好了,现在我们在注册表中搜索这个 {xyz},注册表中搜索流氓图标ID,一般会找到这两个:
一在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
桌面图标对应ID
这里是给桌面添加系统图标(不是快捷方式)时“报名”的ID,笔者使用XP Home Edition,情况与大家大同小异。依次展开各项,可以看到这些ID中有ie历史搜索夹、计算机搜索结果夹、我的文档、回收站、搜索结果夹,这些都是系 统使用的特殊文件夹,它们的图标其实都存在于资源管理器目录树中:
搜索时资源管理器目录树出现搜索文件夹
桌面出现假ie图标,就因这里有它的ID,我们找到这个ID删掉,桌面图标就消失了。不让删?别 急,这是病毒加了只读权限——这就是为什么桌面图标右键没有删除选项——只要右键注册表该ID项“权限”,全勾允许,再点“高级”,取消“从父项继 承……”,确定后即可删。
二在HKEY_CLASSES_ROOT\CLSID\下, 这里是组件类别ID注册的大本营,里面每一项下面的InProcServer32项都指向一个dll文件,这是组件的文件实体。我们只要找到指向的dll 文件强制删除(常备小巧Unlocker或强大IceSword,可到down.45it.com下载),再把这项ID加权限后删掉,假IE 图标就连根拔除了。当然,卸载流氓软件、清理启动项,才能杜绝死灰复燃。
2021-07-19 16:40
2021-07-19 16:40
2021-07-19 16:39
2021-07-19 16:40
2021-07-19 16:39
2021-07-19 16:40
2021-07-19 16:39
2021-07-19 16:38
2021-07-19 16:38
2021-07-19 16:38
2021-07-19 16:38
2021-07-19 16:37
2021-07-19 16:37
2021-07-19 16:36