现在的位置: 首页 > 综合 > 正文

网易博客搬家之不可删除的广告图标

2013年02月28日 ⁄ 综合 ⁄ 共 1990字 ⁄ 字号 评论关闭
我遇到了这个木马!

现在的木马不一定破坏系统、盗号,就打广告,我的桌面有一个打广告的图标删不了!怎么删都不行!

我室友问我这个问题时,我真不能解决。

http://www.xaw8.com/wbfa/xtfa/2010/0204/3.html
(注册表之建立不可删除的桌面图标)
还有朋友问我,如何在桌面上建立一个无法删除的快捷方式图标,就像木马一样.
其实,目的比较简单,就是建立一个:Internet
Explorer图标,让他打开指定的网址..同时又把其右键的删除及Delete方式无效!
下面简单的用注册表方式给大家介绍一下:
一:注册表根目录
HKEY_CLASSES_ROOT\CLSID\{98745625-1234-1234-1234-1234567890AB}

其中的:{98745625-1234-1234-1234-1234567890AB}值是世界唯一GUID,可任意,但要切记,不要用与现有的GUID相同,否则可能产生不必要的系统错误或无法启动桌面!

下面是一个实例可以直接导入并刷新桌面即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}]

@="Internet Explorer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\DefaultIcon]

@="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\Open]

@="打开主页(&H)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\Open\Command]

@="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE
http://www.d9media.cn"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\属性(&R)]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\属性(&R)\Command]

@="Rundll32.exe Shell32.dll,Control_RunDLL Inetcpl.cpl"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\ShellFolder]

"Attributes"=dword:00000000
;下面是另一个键值,其中的GUID要与上面的相同
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{98745625-1234-1234-1234-1234567890AB}]

@="Internet Explorer"
上面的导入后,刷新桌面,看看你的桌面上是否多出一个Internet Explorer图标呢!
你试一下删除是否可行?呵,成功了!


若中了"淘宝"图标木马可以这样手动查找.


看下我写的答案:
你也可以 win+R
打开“运行”

输入 regedt32 并回车
进入了
“注册表编辑器” 

按 CTRL+F 或者
“编辑”-“查找” 

输入 “ 淘宝网”
找到以后有类似这样的信息:

{00000010-0000-0010-8000-00AA006D2EA4}
把这个删掉就行

同理找 Internet
Explorer

注意 有一个真实的 Internet
Explorer你不要删错了

好像是{0002DF01-0000-0000-C000-000000000046}

这个不能彻底解决问题,木马还留下了其它垃圾的
要用 “360顽固木马查杀”
--不是360安全卫士

  


抱歉!评论已关闭.