http//www.65642.net/劫持IE主页的清除办法
中招的电脑只打一打开IE浏览器就会先进入一个http://www.65642.net这样的网站,并且每次开机桌面上都会显示出两个IE图标,怎么样也删不掉,并且换了浏览器也是这样,一打开网站还是会进入那个网站,查看桌面上多出的那个IE浏览器属性里面的目标地址也会更改为D:\QQ\Bin\TTraveler.exe http://www.65642.net。

解决方法如下:
首先,这图标的出现可能是你安装了什么软件造成的,360、兔子都删不掉。且很有可能是链接到病毒网站。
解决方法1:
桌面-属性-桌面-自定义桌面-现在清理桌面(运行桌面清理向导)-勾选你想要删除的图标-一直下一步-确定。 之后你的桌面上会出现一个文件夹—
“未使用的桌面快捷方式” 在里面你能看到你想要删除的快捷方式,将其删除,再刷新桌面即可。
若仍然不消失,可参照方法2.(我的就仍然存在)
方法2:
可通过注册表的路径将其删除
开始-运行-regedit
进入该路径
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
然后逐个点选其下各项,
看哪“项”的“数据”显示为“Internet Explorer”,就是在右边框框里面的“数据”选项
找到后记下该项名称并直接删除该项(文件夹),刷新桌面后该“病毒IE图标”清除
可能: 任何一项的数据 均不显示为“Internet Explorer”
那么,怎么找到该项呢?
还记不记得方法1中提到的 文件夹–“未使用的桌面快捷方式” 对,重新弄出它,仔细看此文件夹的名称,后面有很长的数字加字母的一串,回到注册表,找到对应这一串的项,删除它。
如果出现这个项无法删除的情况,那么在此项上点击右键-权限- 在“组或用户名称”中删除其他的,只留下一个 “everyone”,(没有的话新建一个)在下面的“权限”中勾选“完全控制”-确定。之后再删除此项就可以了

回到桌面,刷新一下就好。出现问题,不要心急,耐心一点总会找到解决的办法。
文章引用地址:http://www.iefans.net/www65642net-iezhuye-qingchu/ 作者:iefans

我也中了此招,打开了一个65642。NET的网站,看网上有有人说是下载了一个坏东西,压缩软件,可能在解压缩后,告诉你错误,然后驻留在了IE下 的东西,想来我确实有过此种经历,65642。NET据说只是一个屏蔽网站,而我的电脑IE在上了65642后,背后是一个131的网址导航.每次开机都在桌面创建一个快捷方式,很烦人,360,和瑞星,以及超级兔子,还有金山毒霸,都不级解决它,REGEIT我也用了搜到后,在数招里的65642.NET也被本人删掉了,可是顽固的很,开机后仍有快捷方式产生,指向65642.NET,我有点恼火,也对此有点无计可施.
我是vista系统 也出现了同样的问题 至今未解决
该方法已经失效了这个是最新的方法
我是按照这个教程来解决的
桌面的那个快捷方式太难删除了 ,希望广大的受害者能得到解决
65642.net锁定IE的解除方法包含删除桌面恶意快捷方式 图文教程(WIN7系统也适用)
4dc.cn/post/258/
一不小心中了病毒,桌面上多了四个图标,一个是IE,但不能修改属性,不能删除,另三个是网站连接,目标是 www .65642 .net。
Symantec无提示。
上网查找,有些人中了,但按照他们提供的方法并不能解决问题,后经360度的提示,发现了解决问题的方法,具体操作步骤如下:
注册表:
1、 删除 HKEY_CLASSES_ROOT\CLSID\{112FDC99-4915-4f6e-B11B-41370D5F9A1A}
该项用于控制桌面上的那个IE图标,是个假IE,如果找不到这项,可以查找 http://www.65642.net,在这个项的子项中包含www.65642.net字样
2、 删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{112FDC99-4915-4f6e-B11B-41370D5F9A1A}
该项用于具体显示桌面上的那个IE图标,如果找不到,可以查找上一个注册表中的那个串。{112FDC99-4915-4f6e-B11B-41370D5F9A1A}
3、 删除项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{112FDC99-4915-4F6E-B11B-41370D5F9A1A} {0000013A-0000-0000-C000-000000000046} 0×401
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{112FDC99-4915-4F6E-B11B-41370D5F9A1A} {0000013A-0000-0000-C000-000000000046} 0×401
HKEY_USERS\S-1-5-21-8740799-2134930118-1361462980-548238\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached{112FDC99-4915-4F6E-B11B-41370D5F9A1A} {000214E6-0000-0000-C000-000000000046} 0×401
用途未知,因为含有{112FDC99-4915-4f6e-B11B-41370D5F9A1A},所以我把它们全给删了
4、 删除HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon 中的shell项,其值为explorer.exe,C:\WINNT\system32\systemtray.exe
该程序用于每次在重新启动计算机时,检测并恢复注册表及桌面上的各项内容。
5、 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\systemtray.exe
其包含的项中有一个值为 C:\WINNT\system32\qqai.exe
用途未知,文件C:\WINNT\system32\qqai.exe也没找到,因为含有systemtray.exe所以我把它给删了
6、 桌面
删除桌面上的三个网站连接
7、 文件
删除C:\WINNT\system32\systemtray.exe
8、 重新启动计算机
如果桌面上不再出现那几个图标就OK了
仅供参考。
感谢LS的方法。确实可以解决。
tercel 厉害,用了,好使 ,感谢,自己是个电脑盲,按部就班,虽然有的程序没找到,但也十分见效,解放
这个流氓也会把火狐的快捷方式篡改的,要把所有的火狐快捷方式的“目标”后面带的网站链接删掉。不过我删了几分钟后他又死灰复燃了,挺恼人!
tercel太棒了,我用的是VISTA,被65642.net困扰了两个多月,做了好多努力都没用,按照你的方法,把{112FDC99-4915-4F6E-B11B-41370D5F9A1A}删掉,问题解决了,十分感谢!