[問題] 經由google的連線被重新導向

看板AntiVirus (防毒)作者 (hydede)時間17年前 (2009/07/09 06:31), 編輯推噓5(5012)
留言17則, 3人參與, 最新討論串1/4 (看更多)
  昨天從google maps連去紐約某個live house的網頁,馬上McAfee警訊一直出來,我 把有警訊的砍了,也在regedit裡把昨天才冒出來的可疑檔案從run和runonce裡全砍了( 包括檔案本身),McAfee更新之後全機掃瞄又砍掉一隻,Spybot掃出十四隻,ad-aware 沒掃出東西,掃出來的全部砍掉之後,我也去system32\drivers\etc下面把hosts檔清過 了。   可是不管開IE6、Google chrome、或是firefox,只要從google搜尋裡連出去別的網 頁,全部都會被重新導向到其他奇怪的網頁。就算用其他搜尋引擎,只要連去google相關 網頁(譬如說google的blog服務),也會被導向到奇怪網站。   我已經先把google talk、google chrome、google toolbar這些所有跟google有關係 的程式都解除安裝了,情形還是一樣。   請問這是病毒還是木馬呢?我該怎麼辦呢?   懇請各位幫忙解決這個問題,感激不盡。m(_ _)m -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 129.59.8.10

07/09 06:37, , 1F
DNS 挾持?請提供 LOG...
07/09 06:37, 1F

07/09 07:15, , 4F
第一個是Combofix的結果,第二個是Hijackthis的結果,謝謝
07/09 07:15, 4F

07/09 07:17, , 5F
SREng我無法下載(按了下載頁面的按鈕無反應)不好意思...
07/09 07:17, 5F

07/09 07:28, , 7F
sreng下載下來了。上面是log檔,麻煩您了,謝謝。
07/09 07:28, 7F

07/09 08:16, , 8F
這個超出我的能力範圍了 O_o" 有 Rootkit/木馬...
07/09 08:16, 8F

07/09 08:25, , 9F
07/09 08:25, 9F

07/09 09:03, , 10F
Rootkit/木馬…意思是很多隻嗎?現在正在用MBAM掃…
07/09 09:03, 10F

07/09 09:04, , 11F
如果掃不出來的話,是只能重灌了嗎?@@ 謝謝幫忙。
07/09 09:04, 11F

07/09 09:06, , 12F
我是覺得比較像安全性更新沒做被打進來,有被插幾個遠端服務
07/09 09:06, 12F

07/09 09:09, , 13F
不,是需要其他高手幫忙 XDrz 偶還太嫩了
07/09 09:09, 13F

07/09 10:37, , 14F
那……請問要怎樣砍掉遠端服務呢?(K大請別這麼說,您幫很
07/09 10:37, 14F

07/09 10:38, , 15F
多了:))
07/09 10:38, 15F

07/09 13:46, , 16F
很麻煩,先嘗試將c:\program files\sfx資料夾刪除看看
07/09 13:46, 16F

07/09 15:02, , 17F
那個資料夾在掃log檔之前已經刪掉了,接下來該怎麼做?
07/09 15:02, 17F
文章代碼(AID): #1ALHvE2s (AntiVirus)
文章代碼(AID): #1ALHvE2s (AntiVirus)