瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

1   1  /  1  页   跳转

[求助] 我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

我的桌面上老是有什么“小游戏”、“淘宝打折”、“xxx”之类的网络连接,删除之后下次开机又会自动生成,请教解决办法
谢谢各位高手了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
分享到:
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

看我签名处
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

谢谢天月来了,试了几个方法 都不行 麻烦再帮忙看看吧
这是queryReg运行之后的日志:

********** 日志开始 **********

[键]HKEY_CLASSES_ROOT\CLSID\{0002DF01-0000-0000-C000-000000000046}\LOCALSERVER32
[值]@
[类型]REG_EXPAND_SZ
[内容]"%programfiles%\internet explorer\iexplore.exe"

[键]HKEY_CLASSES_ROOT\CLSID\{25336920-03F9-11CF-8FD0-00AA00686F13}\DEFAULTICON
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe,-17

[键]HKEY_CLASSES_ROOT\CLSID\{3050F3D9-98B5-11CF-BB82-00AA00BDCE0B}\DEFAULTICON
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe,-17

[键]HKEY_CLASSES_ROOT\CLSID\{42042206-2D85-11D3-8CFF-005004838597}\OLD ICON\HTMLFILE\DEFAULTICON
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe,-17

[键]HKEY_CLASSES_ROOT\CLSID\{42042206-2D85-11D3-8CFF-005004838597}\OLD ICON\MHTMLFILE\DEFAULTICON
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe,-32554

[键]HKEY_CLASSES_ROOT\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8E}\DEFAULTICON
[值]@
[类型]REG_SZ
[内容]c:\program files\internet explorer\iexplore.exe

[键]HKEY_CLASSES_ROOT\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8E}\SHELL\OPEN\COMMAND
[值]@
[类型]REG_SZ
[内容]c:\program files\internet explorer\iexplore.exe http://www.298dh.com/?zqz1

[键]HKEY_CLASSES_ROOT\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\DEFAULTICON
[值]@
[类型]REG_SZ
[内容]c:\program files\internet explorer\iexplore.exe

[键]HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\NOADDONS\COMMAND
[值]@
[类型]REG_EXPAND_SZ
[内容]"%programfiles%\internet explorer\iexplore.exe" -extoff

[键]HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE
[值]COMMAND
[类型]REG_SZ
[内容]%programfiles%\internet explorer\iexplore.exe

[键]HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\SHELL\OPENHOMEPAGE\COMMAND
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe

[键]HKEY_CLASSES_ROOT\CLSID\{AE24FDAE-03C6-11D1-8B76-0080C744F389}\TOOLBOXBITMAP32
[值]@
[类型]REG_EXPAND_SZ
[内容]%programfiles%\internet explorer\iexplore.exe,-17

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{04731B67-D933-450A-90E6-4ACD2E9408FE}
[值]@
[类型]REG_SZ
[内容]search folder

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{21EC2020-3AEA-1069-A2DD-08002B30309D}
[值]@
[类型]REG_SZ
[内容]controlpanelclassicview

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{26EE0668-A00A-44D7-9371-BEB064C98683}
[值]@
[类型]REG_SZ
[内容]controlpanelcategoryview

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
[值]@
[类型]REG_SZ
[内容]public folder

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{450D8FBA-AD25-11D0-98A8-0800361B1103}
[值]@
[类型]REG_SZ
[内容]documents

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{450D8FBA-AD25-11D0-98A8-0800361B1103}
[值]REMOVAL MESSAGE
[类型]REG_SZ
[内容]@mydocs.dll,-900

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
[值]@
[类型]REG_SZ
[内容]usersfiles

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
[值]REMOVAL MESSAGE
[类型]REG_SZ
[内容]@shell32.dll,-9047

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{645FF040-5081-101B-9F08-00AA002F954E}
[值]@
[类型]REG_SZ
[内容]recycle bin

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{89D83576-6BD1-4C86-9454-BEB04E94C819}
[值]@
[类型]REG_SZ
[内容]mapi folder

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{9343812E-1C37-4A49-A12E-4B2D810D956B}
[值]@
[类型]REG_SZ
[内容]search home

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
[值]@
[类型]REG_SZ
[内容]csc folder

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{ED228FDF-9EA8-4870-83B1-96B02CFE0D52}
[值]REMOVAL MESSAGE
[类型]REG_SZ
[内容]@gameux.dll,-10038

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\DESKTOP\NAMESPACE\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
[值]@
[类型]REG_SZ
[内容]computers and devices

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\CLASSICSTARTMENU
[值]{871C5380-42A0-1069-A2EA-08002B30309D}.DEFAULT
[类型]REG_DWORD
[内容]0x00000000

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\CLASSICSTARTMENU
[值]{9343812E-1C37-4A49-A12E-4B2D810D956B}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\CLASSICSTARTMENU
[值]{4336A54D-038B-4685-AB02-99BB52D3FB8B}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{20D04FE0-3AEA-1069-A2D8-08002B30309D}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{208D2C60-3AEA-1069-A2D7-08002B30309D}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{871C5380-42A0-1069-A2EA-08002B30309D}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{59031A47-3F72-44A7-89C5-5595FE6B30EE}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{9343812E-1C37-4A49-A12E-4B2D810D956B}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{4336A54D-038B-4685-AB02-99BB52D3FB8B}
[类型]REG_DWORD
[内容]0x00000001

[键]HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\CLASSICSTARTMENU
[值]{871C5380-42A0-1069-A2EA-08002B30309D}
[类型]REG_DWORD
[内容]0x00000000

[键]HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\HIDEDESKTOPICONS\NEWSTARTPANEL
[值]{871C5380-42A0-1069-A2EA-08002B30309D}
[类型]REG_DWORD
[内容]0x00000000
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

ie浏览器下载地址:www.microsoft.com/china
微软的中国主页,搜索就可以。
下载完直接安装就行

IE修复的三大处方
方法一:修改IE工具栏
在正常情况下,IE首页的修改可以通过IE工具栏里的“工具”-“Internet选项”-“常规”-“主页”功能模块来实现。

在弹出的窗口里,用户只要在“可更改主页”的地址栏中输入自己经常使用的网址然后再点击下面的“使用当前页”按钮就可以将其设为自己的IE首页了;如果是点击了“使用默认页”则一般会使IE首页调整为微软中国公司的主页;至于“使用空白页”选项则是让IE首页显示为“blank”字样的空白页,便于用户输入网址。

方法二:修改注册表

但是,很多情况下,由于受了恶意程序的控制,进入“IE工具栏”也无法再把其改回来。有时候,“可更改主页”的地址栏也变成了灰色,无法再进行调整;有时候,即使你把网址改回来了,再开启IE浏览器,那个恶意网址又跑回来了。

这种情况下我们应该怎么办呢?最通常的办法是找到相应的注册表文件,把它改回来。

以IE首页的注册表文件修改为例,我们首先要启动Windows的注册表编辑器,具体方法是点击Windows界面左下角的“开始”按钮,再选择“运行”,在弹出的对话框中输入“regedit”就可以进入注册表编辑器了。

IE首页的注册表文件是放在HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page下的,而这个子键的键值就是IE首页的网址。以笔者的电脑为例,键值是http://www.sina.com.cn,它是可以修改的,用户可以改为自己常用的网址,或是改为“about:blank”,即空白页。这样,你重启IE就可以看到效果了。

如果这种方法也不能奏效,那就是因为一些病毒或是流氓软件在你的电脑里面安装了一个自运行程序,就算你通过修改注册表恢复了IE首页,但是你一重新启动电脑,这个程序就会自动运行再次篡改。

这时候,我们需要对注册表文件进行更多的修改,运行“regedit”,然后依次展开HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\Current Version\Run主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:\Program Files\registry.exe,最后从IE选项中重新设置起始页就好了。

除了上面的情况外,有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。对于这种情况,我们同样可以通过修改注册表来解决,运行“regedit”展开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL子键,然后将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。

方法三:使用IE修复软件

虽然修改注册表的方法十分有效,但是对于一般的电脑用户来说较为专业,而且编辑过程中也涉及到了比较多的英语。因此,我们在这里介绍大家使用一些专门的修复工具。

一般来说,IE修复工具有两大类。一是商业机构提供的辅助性工具,如瑞星注册表修复工具、3721的上网助手中附带的IE修复专家、超级兔子中的 IE修复工具等等,这些软件大多捆绑在商业软件或是工具软件中,有些还需要付费才能够使用。其特点是,功能强大,建议经济实力较强的用户使用。

其中瑞星的注册表修复工具是可以免费单独下载的,尤其推荐大家使用,其下载网址是http://it.rising.com.cn/service/technology/RegClean_download.htm。具体的使用办法可以参考这些软件的帮助文件。

另外一类IE修复软件则主要是技术实力比较强的网友自行编写的,其使用效果和瑞星、IE修复专家、超级兔子等相似,但是需要大家自己搜索下载。

这里向大家推荐两款:一款是IE浏览器修复工具,其下载地址是http://down.tiansha.net/crskypath2/tiansha.net-iefixcr.rar。这个软件的最大特点是功能齐全、界面简洁,而且是个绿色软件,不用安装。另一款是首页xxx克星-HijackThis,其下载地址是http://cq-http.okget.com/HijackThis.zip。它能够将xxx您浏览器的程序揪出来,并且将之删除。不过这个程序是用Visual Basic语言编写的,大家在使用它之前要先安装VB的语言库,相对麻烦一些。
参考资料:http://it.sohu.com/20050816/n240259673.shtml
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

http://bbs.vc52.cn/viewthread.ph ... 2%BE%F6%B7%BD%B0%B8

这个100%可以解决!!单纯的修复IE是没用的。

转自精睿网络安全论坛原文:

        下面我提供另一种注册表手动清除顽固图标的方法,本来求助里的问题的回答,特此拿来给大家分享呵呵! :XP是中的方法是前人总结的经验,vista和windows7是自己摸索的,我把二者合二为一。此方法专门对付桌面图标无法删除的现象!
    比如有些桌面图标右键不给提供“删除"选项,等,导致无法删除,有些图标删除出错,或者有些图标删除后死灰复燃等。



桌面图标删除不掉的原因是文件注入并且修改了你的注册表中exeplorer的子键值,导致IE的实际指向与表面指向不一致 所以你是删除不掉的,一般必须手工清理.
XP删除方法:开始——运行——输入——regedit——查找注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\只保留下面4项
{1f4de370-d627-11d1-ba4f-00a0c91eedba}
{450D8FBA-AD25-11D0-98A8-0800361B1103}
{645FF040-5081-101B-9F08-00AA002F954E}
{e17d4fc0-5564-11d1-83f2-00a0c90dc849}
将多余选项删除,
完成后刷新桌面即可!
                                  vista和windows7删除方法:方法类似,只是删除项目不同,把与图中不同的项目全部删除即可,!

                                    删除完毕后点击桌面刷新,图标即可自动消失!

0911251703da5bb2f8aee8466b.jpg (46.43 KB)
下载次数:0
2009-11-28 16:48




                       

如果还是不行大家可以下载专杀工具·······················见附件
最后编辑五湖秋 最后编辑于 2010-03-04 12:29:36
gototop
 

回复 1F kevinth 的帖子

下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=447115 再扫描个日志打包发送上来。
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

开机又出现?是删不掉么?
要删除那些无法被删除的文件,可以按照以下步骤进行操作:1. 打开一个命令提示行 窗口,并不要关闭。2. 关闭所有运行着的程序,按下Ctrl-Alt-Del组合键,打开任务管理器。3. 打开进程选项卡,然后结束"explorer.exe"进程。4. 不要关闭任务管理器,然后转到之前打开的命令提示行窗口,然后通过命令进入你无法删除的文件所在的文件夹。5. 在命令提示符后输入“DEL <filename>”,在这里<filename> 是你想要删除的文件的名称。6. 重新回到任务管理器,依次点击文件 ->新任务,然后输入"explorer.exe"并回车,以打开Windows的GUI外壳。7. 关闭任务管理器。 Win2000/WinXP中无法删除文件解决办法 http://tech.sina.com.cn/s/2005-05-13/1344606988.shtml开机按F8,选择安全模式进入后删除下试试!然后重启正常进入系统。如果不能删除的话就在此文件旁边新建个文本文档,输入:attrib -s -r -h -a 文件名del /s /q /f 文件名保存为后缀是bat的文件,双击下试试。
gototop
 

回复:我的桌面上的流氓网络连接,删除之后下次开机又会自动生成,请教解决办法

先用软件清理了恶意程序再用手动处理即可。。。


( 一 ) 软件清理:
1:使用windows清理助手就可以删除桌面图标:

windows清理助手下载地址 http://www.arswp.com/download/arswp2/arswp2.rar
先用扫描清理, 在扫描清理后,可清理对象全部清理掉,第三方插件除需要的之外全部清除掉。
然后在故障修复里全选修复即可。


2:金山急救箱下载地址 http://labs.duba.net/jjx.shtml 修复IE、系统关键位置错误

3:360急救箱 下载地址: http://www.360.cn/killer/360compkill.html

( 二 )手动处理:(仅适用于WinXP,使用其他操作系统的请略过!)


右键点击桌面空白处---属性---桌面----自定义桌面----现在清理桌面----下一步----在列表中勾选要删除的快捷方式----选中它再下一步 .


注:两个工具都要使用,先使用windows清理助手然后再使用金山急救箱。重启电脑如果还有再用手动处理即可.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT