1   1  /  1  页   跳转

更改IE的流氓软件

更改IE的流氓软件

更改IE安装文件夹名称为Internet Explorer,在桌面上把IE浏览器图标替换为和IE极为相似的Internet Explorer快捷方式,其目标为"C:\Program Files\Internet Explorer\iexplore.exe" http://www.aiaimi.com/veer.php?entry=996

无论如何,你无更改IE首页,桌面上的快捷方式为只读。如果,出现种情况,只需点右键看到IE属性,目标一项正常情况下为"C:\Program Files\Internet Explore\iexplore.exe",出现上面的目标,那你也和我一样中了这流氓的招了。

该如何解决,请各位大虾指点!谢了!
最后编辑2007-01-07 17:36:33
分享到:
gototop
 

别外瑞星卡卡检查也没有发现异常,诺顿软件杀毒也未见病毒,在网上要线查毒也没有发现该病毒的身影。
gototop
 

删除: 
http://www.aiaimi.com/veer.php?entry=996
gototop
 

【回复“红夜鬼1”的帖子】
无法删除,删除后一点确定,立即提示无法更改。如果能删除就很容易处理了。
在注册表内查找也找不到该键值。
gototop
 

进安全模式删除试试
gototop
 

终于找到处理的办法了。
办法如下:
第一步:
打开文件夹C:\WINDOWS\system32
删除文件usrlogon
该文件内容如下:
@Echo Off

Call "%SystemRoot%\Application Compatibility Scripts\SetPaths.Cmd"
If "%_SETPATHS%" == "FAIL" Goto Done

Rem
Rem 这是针对不需要 RootDrive 的那些脚本的。
Rem

If Not Exist "%SystemRoot%\System32\Usrlogn1.cmd" Goto cont0
Cd /d "%SystemRoot%\Application Compatibility Scripts\Logon"
Call "%SystemRoot%\System32\Usrlogn1.cmd"

:cont0

Rem
Rem 决定用户的主目录驱动器号。如果没有
Rem 设置,则退出。
Rem

Cd /d %SystemRoot%\"Application Compatibility Scripts"
Call RootDrv.Cmd
If "A%RootDrive%A" == "AA" End.Cmd

Rem
Rem 将用户的主目录映射到驱动器号
Rem

Net Use %RootDrive% /D >NUL: 2>&1
Subst %RootDrive% "%HomeDrive%%HomePath%"
if ERRORLEVEL 1 goto SubstErr
goto AfterSubst
:SubstErr
Subst %RootDrive% /d >NUL: 2>&1
Subst %RootDrive% "%HomeDrive%%HomePath%"
:AfterSubst

Rem
Rem 调用每个应用程序脚本。运行安装脚本时,
Rem 应用程序脚本被自动添加到 UsrLogn2.Cmd。
Rem

If Not Exist %SystemRoot%\System32\UsrLogn2.Cmd Goto Cont1

Cd Logon
Call %SystemRoot%\System32\UsrLogn2.Cmd

:Cont1

:Done
-----------------------------------------------------------


第二步:
1、把桌面和快捷启动栏里的IE图标全部删除
2、打开我的电脑把C\D\E\F等各个盘符下的隐藏文件Internet Explorer全部删除.
3\点击开始,在程序栏上方内如果看到IE图标,则点击右键选属性,弹出窗口内把只读和隐藏属性前的选项去掉,快捷方式项下把目标更改为"C:\Program Files\Internet Explorer\IEXPLORE.EXE",起始位置更改为"C:\Program Files\Internet Explorer"应用\确定,完了再回到常规项下把只读属性选中,确定就行.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT