流氓软件痴心不改——教你xx果果工具条(邪恶的网址导航)【转】_随我 ...

最近有不少网友反映自己的电脑桌面莫名其妙多了个IE图标,怎么折腾都删除不掉,主页还被修改为,有时候杀毒软件还会报告发现木马。

在远程连接几个中招用户之后发现这个恶意软件的藏身之处,这个恶意软件寄生于果果工具条中传播。该工具安装后,会在桌面生成一个快捷工具栏


单纯卸载果果工具条,并不能删除桌面多余的IE快捷方式。该恶意软件利用namespace项添加桌面图标,该图标不能被简单删除,而必须修改注册表。

操作步骤:

运行注册表编辑器(regedit)手工操作:
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{5BB24BBD-7B75-3565-D62B-346D7152DBB4}

删除HKEY_CLASSES_ROOT\CLSID\{5BB24BBD-7B75-3565-D62B-346D7152DBB4}
注:(这只是其中一个变种的注册键值,不同变种{}中的部分可能会有所不同,找到它的诀窍在于,先搜索HKEY_CLASSES_ROOT\CLSID\下的iexplorer.exe,如果在iexplorer.exe后跟一串%%%样的字串,所对应的clsid就是恶意添加的,然后复制或收藏这个键值{中间的文本},再到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace去搜索,找到后,删除即可

另外介绍一个更简单的方法(几乎这个工具,从来没人使用过。)

启动清理桌面向导,请按照下列步骤操作:

· 单击开始,然后单击控制面板

· 在控制面板中,在选择一个类别下单击外观和主题

· 或选择一个控制面板图标下,单击显示(以上三步,更简单的操作是在桌面空白处点右键,选择属性。)显示属性对话框出现。

· 显示属性对话框中,单击桌面选项卡,然后单击自定义桌面
   
    桌面项目对话框出现。

· 桌面清理下,如果不想让清理桌面向导60 天自动启动一次,请单击xx60 天运行桌面清理向导复选框。

· 单击现在清理桌面

若要删除不想要的快捷方式(就是那个该死的多出来的IE图标),请按照下列步骤操作:

· 欢迎使用清理桌面向导对话框中,单击下一步

· 快捷方式对话框中,一系列快捷方式显示在要清理的快捷方式列表中。您单击的快捷方式将从桌面上删除并放到 Windows 桌面上的未使用的桌面快捷方式文件夹中。如果不想让某个快捷方式从桌面上删除,请单击xx该快捷方式的复选框,完成之后单击下一步

· 正在完成清理桌面向导对话框中,查看快捷方式框中的项目以确认要将它们从桌面上删除,然后单击完成

再回到桌面,按F5刷新,那个IE图标就消失了。

你也可以使用金山急救箱解决这个恶意软件



郑重声明:资讯 【流氓软件痴心不改——教你xx果果工具条(邪恶的网址导航)【转】_随我 ...】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——