桌面恶意快捷方式(删除不了)修复技巧分享

所属分类: 电脑基础 / 故障排除 阅读数: 82
收藏 0 赞 0 分享
最近有很多网友会遇到桌面莫名其妙“被淘宝快捷方式”了,或是打开明明未设置任何主页的浏览器还是会“被访问”某些地址等异常现象,这些快捷方式还跟魔鬼似的怎么也删除不了,就算用户手动将浏览器主页进行设置也没有用,还是“被访问网址导航”的现象。

瑞星专家以一起典型的案例给大家略作肤浅分析,将处理经验与大家共享,对大家的实际问题处理做个“模范带头”作用。

病毒现象

a) 桌面有多个“顽固”快捷方式,如“免费电影”、“淘宝购物”、“美女图片”等,其中部分为仿冒的“假IE浏览器图标-Inteenet Explooer” ,以上“顽固图标”无法手动删除,删除时提示文件正被另一个用户或程序使用。

b) IE浏览器主页每次都被修改为http://www.bubu888.com/ie122-JB,即使将IE主页已经设置为空白,也仍旧会在打开IE后“被访问”这个名为“我的网址导航”的导航站点。

c) 系统中出现与系统进程“explorer.exe”和“smss.exe”同名的异常进程。

分析与思考

用户在尝试删除这些异常的快捷方式时,弹出的提示信息是windows默认的提示。这个提示并不陌生,显然,这些快捷方式在删除时确实是被其它程序正在使用,这很可能是病毒恶意进行保护的手法,针对此类情况可尝试从异常的进程或异常的动态链接库下手,进行异常项目检查较为合理。

虽然已经明确将IE设置了使用“空白页”,但是页面还是默认访问了某个地址,并且这个操作似乎是在调用IE本身的某些功能,强制IE访问了某些地址。这个应该尝试从IE的注册表加载项入手来梳理才好。

检测和手动处理方法

检测工具:wsyscheck

1、删除异常进程

经使用wsyscheck 发现,异常进程“explorer.exe”和“smss.exe”所在目录与正常的“explorer.exe”和“smss.exe”系统进程所在的目录不同。

使用wsyscheck 选择异常进程后,右键点击菜单中的“结束进程并删除文件”。

2、删除异常的注册表加载

使用wsyscheck ,切换到“安全检查”-“IE安全”项目下,可发现三项异常的注册表加载信息,右键点击菜单中的“修复所选项”,来清除异常的IE浏览器加载项目。

3、删除异常的“开始菜单”-“启动”项目

使用wsyscheck ,切换到“安全检查”-“活动文件”项目下,可发现在系统的“All User\[开始]菜单\程序\启动”目录下有异常的快捷方式。右键点击菜单中的“修复所选项”,来清除异常的快捷方式启动加载项目。

总结

完成以上操作后,再次尝试手动删除桌面那几个恼人的快捷方式就会发现,这些恼人的快捷方式终于可以成功删除了!再打开IE浏览器看看,现在也不“被访问”那个“网址导航站了”,默认就老老实实的停留在笔者设置的“空白页”上。

至此,针对用户遇到的这个“桌面恶意快捷方式”算是处理干净了,无非也就是从注册表的浏览器默认加载项目,异常文件和异常的启动项目入手,层层入手抽丝剥茧似的处理罢了。
更多精彩内容其他人还在看

电脑开机蓝屏代码为0x000000ED怎么解决?

电脑开机蓝屏代码为0x000000ED怎么解决?电脑开机出现蓝屏代码STOP(停止):0x000000ED,不能进入操作系统。下面分享解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑开机蓝屏停机码0×0000002E的解决办法

在使用windows系统时,突然出现蓝屏,蓝屏代码消息显示的是0×0000002E。这让他不知所措,这种情况该如何应对?下面分享电脑开机蓝屏的原因以及解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑蓝屏停机码 D1的解决方法

蓝屏截图中最重要的是停机码,这是查询蓝屏的重要依据。其次,如果蓝屏讯息中还有导致蓝屏故障的文件名,那么这个范围就缩小很多,甚至可以定性了,从而有了解决问题的思路和办法。下面小编就为大家介绍电脑蓝屏停机码 D1的解决方法,一起来看看吧
收藏 0 赞 0 分享

电脑蓝屏停机码1A的故障解决方法介绍

蓝屏停机码,只代表了蓝屏故障的起因和出错范围,所以,同样一个蓝屏停机码,有可能会有不同的故障原因,具体问题还要根据前因后果具体分析,下面小编为大家介绍电脑蓝屏停机码1A的故障解决方法,来看看吧
收藏 0 赞 0 分享

电脑蓝屏故障:停机简码1~10的解决方法

蓝屏截图中最重要的是停机码,这是查询蓝屏的重要依据。下面小编就为大家介绍,电脑蓝屏故障:停机简码1~10的解决方法,来看看吧
收藏 0 赞 0 分享

plug and play即插即用服务启动不了怎么办?

plug and play(即插即用)服务启动不了怎么办?即插即用服务是一个非常重要的服务,需要开启。也有时候出错,并不是因为服务未开启,而是驱动程序异常所致,只是表现在即插即用服务未开启,下面分享解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑开机长鸣报警该怎么办?

电脑开机长鸣报警该怎么办?如果你的电脑开机事一直长鸣报警,首先你就要想到是内存的问题,既然知道原因,下面我们一起啦看看解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑总重启提示Dcom server process服务意外终止怎么办?

电脑总重启提示Dcom server process服务意外终止怎么办?电脑老是显示重启:Plug and Play, Dcom server process, power 服务意外终止,windows必须立即重新启动。 这是一个叫做MBR的木马程序弄的,下面分享解决办法
收藏 0 赞 0 分享

无法连接至定点装置Synaptics(系统是win7)

这篇文章主要介绍了无法连接至定点装置Synaptics(系统是win7)的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

显卡风扇在转动但是插上VGA没有显示的详细解决办法

显卡风扇在转动,但是插上VGA没有显示怎么办?显卡风扇在转动,但是插上VGA数据线没有显示,插上独立显卡就可以了。那么这种情况怎么办呢,下面分享解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多