好了,现在我们在注册表中搜索这个 {xyz},注册表中搜索流氓图标ID,一般会找到这两个:
一在HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerDesktopNameSpace
桌面图标对应ID
这里是给桌面添加系统图标(不是快捷方式)时“报名”的ID,笔者使用XP HomeEdition,情况与大家大同小异。依次展开各项,可以看到这些ID中有ie历史搜索夹、计算机搜索结果夹、我的文档、回收站、搜索结果夹,这些都是系统使用的特殊文件夹,它们的图标其实都存在于资源管理器目录树中:
搜索时资源管理器目录树出现搜索文件夹
桌面出现假ie图标,就因这里有它的ID,我们找到这个ID删掉,桌面图标就消失了。不让删?别急,这是病毒加了只读权限——这就是为什么桌面图标右键没有删除选项——只要右键注册表该ID项“权限”,全勾允许,再点“高级”,取消“从父项继承……”,确定后即可删。
二在HKEY_CLASSES_ROOTCLSID下,这里是组件类别ID注册的大本营,里面每一项下面的InProcServer32项都指向一个dll文件,这是组件的文件实体。我们只要找到指向的dll文件强制删除(常备小巧Unlocker或强大IceSword,可到down.45it.com下载),再把这项ID加权限后删掉,假IE图标就连根拔除了。当然,卸载流氓软件、清理启动项,才能杜绝死灰复燃。