桌面恶意快捷方式(删除不了)修复技巧分享
发布时间:2013-08-09 18:35:05 作者:佚名
我要评论
桌面莫名其妙“被淘宝快捷方式”了,这些快捷方式还跟魔鬼似的怎么也删除不了,将处理经验与大家共享,对大家的实际问题处理做个“模范带头”作用
最近有很多网友会遇到桌面莫名其妙“被淘宝快捷方式”了,或是打开明明未设置任何主页的浏览器还是会“被访问”某些地址等异常现象,这些快捷方式还跟魔鬼似的怎么也删除不了,就算用户手动将浏览器主页进行设置也没有用,还是“被访问网址导航”的现象。
瑞星专家以一起典型的案例给大家略作肤浅分析,将处理经验与大家共享,对大家的实际问题处理做个“模范带头”作用。
病毒现象
a) 桌面有多个“顽固”快捷方式,如“免费电影”、“淘宝购物”、“美女图片”等,其中部分为仿冒的“假IE浏览器图标-Inteenet Explooer” ,以上“顽固图标”无法手动删除,删除时提示文件正被另一个用户或程序使用。
b) IE浏览器主页每次都被修改为http://www.bubu888.com/ie122-JB,即使将IE主页已经设置为空白,也仍旧会在打开IE后“被访问”这个名为“我的网址导航”的导航站点。
c) 系统中出现与系统进程“explorer.exe”和“smss.exe”同名的异常进程。
分析与思考
用户在尝试删除这些异常的快捷方式时,弹出的提示信息是windows默认的提示。这个提示并不陌生,显然,这些快捷方式在删除时确实是被其它程序正在使用,这很可能是病毒恶意进行保护的手法,针对此类情况可尝试从异常的进程或异常的动态链接库下手,进行异常项目检查较为合理。
虽然已经明确将IE设置了使用“空白页”,但是页面还是默认访问了某个地址,并且这个操作似乎是在调用IE本身的某些功能,强制IE访问了某些地址。这个应该尝试从IE的注册表加载项入手来梳理才好。
检测和手动处理方法
检测工具:wsyscheck
1、删除异常进程
经使用wsyscheck 发现,异常进程“explorer.exe”和“smss.exe”所在目录与正常的“explorer.exe”和“smss.exe”系统进程所在的目录不同。
使用wsyscheck 选择异常进程后,右键点击菜单中的“结束进程并删除文件”。
2、删除异常的注册表加载
使用wsyscheck ,切换到“安全检查”-“IE安全”项目下,可发现三项异常的注册表加载信息,右键点击菜单中的“修复所选项”,来清除异常的IE浏览器加载项目。
3、删除异常的“开始菜单”-“启动”项目
使用wsyscheck ,切换到“安全检查”-“活动文件”项目下,可发现在系统的“All User\[开始]菜单\程序\启动”目录下有异常的快捷方式。右键点击菜单中的“修复所选项”,来清除异常的快捷方式启动加载项目。
总结
完成以上操作后,再次尝试手动删除桌面那几个恼人的快捷方式就会发现,这些恼人的快捷方式终于可以成功删除了!再打开IE浏览器看看,现在也不“被访问”那个“网址导航站了”,默认就老老实实的停留在笔者设置的“空白页”上。
至此,针对用户遇到的这个“桌面恶意快捷方式”算是处理干净了,无非也就是从注册表的浏览器默认加载项目,异常文件和异常的启动项目入手,层层入手抽丝剥茧似的处理罢了。
瑞星专家以一起典型的案例给大家略作肤浅分析,将处理经验与大家共享,对大家的实际问题处理做个“模范带头”作用。
病毒现象
a) 桌面有多个“顽固”快捷方式,如“免费电影”、“淘宝购物”、“美女图片”等,其中部分为仿冒的“假IE浏览器图标-Inteenet Explooer” ,以上“顽固图标”无法手动删除,删除时提示文件正被另一个用户或程序使用。
b) IE浏览器主页每次都被修改为http://www.bubu888.com/ie122-JB,即使将IE主页已经设置为空白,也仍旧会在打开IE后“被访问”这个名为“我的网址导航”的导航站点。
c) 系统中出现与系统进程“explorer.exe”和“smss.exe”同名的异常进程。
分析与思考
用户在尝试删除这些异常的快捷方式时,弹出的提示信息是windows默认的提示。这个提示并不陌生,显然,这些快捷方式在删除时确实是被其它程序正在使用,这很可能是病毒恶意进行保护的手法,针对此类情况可尝试从异常的进程或异常的动态链接库下手,进行异常项目检查较为合理。
虽然已经明确将IE设置了使用“空白页”,但是页面还是默认访问了某个地址,并且这个操作似乎是在调用IE本身的某些功能,强制IE访问了某些地址。这个应该尝试从IE的注册表加载项入手来梳理才好。
检测和手动处理方法
检测工具:wsyscheck
1、删除异常进程
经使用wsyscheck 发现,异常进程“explorer.exe”和“smss.exe”所在目录与正常的“explorer.exe”和“smss.exe”系统进程所在的目录不同。
使用wsyscheck 选择异常进程后,右键点击菜单中的“结束进程并删除文件”。
2、删除异常的注册表加载
使用wsyscheck ,切换到“安全检查”-“IE安全”项目下,可发现三项异常的注册表加载信息,右键点击菜单中的“修复所选项”,来清除异常的IE浏览器加载项目。
3、删除异常的“开始菜单”-“启动”项目
使用wsyscheck ,切换到“安全检查”-“活动文件”项目下,可发现在系统的“All User\[开始]菜单\程序\启动”目录下有异常的快捷方式。右键点击菜单中的“修复所选项”,来清除异常的快捷方式启动加载项目。
总结
完成以上操作后,再次尝试手动删除桌面那几个恼人的快捷方式就会发现,这些恼人的快捷方式终于可以成功删除了!再打开IE浏览器看看,现在也不“被访问”那个“网址导航站了”,默认就老老实实的停留在笔者设置的“空白页”上。
至此,针对用户遇到的这个“桌面恶意快捷方式”算是处理干净了,无非也就是从注册表的浏览器默认加载项目,异常文件和异常的启动项目入手,层层入手抽丝剥茧似的处理罢了。
相关文章
- 当遇到USB接口驱动异常时,可以通过多种方法来解决,其中主要就包括重装USB控制器、禁用USB选择性暂停设置、更新或安装新的主板驱动等2025-04-23
在日常使用U盘的过程中,许多用户可能会遇到U盘突然无法写入数据的问题,这通常是由于U盘被写保护所致,写保护功能虽然可以防止数据被意外修改或删除,但在需要写入新数据时2024-12-14
最近配置了服务器,并做了磁盘阵列,突然有一天硬盘找不到了,然后重新阵列找回,但在磁盘管理器中发现虽然可以看到分区了,但提醒硬盘是只读模式无法写入文件,参考如下方2024-12-14
电脑是现代人生活中不可缺少的工具,但有时候我们会遇到电脑开机失败的情况,这时候我们应该怎么办呢?本文将从多个方面为大家介绍解决办法2024-10-26
电脑蓝屏代码memory_management怎么解决? 系统蓝屏原因
电脑突然蓝屏,显示memory management,上来就被这串英文镇住了,蓝屏memory management是什么?为什么会出现蓝屏memory management呢?,详细请看下文介绍2024-08-01
如何解决wpcap.dll丢失? 电脑wpcap.dll文件破损的修复方法
如果文件wpcap.dll丢失有什么办法可以解决,出现wpcap.dll丢失的的原因又是因为什么呢?今天就大家了解一下wpcap.dll文件,希望能够你给在解决wpcap.dll文件的问题上有所帮2024-08-01
pasmutility.dll缺失怎么办? 电脑pasmutility.dll丢失的修复技巧
如果你在打开某些程序或者游戏时遇到了“缺失pasmutility.dll”的错误提示,不要惊慌,这是一个非常普遍的问题,下面我们就来看看详细的教程2024-08-01
svcapicall.dll丢失怎么解决? 电脑提示svcapicall.dll文件损坏的修复技
在使用电脑的过程中,有时会遇到各种各样的问题,其中之一就是dll文件丢失的情况,特别是当出现svcapicall.dll丢失的问题时,很多人可能会束手无策,,下面我们就来看看这个2024-07-30
ser32.dll丢失怎么办? 电脑提示ser32.dll文件丢失破损的修复方法
如果出现user32.dll丢失的情况,可能会影响操作系统的正常运行,今天这篇文章本文将介绍电脑缺失user32.dll丢失的解决办法,详细说明解决步骤2024-07-30
msstdfmt.dll文件损坏丢失怎么办? 快速的修复msstdfmt.dll丢失的方法
你是否曾经碰到过弄丢msstdfmt.dll文件的情况呢?如果你遇到此问题,不必惊慌,在本文中,将为您介绍几种修复msstdfmt.dll文件的方法,帮助您解决这一问题2025-03-20








最新评论