Re: [問題] 會跳出奇怪的網頁

看板AntiVirus (防毒)作者 (資安)時間17年前 (2009/03/09 19:49), 編輯推噓1(102)
留言3則, 3人參與, 最新討論串2/4 (看更多)
C:\WINDOWS\system32\CmdLineExt03.dll C:\WINDOWS\system32\ShakeGTW.ocx C:\WINDOWS\System32\npv.ocx 將這3個檔案上傳到 http://www.virustotal.com/zh-tw/ 檢測 去 http://www.antidu.cn/html/200901/XDelBox1.8.html 下載XDelBox1.8 刪除以下檔案 C:\windows\ld01.exe C:\windows\pp2.exe C:\WINDOWS\system32\dll32.dll C:\WINDOWS\system32\XTrapD12.sys C:\DOCUME~1\Lin\LOCALS~1\Temp\gtermddo.sys (如果以下3個檢測有問題 請刪除) C:\WINDOWS\system32\CmdLineExt03.dll C:\WINDOWS\system32\ShakeGTW.ocx C:\WINDOWS\System32\npv.ocx 用法很簡單: 將我列的檔案 複製起來 貼到XDelBox1.8 主視窗 然後勾選 抑制再生 選擇右鍵選擇 重起刪除 因為這個是簡體版的軟體 所以你必須先下載 http://toget.pchome.com.tw/intro/utility_other/23153_dl.html 教學在這裡 http://www.chweng.idv.tw/swintro/apploc.php 因為如果不用這個程式 XDelBox1.8 介面 會呈現亂碼 接下來電腦重新啟動後 需要用到SReng 修復 打開啟動專案的註冊表將以下所列的刪除 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] <dll><rundll32 dll32,sm> [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] <sysldtray><C:\windows\ld01.exe> <pp><C:\windows\pp2.exe> ------------------------------------------------------------------------- 接下來一樣是啟動專案裡的服務 選擇 win32服務應用程式 刪除以下所列的 [Dptstrv / Dptstrv][Stopped/Disabled] -------------------------------------------------------------------------- 一樣在服務裡的驅動程式 刪除以下所列的 [gtermddo / gtermddo][Stopped/Manual Start] <\??\C:\DOCUME~1\Lin\LOCALS~1\Temp\gtermddo.sys> [XTrapD12 / XTrapD12][Stopped/Manual Start] <\??\C:\WINDOWS\system32\XTrapD12.sys> ------------------------------------------------------------------------ 如果不清楚SReng操作 以下有教學網址 http://www.twbbs.net.tw/1808937.html 如果還有問題 請在推文中告知 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.229.247.155

03/09 20:23, , 1F
謝謝你m(_ _)m,我打電話回家叫我妹弄(人已經回學校了orz)
03/09 20:23, 1F

03/09 20:35, , 2F
不客氣 還好你的LOG檔並沒很多 不然會看到頭昏
03/09 20:35, 2F

03/09 21:10, , 3F
厲害!! 推~
03/09 21:10, 3F
文章代碼(AID): #19jG9EF1 (AntiVirus)
文章代碼(AID): #19jG9EF1 (AntiVirus)