wwfoxmail - 2010-2-28 20:31:00
在这个地方当了个 明星三缺一
http://www.jfsky.com/SoftDown/SoftDown_18623.html结果安装时,发现桌面和我的电脑窗口中,各多了一个ie图标,还有个cool?的播放器,播放器卸载了,点击桌面多出ie图标后,360提示有木马,没看清就点了一下,360删掉个文件,不知道360日志在哪,桌面上的用360顽固木马清掉了,但我的电脑窗口中的依然还在
如图


扫描日志附件
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)附件:
SREngLOG.rar
暗夜的雪 - 2010-2-28 20:45:00
C:\WINDOWS\SYSTEM32\BHDCREGC.EXE
楼主找到以上的文件,是否安装过华虹的U盾? 这个路径非常可疑,建议用你安的卡巴对这个杀一杀,最好能上传这个样本看看。
360的某些驱动可能已经被病毒修改破坏,请楼主修复一下360,或者重新安装一下
[360FkAdv / 360FkAdv][Running/]
<2 - 系统找不到指定的文件。
最后进行一下全盘杀毒,如果那个IE图标依然存在,可以用卡卡助手粉碎试试,如果还有,那么继续跟帖求助。
辛达星郁 - 2010-2-28 20:47:00
辛达星郁 - 2010-2-28 20:55:00
简单测试了一下
首先下载windows清理助手,升级到最新版,然后进行清理,随后会提示你遇到内核级病毒需要重启删除,你只需要重启即可(把扫描出来的选项全部打对勾)
重启完之后,
使用windows清理助手选择“故障修复”功能
钩选“清理桌面其它图标/修复系统默认图标”和“修复被恶意篡改的IE图标”
执行修复--刷新桌面
IE图标消失修复方法:打开“我的电脑”,然后点击“向上”按钮,即可发现蓝色的Internet Explorer图标,将其直接拖在桌面上即可。
看看处理的怎么的样,如果还有问题,就跟帖子说明
以上附件可以直接到我上面发的那个链接里直接下载
辛达星郁 - 2010-2-28 21:19:00
:kaka6: 你是V系统
不支持FixIE_Plus这个工具
念初 - 2010-2-28 23:31:00
楼主用辛达的帖子方法修复,如果卡卡助手和windows清理助手都不能修复的话试试金山急救箱3.0修复。
Iris1011 - 2010-3-1 12:49:00
ie浏览器下载地址:
www.microsoft.com/china微软的中国主页,搜索就可以。
下载完直接安装就行
不可思议的我哦 - 2010-3-1 22:53:00
删除的步骤为:
1、重命名IE图标为:666666(可以点两下图标的名字进行重命名)
2、运行“regedit"打开注册表,查找(F3)“666666”
3、应该是在-----/CLSID找到这个键值,记住上一项的名字,类似于{FAC36FAA-6F1A-0EB6-A06D-841C1415FB7E},记住这个名字。
4、再在下面HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace找到这一项,首先删除该项。其次再删除上面找到得该项。(如果顺序颠倒先删除3中的,容易自动重新生成)
刷新一下桌面,就没了。
腾空--Francis - 2010-3-2 13:05:00
楼上朋友说的是桌面图标,现在是磁盘图标的问题哦
byxxdrls - 2010-3-2 14:17:00
HKCR\CLSID\{6A3B6C99-2154-4906-8357-836AC3729A21}\DefaultIcon\(Default) Type: REG_SZ, 长度: 60, 数据: C:\WINDOWS\system32\32528.ico
HKCR\CLSID\{6A3B6C99-2154-4906-8357-836AC3729A21}\InprocServer32\(Default) Type: REG_SZ, 长度: 96, 数据: C:\Program Files\Internet Explorer\iexplore.exe
HKCR\CLSID\{6A3B6C99-2154-4906-8357-836AC3729A21}\InprocServer32\ThreadingModel Type: REG_SZ, 长度: 20, 数据: Apartment
HKCR\CLSID\{6A3B6C99-2154-4906-8357-836AC3729A21}\shell\open\command\(Default) Type: REG_SZ, 长度: 64, 数据: C:\WINDOWS\system32\netNews.exe
HKCR\CLSID\{6A3B6C99-2154-4906-8357-836AC3729A21}\ShellFolder\Attributes Type: REG_DWORD, 长度: 4, 数据: 0
byxxdrls - 2010-3-2 15:18:00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{6A3B6C99-2154-4906-8357-836AC3729A21}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{6A3B6C99-2154-4906-8357-836AC3729A21}]
© 2000 - 2025 Rising Corp. Ltd.