电脑故障

位置:IT落伍者 >> 电脑故障 >> 浏览文章

桌面恶意快捷方式修复技巧


发布日期:2024/8/7
 

瑞星专家以一起典型的案例给大家略作肤浅分析将处理经验与大家共享对大家的实际问题处理做个“模范带头”作用

病毒现象

a) 桌面有多个“顽固”快捷方式如“免费电影”“淘宝购物”“美女图片”等其中部分为仿冒的“假IE浏览器图标Inteenet Explooer” 以上“顽固图标”无法手动删除删除时提示文件正被另一个用户或程序使用

b) IE浏览器主页每次都被修改为即使将IE主页已经设置为空白也仍旧会在打开IE后“被访问”这个名为“我的网址导航”的导航站点

c) 系统中出现与系统进程“explorerexe”和“smssexe”同名的异常进程

分析与思考

用户在尝试删除这些异常的快捷方式时弹出的提示信息是windows默认的提示这个提示并不陌生显然这些快捷方式在删除时确实是被其它程序正在使用这很可能是病毒恶意进行保护的手法针对此类情况可尝试从异常的进程或异常的动态链接库下手进行异常项目检查较为合理

虽然已经明确将IE设置了使用“空白页”但是页面还是默认访问了某个地址并且这个操作似乎是在调用IE本身的某些功能强制IE访问了某些地址这个应该尝试从IE的注册表加载项入手来梳理才好

检测和手动处理方法

检测工具wsyscheck

删除异常进程

经使用wsyscheck 发现异常进程“explorerexe”和“smssexe”所在目录与正常的“explorerexe”和“smssexe”系统进程所在的目录不同

使用wsyscheck 选择异常进程后右键点击菜单中的“结束进程并删除文件”

删除异常的注册表加载

使用wsyscheck 切换到“安全检查”“IE安全”项目下可发现三项异常的注册表加载信息右键点击菜单中的“修复所选项”来清除异常的IE浏览器加载项目

删除异常的“开始菜单”“启动”项目

使用wsyscheck 切换到“安全检查”“活动文件”项目下可发现在系统的“All User[开始]菜单程序启动”目录下有异常的快捷方式右键点击菜单中的“修复所选项”来清除异常的快捷方式启动加载项目

总结

完成以上操作后再次尝试手动删除桌面那几个恼人的快捷方式就会发现这些恼人的快捷方式终于可以成功删除了!再打开IE浏览器看看现在也不“被访问”那个“网址导航站了”默认就老老实实的停留在笔者设置的“空白页”上

至此针对用户遇到的这个“桌面恶意快捷方式”算是处理干净了无非也就是从注册表的浏览器默认加载项目异常文件和异常的启动项目入手层层入手抽丝剥茧似的处理罢了

上一篇:解决Win7系统磁盘无法打开的问题

下一篇:windows安装软件报ERROR1406的处理办法