚴格說起來,他不是病毒)

首先我來解析一下。

名為Defaulticon的子機碼顧名思義就是決定他的圖示,

名為shell的子機碼則是管轄他的右鍵內容和他的指向程式。

有興趣的朋友可以探討一下,並且自己代換看看。

這邊詠夢帶大家做其中一項小實驗。

點一下名字很長的機碼(不要點開歐),你會看到旁邊有一個名為(預設值)的字串和LocalizedString的字串。

LocalizedString,顧名思義應該是儲存名稱的位置,其紀錄的字串值為Internet Explorer,我們把它改成SSSSS。




重新整理之後,我們如願地看到了IE的名稱改變為SSSSS,如下圖。



因為詠夢是火狐的愛用者,而且WIN7不能像XP那樣把捷徑的圖案去掉(其實可以,但是會喪失一些預覽功能),

我察覺到利用這個就不需要看到討厭的捷徑了。



以下是詠夢寫的火狐改裝檔:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]
@="Computer Search Results Folder"
"LocalizedString"="Mozilla Firefox"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\DefaultIcon]
@=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,00,65,\
  00,73,00,25,00,5c,00,4d,00,6f,00,7a,00,69,00,6c,00,6c,00,61,00,20,00,66,00,\
  69,00,72,00,65,00,66,00,6f,00,78,00,5c,00,66,00,69,00,72,00,65,00,66,00,6f,\
  00,78,00,2e,00,65,00,78,00,65,00,2c,00,30,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell]
@="開啟火狐"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\Mozilla之書]
@="Mozilla之書"
"MUIVerb"="@shdoclc.dll,-10241"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\Mozilla之書\Command]
@=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,\
  00,65,00,73,00,25,00,5c,00,4d,00,6f,00,7a,00,69,00,6c,00,6c,00,61,00,20,00,\
  66,00,69,00,72,00,65,00,66,00,6f,00,78,00,5c,00,66,00,69,00,72,00,65,00,66,\
  00,6f,00,78,00,2e,00,65,00,78,00,65,00,22,00,20,00,61,00,62,00,6f,00,75,00,\
  74,00,3a,00,6d,00,6f,00,7a,00,69,00,6c,00,6c,00,61,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\Properties]
@="網景公司的復仇(笑)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\Properties\Command]
@="rundll32.exe shell32.dll,Control_RunDLL inetcpl.cpl,,0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\開啟火狐]
@="0"
"MUIVerb"="@shdoclc.dll,-10241"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\shell\開啟火狐\Command]
@=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,00,6c,\
  00,65,00,73,00,25,00,5c,00,4d,00,6f,00,7a,00,69,00,6c,00,6c,00,61,00,20,00,\
  66,00,69,00,72,00,65,00,66,00,6f,00,78,00,5c,00,66,00,69,00,72,00,65,00,66,\
  00,6f,00,78,00,2e,00,65,00,78,00,65,00,22,00,20,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}\ShellFolder]
"Attributes"=dword:00000000
"HideFolderVerbs"=""
"HideOnDesktopPerUser"=""
"WantsParsDisplayName"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]
@="Computer Search Results Folder"

把上列的文字貼到記事本上,存成.txt,然後再改副檔名為.reg。



點開之後,按是。

有興趣的朋友可以比較一下匯入前後有什麼差異。



刪掉的值我也附上了,有疑問歡迎大家回覆討論。

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{1f4de370-d627-11d1-ba4f-00a0c91eedba}]


http://www.wretch.cc/blog/forsec2001/11997121

台長: 家嘉
人氣(12,895) | 回應(0)| 推薦 (0)| 收藏 (0)| 轉寄
全站分類: 數位資訊(科技、網路、通訊、家電) | 個人分類: 電腦技巧 |
此分類下一篇:如何在Windows7建立、刪除網路連線?
此分類上一篇:Microsoft AppLocale 解決亂碼的好軟體

是 (若未登入"個人新聞台帳號"則看不到回覆唷!)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文