热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

[安全技术]桌面加载慢、IE图标不见——与流氓软件搏杀12小时

以往的博文多数在别人博客中看到后摘抄或复制、引用到自己的空间win10隐藏桌面图标,这次也写点自己的故事和大家分享;希望朋友们能喜欢并能从中得到些许的帮助---

以往的博文多数在别人博客中看到后摘抄或复制、引用到自己的空间win10隐藏桌面图标,这次也写点自己的故事和大家分享;希望朋友们能喜欢并能从中得到些许的帮助---复活的斗士

   从没正式写过什么文章win10隐藏桌面图标,语言功底可谓没有;而事件的起因又是之后分析的,所以就按照搏杀过程中的思路写下这篇文章,不妥之处还望朋友们见谅和指导!闲话不多说了,以下是正文:

   由于做淘宝(wangshoujun168.taobao.com)的原因;电脑是设为每天早上8点自动开机,并运行旺旺且自动登陆的;一直以来都很正常;偶而一天起得早些发现,开机时,从进入欢迎界面到加载桌面图标要1-2分钟的时间,可进入桌面后,一切运行都很正常,也没十分的在意~!(主要是大多数情况下我起来了电脑都已经机半个小时了,根本烦不到我win10隐藏桌面图标。)

   2010年1月21日下午16点左右

   突发奇想的下载了个工具软件win10隐藏桌面图标,以前从没用的,下载后是一个××××.exe文件,用360杀毒软件查安全,开始安装;双击后出现一个图标,过了有10秒钟也没再有什么变化,而这时桌面上出现了一个叫copp的图标,马上意识到程序后台运行可能是中招了;Ctrl+Alt+Del打开任务管理器,在进程里把那个安装程序给结束掉,但为时已晚,桌面上相继出现了另一个IE图标和风行播放器的图标;当时360杀毒软件和360安全卫士都开着,没报有毒;就当是流氓软件,是强制安装的罢了~!

   随手将新生成的三个图标删除win10隐藏桌面图标,在开始-程序中找到了对应的安装程序,点开后发现没有卸载程序;打开360安全卫士的软件管理,强行删除掉;用插件管理扫描,并没有增加新的IE插件;又用优化大师清理了注册表,清理垃圾文件——奇迹(奇怪的迹像)出现了,桌面上原来的图标也不见了,快速启动栏里面的IE也不见了,还有迅雷也消失了,暴风影音播放器也没了;打开存放音乐的文件夹,原来用千千静听打开的.mp3和.wav的图标都变成WMP的图标了;当时第一个想到的就是重做系统,可太麻烦了,后来决定搏上一搏,这样就开始了:

   打开360杀毒软件win10隐藏桌面图标,全盘杀毒,历时半个小时,查没有病毒;

   打开360安全卫士--木马查杀--云查杀win10隐藏桌面图标,升级病毒库--全盘扫描;有结果了,出现2个可疑项都在C:\Windows文件夹下,是.exe文件,选立即清理--提示清理成功,要求重启系统,重启;但结果是该有还没有,加载桌面还是那么慢~!

   再打开360安全卫士--木马查杀--云查杀--全盘扫描;又出现了另一个.exe文件win10隐藏桌面图标,也在刚才的那个目录下,处理掉,重启;还是不行

   打开C:\Windows;找到那两个文件win10隐藏桌面图标,手工删除,有一个不允许删除,用文件粉碎机粉碎掉;再重启;依然不行;

   登陆瑞星官网--下载2010试用版--卸载360杀毒软件--安装瑞星--设置--全盘杀毒;厉时又半个多小时win10隐藏桌面图标,提示发现4个病毒文件,已经隔离,一个在C盘,另三个在H盘,H盘是我的备份盘都是些备份软件,平时很少用到的,不应该在这吧~?不管他,处理掉,重启电脑;故障依然;

   登陆360官网--下载顽固木马专杀--更新病毒库--全盘扫描;有6个可疑文件win10隐藏桌面图标,其中有4个是驱动文件,2个是.dll动态链接库文件,将两个动态链接库文件直接处理掉,驱动文件没敢直接删除;重启电脑,故障还在;

   准备进安全模式杀毒win10隐藏桌面图标,开机按F8,又发生奇迹了--高级系统选单都变成英文的了,这也不影响,直接选到第一个"Safe Mode“进入安全模式,屏幕上出现了正常加载系统文件的界面,突然间停住了,在屏幕最下方出现了一句提示"Press ESC To Skip SPTD.sys......"的字样,那就按ESC吧,结果停在黑屏里有3钟,只有一个光标在一闪一闪的,不进也不出;没办法按下了机箱上的Reset键;重启电脑进入正常模式,麻烦又来了,原来的问题一个都没解决,这次突然发现开机的音乐没有了:( ,真晕

   必须要求助了win10隐藏桌面图标,开始--运行--不见的解决方案,逐一试之;如下:

  1、打开“我的电脑或者回收站”之后,点击向上按钮,跑到了桌面中,这里可能有已经消失了的Internet Explorer图标!直接将它拖到桌面就行了win10隐藏桌面图标。(试过,没有)

  2、点了自定义桌面后,按一下键盘上的 " i ” ,然后应用,再点确定win10隐藏桌面图标。(试过,点下确定的同时桌面刷新两次,并没有出现IE的图标)

  3、打开其他的磁盘,比如D盘或者E盘,注意这个方式不能直接在桌面上实现win10隐藏桌面图标。在D盘建立一个文件夹,名字为Internet Explorer.{871C5380-42A0-1069-A2EA-08002B30309D};建立好之后,将这个文件夹拷贝到桌面,新的Internet Explorer图标就回来了!(试过,同上)

  4、在运行框中输入 “regedit.exe”打开注册表编辑器, 找到如下的注册表分支HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons \NewStartPanel 名为“{871C5380-42A0-1069-A2EA-08002B30309D}”的DWORD (32位)注册表项;将其值设为“0”;刷新桌面后即可看到消失的IE图标重新出现了,单击右键可看到相关的Internet浏览设置项win10隐藏桌面图标。如果没有名为“{871C5380-42A0-1069-A2EA-08002B30309D}”请自行新建一个 。(看了,有这个项,值为0)

  5、你可以先在C:\WINDOWS\system32文件夹中找到shell32.dll文件,右键单击该文件,选“属性”,然后如图查看一下该文件的版本,正常情况下应该是gdr版本的,如果你电脑中的该文件为qfe版本的,那就说明问题是出在这里win10隐藏桌面图标。你可以从别的可以正常显示IE选项的电脑中复制该文件,然后在你的电脑中将其替换即可。(看了,我的是gdr版本的)

  6、开始运行输入Gpedit.msc按确定打开组策略左边找到用户配置、管理模板、桌面,在右边的隐藏桌面上的IE图标项是不是已启用,如果是双击该项选未配制win10隐藏桌面图标。重启(看了,我的未配置)

  7、把XP的系统盘放进光驱,然后打开光盘内容会有一个界面,在那里选择安装系统组件,然后在那里找IE的安装程序,安装就行了,在控制面板里也可以,用"删除添加程序",选择添加"删除系统组件",这个方法也得插入系统盘才行 (重装的IE7win10隐藏桌面图标,结果还是不行)

[安全技术]桌面加载慢、IE图标不见——与流氓软件搏杀12小时

   郁闷啊~再用360安全卫士——IE修复、清理垃圾一次吧win10隐藏桌面图标,清理垃圾时无意中发现这样一句提示“部分文件未删除,可能正被使用,下次扫描将忽略这些文件”;我晕,不能删除也别忽略了啊,起码告诉我一声哪个不让删啊~有门,看来得自己动手了,说干就干;

  1、打开我的电脑--C盘--工具--文件夹选项--查看--将“隐藏受保护的系统文件”前的勾去掉--下面“显示所有文件和文件夹”--将“已知文件类型的扩展名”前的勾去掉--确定;

[安全技术]桌面加载慢、IE图标不见——与流氓软件搏杀12小时

  2、进入C:\Windows\Temp--Ctrl+A--Shift+Del--Enetr;

  3、进入C:\Documents and Settings\Administrator\Local Settings\Temp--Ctrl+A--Shift+Del--Enetr;

  4、进入C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files--Ctrl+A--Shift+Del--Enetr;

  5、进入C:\Documents and Settings\Administrator\COOKIEs--Ctrl+A--Shift+Del--Enetr;

  6、用优化大师清理注册表win10隐藏桌面图标,清理所有类型的垃圾文件,重启电脑

   听到了熟悉的开机音乐win10隐藏桌面图标,但桌面加载的还是很慢;等桌机图标出现后,惊喜的发现IE又回来了;看来还是病毒的残留文件在做怪,用了这么多的杀毒软件还是没能识破他们的诡计,把自己巧妙的伪装起来让杀毒软件不好识别--可恨啊~!(估计文件还是在COOKIE和Temporary Internet Files这两个文件夹内)

   接下来就是开机启动慢的问题了win10隐藏桌面图标,当然第一目标就是那个加载失败的STPD.sys了,百度知道下,第一个回答就发现问题了:

  “sptd.sys一般是虚拟光驱软件里的设备驱动接口win10隐藏桌面图标。 SPTD就是SCSI Pass Through Direct的意思,是个类似于 ASPI 那种方便第三方软件管理光驱的中间层驱动 ;还有人说 sptd.sys 是Deamon tools里面带的流氓插件;试试看在安全模式下卸载Deamon或酒精。”

   一下就想起来win10隐藏桌面图标,前些天做GHOST系统光盘时,下载了个.iso的文件,要用虚拟光驱打开,就装了个Deamon tools;但这个安装程序是在我的H盘备份里面的,所以一下就想到刚才杀毒软件提示的病毒文件了;没再犹豫,直接到H盘将源程序DEL;在添加/删除程序里面将Deamon tools卸载;保险起见优化大师清理注册表;重启......期待中......;又没效果;再重启进安全模式,还是STPD.sys加裁失败--再求助;得到这样的结论:

  “一、禁用SPTD

  1、启动进入安全模式后win10隐藏桌面图标,启动注册表编辑器 regedit.exe 找到“HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\sptd“ 将DWORD值设置为“4”

  2、重启进入正常系统win10隐藏桌面图标,SPTD功能就被禁用了,如果要恢复,只要把刚才的DWORD值再设置为“0” 就可以了!

  当然此时sptd.sys软件还在机器内win10隐藏桌面图标,只是没有调用,如果还是不行,我们来看第二种方法

  二、完全卸载SPTD

  这个方法我认为比较简单win10隐藏桌面图标,也省事

  去SPTD的官方下载页面 下载一个 SPTD的安装包,任意版本都可,双击安装,就会出现 update 或 uninstall 我们当然选 uninstall了 就完全卸载掉sptd了win10隐藏桌面图标。”

   我选择了第一种win10隐藏桌面图标,但没在安全模式下(因为进不去)在注册表内禁用STPD,重启电脑进安全模式,一切顺利;但还有个问题就是高级选单还是英文的呢~听说bootfon.bin和ntldr这两个文件是控制语言模式的,就在备份盘里的系统文件夹i386内拷贝了个bootfont.bin到C盘根目录下;重启电脑,F8---呵呵, OK了!

   可开机加载桌面图标时还要等上2分钟左右win10隐藏桌面图标,最后还是在论坛上有位朋友和我的遭遇是一样的,在服务中将Shall Hardware Detection 服务停用就好了,报着一试的态度--开始--运行--services.msc--打开了服务管理,一看,果然Shall Hardware Detection 服务在运行中,仔细想想可能是在安装DeamonTools时自动开启的,再想下,机器可能就是从安装DT后就变得开机加载图标很慢的;重启电脑,23秒进入桌面,哈哈,这才是我要的效果~!

   至此win10隐藏桌面图标,搏杀结束,以我的胜利告终,厉时18小时(期间从凌晨2点到早上8点睡觉),机器恢复正常,共杀掉病毒4个,可疑文件3个,疑是木马6个,都快成养毒专家了

   好了win10隐藏桌面图标,不啰嗦了,看到的朋友没用上的别骂我,用上的帮我顶起来,谢谢~!


推荐阅读
  • 开机自启动的几种方式
    0x01快速自启动目录快速启动目录自启动方式源于Windows中的一个目录,这个目录一般叫启动或者Startup。位于该目录下的PE文件会在开机后进行自启动 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 本文详细介绍了如何安全地手动卸载Exchange Server 2003,以确保系统的稳定性和数据的完整性。根据微软官方支持文档(https://support.microsoft.com/kb833396/zh-cn),在进行卸载操作前,需要特别注意备份重要数据,并遵循一系列严格的步骤,以避免对现有网络环境造成不利影响。此外,文章还提供了详细的故障排除指南,帮助管理员在遇到问题时能够迅速解决,确保整个卸载过程顺利进行。 ... [详细]
  • 本文详细介绍了在 CentOS 7 系统中配置 fstab 文件以实现开机自动挂载 NFS 共享目录的方法,并解决了常见的配置失败问题。 ... [详细]
  • 本地存储组件实现对IE低版本浏览器的兼容性支持 ... [详细]
  • PTArchiver工作原理详解与应用分析
    PTArchiver工作原理及其应用分析本文详细解析了PTArchiver的工作机制,探讨了其在数据归档和管理中的应用。PTArchiver通过高效的压缩算法和灵活的存储策略,实现了对大规模数据的高效管理和长期保存。文章还介绍了其在企业级数据备份、历史数据迁移等场景中的实际应用案例,为用户提供了实用的操作建议和技术支持。 ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • 为了确保iOS应用能够安全地访问网站数据,本文介绍了如何在Nginx服务器上轻松配置CertBot以实现SSL证书的自动化管理。通过这一过程,可以确保应用始终使用HTTPS协议,从而提升数据传输的安全性和可靠性。文章详细阐述了配置步骤和常见问题的解决方法,帮助读者快速上手并成功部署SSL证书。 ... [详细]
  • 在本文中,我们将探讨如何在Docker环境中高效地管理和利用数据库。首先,需要安装Docker Desktop以确保本地环境准备就绪。接下来,可以从Docker Hub中选择合适的数据库镜像,并通过简单的命令将其拉取到本地。此外,我们还将介绍如何配置和优化这些数据库容器,以实现最佳性能和安全性。 ... [详细]
  • Swoole加密机制的安全性分析与破解可能性探讨
    本文深入分析了Swoole框架的加密机制,探讨了其在实际应用中的安全性,并评估了潜在的破解可能性。研究结果表明,尽管Swoole的加密算法在大多数情况下能够提供有效的安全保护,但在特定场景下仍存在被攻击的风险。文章还提出了一些改进措施,以增强系统的整体安全性。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 在Linux系统中,网络配置是至关重要的任务之一。本文详细解析了Firewalld和Netfilter机制,并探讨了iptables的应用。通过使用`ip addr show`命令来查看网卡IP地址(需要安装`iproute`包),当网卡未分配IP地址或处于关闭状态时,可以通过`ip link set`命令进行配置和激活。此外,文章还介绍了如何利用Firewalld和iptables实现网络流量控制和安全策略管理,为系统管理员提供了实用的操作指南。 ... [详细]
  • 本文介绍了 Vue 开发的入门指南,重点讲解了开发环境的配置与项目的基本搭建。推荐使用 WebStorm 作为 IDE,其下载地址为 。安装时请选择适合您操作系统的版本,并通过 获取激活码。WebStorm 是前端开发者的理想选择,提供了丰富的功能和强大的代码编辑能力。 ... [详细]
  • 在使用 SQL Server 时,连接故障是用户最常见的问题之一。通常,连接 SQL Server 的方法有两种:一种是通过 SQL Server 自带的客户端工具,例如 SQL Server Management Studio;另一种是通过第三方应用程序或开发工具进行连接。本文将详细分析导致连接故障的常见原因,并提供相应的解决策略,帮助用户有效排除连接问题。 ... [详细]
  • 利用Redis HyperLogLog高效统计微博日活跃和月活跃用户数
    本文探讨了如何利用Redis的HyperLogLog数据结构高效地统计微博平台的日活跃用户(DAU)和月活跃用户(MAU)数量。通过HyperLogLog的高精度和低内存消耗特性,可以实现对大规模用户数据的实时统计与分析,为平台运营提供有力的数据支持。 ... [详细]
author-avatar
泽旺多吉外_680
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有