問題:我在XP系統中,右鍵點任務欄並選擇「屬性」菜單,在任務欄的屬性中發現:「隱藏不活動的圖標」中自定義按鈕裏有自由門圖標被保存。請問我將如何刪除被保存的圖標記錄?該如何防止再次被記錄?請儘快給予回覆,謝謝!
答:比較簡單的方法,是每次上網完畢後,使用無影無蹤擦除電腦使用痕跡,無影無蹤下載地址:https://media1.minghui.org/software/2005/7/4/WYWZ.zip
軟件包裏包含詳細的使用手冊。擦除前,選中無影無蹤界面最下面的「擦除Windows XP隱藏不活動的圖標痕跡」,之後擦除,就可以清除圖標痕跡和無影無蹤默認的擦除痕跡了。
另外上敏感網站,不止會留下圖標痕跡,也會在系統中留下很多痕跡,用完後最好要使用無影無蹤或清除專家來擦除一下。
另外再介紹一下在XP系統中刪除和禁用系統任務欄圖標的方法:
「通知區域「也叫作「系統任務欄」,就是在系統時鐘所在的區域,默認情況下,XP系統會記錄所有最小化到通知區域的程序的圖標,例如自由門圖標等。通過在「任務欄」點擊鼠標右鍵,選擇「屬性」,在彈出的對話框裏面,點「自定義」按鈕,就可以看到這些以前運行過的程序的痕跡。
安全起見,要禁用XP的這個功能,使系統不記錄運行過的程序的圖標,並且禁用上面說的「自定義」按鈕,設置如下:
打開註冊表,在註冊表編輯器左側列表的項目中,找到下面的註冊表子鍵:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify
點擊展開這個註冊表子鍵==>在右側窗口中,刪除IconStreams和PastIconsStream這兩個鍵值==>右鍵單擊左側列表中的TrayNotify圖標,選擇「權限」==>在彈出的權限設置對話框裏面,把上面列表中的每個用戶的「完全控制」選為「拒絕」 ==>確定。
點「開始」菜單==>運行==>輸入「gpedit.msc」後回車==>用戶配置==>管理模板==>雙擊右側的「任務欄和「開始」菜單」==>雙擊「關閉通知區域清理」 ==>選擇「已啟用」==>確定關閉。(注意,不要選擇「隱藏通知區域」,不然會隱藏所有的通知區域圖標)
Ctrl+Alt+delete組合鍵打開「任務管理器」 ==> 「進程」 ==> 在「映像名稱」欄目裏面找到這個名稱「explorer.exe」 ==>點「結束進程」按鈕結束這個進程。之後任務欄會消失,不過沒關係,在「任務管理器」中點「文件」菜單==> 「新建任務(運行…)」 ==>在新的對話窗口中輸入「explorer」,確定==>任務欄會從新顯現。
這樣設置以後,就刪除了原來已經記錄的圖標痕跡,以後也不會再記錄了。
下面還有一個辦法:
我有一個簡單徹底解決它的方法:把下面的一段複製到一個新建記事本中,保存時文件名為*.reg(注意不是*.txt),"*"代表任何字母名字等。
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoAutoTrayNotify"=dword:00000001
做好後雙擊加入註冊表就好,註銷或下次啟動系統後就生效,「隱藏不活動的圖標」中自定義按鈕變為不可選。
問題a. 請同修幫助,開機出現 temp2.exe對話框「temp2exe遇到問題需要關閉,我們對此引起的不便表示抱歉。如果您正處於信息當中,信息有可能丟失,請將此問題報告給microsoft,我們已創建了一個錯誤報告,您可以將它們發送給我們,我們將此報告視為保密的和匿名的,要查看這個錯誤報告包含的數據請單擊此處,發送錯誤報告,或者不發送」,請問如何解決?
問題b. 我用這個電腦已經快一年了,最近一段時間每次恢復完鏡像重啟之後,防火牆都會問:是否讓 temp2.exe通過。但是不管是點通過還是不通過,都會提示temp2.exe遇到不支持問題,要關閉程序,問是否發送,我都點不發送。以後每次開機都會出現這個對話框,我不知道該怎麼辦。請問這對上網下載有沒有影響?我該怎麼解決?請在明慧網上回覆。謝謝。
答:上面的兩個問題可能都是一個病毒的特徵,提醒大家一定要及時更新Windows的安全補丁,可以避免一些病毒的干擾。
這個病毒的特徵:
1)打開盤符時候彈開一個新窗口,而且在C: D: E:等分區上點右鍵會出現自動播放的字樣
2)在每個盤的根目錄下出現這3個文件 autorun.inf copy.exe host.exe
3)有的機器會在開機的時候提示 temp2.exe 文件出錯的信息!
4)和前段時間的rose病毒類似!
其中temp2.exe 會連接網路,往外面發送你的重要信息。所以一定要在防火牆裏面禁止這個程序,禁止以後,不會影響正常的網絡行為,但是如果使用U盤等互相傳遞文件,會感染其它機器,對於沒有安裝防火牆的機器可能會泄漏機主信息。所以一定要安裝防火牆軟件,凡是遇到不明程序訪問網絡的,一律禁止。
解決方法
1) 重啟F8進入安全模式;
2) 按Ctrl+Alt+Del,調出任務管理器,結束temp1,temp2(一般情況下可能任務管理器中沒有,也就是沒有加載,可以跳過這一項);
3) 在資源管理器或者是我的電腦中的「工具」菜單──文件夾選項──查看,去掉「隱藏受保護系統文件」和選取「顯示所有文件」,將「隱藏已知文件類型的擴展名」上的勾取消;
4) 點擊右鍵選擇打開進入所有硬盤盤符,刪掉「autorun.inf,copy.exe,host.exe三個文件」,切記不要直接雙擊進盤符,只能點右鍵,選擇「打開」的方式進入各分區,殺毒的過程中一定要遵循這個步驟;
5) 進入c:\windows,刪掉xcopy.exe和svchost.exe,大家不要擔心,這兩個不是系統文件(實為病毒),真正的文件在system32里;
6) 進入c:\windows\system32,刪除temp1.exe和temp2.exe;
7) (關鍵一步)點擊「開始」──「運行」,輸入「regedit」,打開註冊表編輯器,進入「HKEY_CURRENT_USER\ Software\Micosoft\Windows NT\CurrentVersion\Windows」,刪除Load字符串值,或打開清空裏面的內容「c:\windows\svchost.exe」。
至此,病毒完全清理完畢。記得過程中不要直接雙擊C D E F各盤,最好用資源管理器查看文件。
在使用別人的U盤時,最好不要雙擊打開,也是用右鍵進入,然後查看隱藏文件,看是不是有可疑文件,有上面提到的文件的話,直接shift +del 徹底刪除!
值得注意的是,病毒主要的感染方式為XP特有的自動播放功能,有的情況就是通過插U盤感染的。因此,對防護要求較高的可以屏蔽這一項,具體方式為:點擊開始──運行,輸入「gpedit.msc」,打開組策略管理器,進入計算機配置──管理模板──系統,把「關閉自動播放」啟用。