图1
这时,笔者突然想到右键菜单中的条目,在注册表中往往都有相关键值与之对应,于是打开注册表编辑器,以“极速隐藏”为关键词在注册表中搜索,果然在[HKEY_CLASSES_ROOT*shell]下找到了极速隐藏的老巢(如图2),点击“极速隐藏”子键下的“command”子键,在右侧的窗格中有一个“默认”字符串值,从中我们可以看到“极速隐藏”的可执行性文件是“C:WINDOWSsystem32fe.exe %1”。找到了元凶就好办了,首先,将注册表中的“极速隐藏”子键删除,然后,打开资源管理器,定位到“C:WINDOWSsystem32”目录,将“fe.exe”删除。好了,现在“极速隐藏”已经让我们彻底清理出局了。
图2
提示:现在有许多的流氓软件都是通过捆绑正常软件悄无声息地进入到我们的电脑中的,而且这些流氓软件往往没有卸载程序,一旦进入系统很难清理,遇到这种情况,我们不妨以程序名在注册表中进行搜索,找到相关键值进行分析和删除,往往能够将流氓软件歼灭。
标签: