|
(1) C:\WINDOWS\system32\IEBHO.dll (这个就是IE搜索工具条的文件) 2.Toolbar有这么一个 C:\WINDOWS\system32\IETool.dll 三、IE有多个工具按钮 IE首页被设置为http://dh.ez597.com/。这个地址并会自动跳转到dh.265.com
现在可以动手修改了,用8.3版的GHOSTEXP(Ghost镜象浏览器) 打开WINXPSP2.gho文件
第一步,首先按照上面的列表清除流氓软件相关文件(直接在Ghost浏览器里面删除) C:\WINDOWS\system32\IEBHO.dll (IE搜索工具条) 还有收藏夹下面的网址。。。本文只是介绍方法,其它文件不一一列出来
第二步,清除流氓软件的相关注册表键值,把C:\WINDOWS\system32\config目录下的文件全部提取出来,这是系统注册表的储存文件,然后在“开始菜单--运行里输入regedit”,打开注册表编辑器,然后选中HKEY_LOCAL_MACHINE这项,再点击“文件--加载配置单元”,再选中在config目录提取出来的其中一个文件,例如选中software,然后随便输入一个项名称(这里举例输入123),这样就加载了注册表的software部分,123下的子键便是电脑公司7.0中的software部分注册表信息,可以对它进行直接的修改,修改完毕就可以把它放到原Ghost文件C:\WINDOWS\system32\config目录下
流氓软件的相关注册表信息非常繁多,可以先安装一次电脑公司7.0,进到桌面后用360安全卫士检测分析,先不要点清除,把360安全卫士的分析项展开,就可以看到流氓软件的相关键值,把这些值的位置全部纪录下来,然后通过上面的办法进行对键值的删除,此步骤过程是非常烦琐的,不能删除错误也不能漏删,涉及的注册表键值大约80项左右。 明白了上面的方法,想在Ghost中增加软件也不难了。 完成所有工作后可以把Gho文件重新编译一次,此步骤不会对系统造成任何影响。
|