Re: [求救] 首頁被綁架 (補上combofix log檔)

看板AntiVirus (防毒)作者 (修瑪斯特)時間17年前 (2009/07/29 10:57), 編輯推噓5(5016)
留言21則, 4人參與, 最新討論串1/1
今早有試過用ad-aware 掃描,一樣掃不出任何東西 以下補上combofix及重新掃描的hijackthis、SRENG的log檔 combofix: http://sun.cis.scu.edu.tw/~92a39/upload/35546.txt hijackthis: http://sun.cis.scu.edu.tw/~92a39/upload/35547.txt SRENG: http://sun.cis.scu.edu.tw/~92a39/upload/35548.txt ※ 引述《fewmaster (修瑪斯特)》之銘言: : 1. 敘述問題: : 首頁被大陸網站綁架 網址: www.qq5.com/?14 : 而且每次開機後都會在桌面及快速啓動出現簡體版的IE捷徑 : 無法在IE內修改首頁,登錄檔也無法修改或刪除 : 小紅傘沒有掃到毒,也試過了金山急救箱,沒用 : 2. 系統資料: : 作業系統:XP SP3 防毒:小紅傘 : 3. 分析報告: : Combofix報告:不好意思,載點一律掛點 orz : 明天如載點恢復正常即盡快補上 : Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/35544.txt : SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/35545.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.168.91.149

07/29 14:44, , 1F
按開始 - 執行 - notepad.exe,貼上下列網頁中所有文字
07/29 14:44, 1F

07/29 14:45, , 3F
按檔案 - 另存新檔,檔案名稱 CFScript.txt,編碼 ANSI
07/29 14:45, 3F

07/29 14:45, , 4F
類型所有檔案。將此文件拖曳到 combofix 執行檔上放手。
07/29 14:45, 4F

07/29 14:46, , 5F
將掃描後的 LOG 傳上來,另外將 C:\QooBox 裡面的內容
07/29 14:46, 5F

07/29 14:46, , 6F
加密上傳到免費空間後,將連結用站內信寄給板主 TypeZero
07/29 14:46, 6F

07/29 14:47, , 7F
↑「加密壓縮」,就是製作壓縮檔的時候指定密碼。
07/29 14:47, 7F

07/29 15:05, , 9F
重開機後狀況似乎已經解除,感謝 m(_ _)m
07/29 15:05, 9F

07/29 15:20, , 10F
已將加密檔傳給typezero版主了,再次感謝
07/29 15:20, 10F

07/29 15:30, , 11F
應該乾淨了,按開始 - 執行 - combofix /u
07/29 15:30, 11F

07/29 15:30, , 12F
移除掉 combofix,接下來做好更新、全機掃描即可
07/29 15:30, 12F

07/29 18:30, , 13F
請問Karasu,我的FireFox,再開啟新連結時常常被連到一
07/29 18:30, 13F

07/29 18:31, , 14F
些奇怪的網站,例如:http://banners.bigchurch.com/
07/29 18:31, 14F

07/29 18:31, , 15F
有刪掉後面一些網址),用這個方法有效嗎?
07/29 18:31, 15F

07/29 18:41, , 16F
每個人的問題都要依照他的 LOG 設計解藥,絕不可使用他人
07/29 18:41, 16F

07/29 18:41, , 17F
的 CFScript.txt 或 Avenger.txt。
07/29 18:41, 17F

07/29 18:42, , 18F
你可以去看 #1AOQfVEV 這是最近比較流行的 Adware
07/29 18:42, 18F

07/29 18:43, , 19F
沒幫助就掃 AdAware 看看
07/29 18:43, 19F

07/29 22:51, , 20F
麻煩原PO把上一篇的http改掉吧
07/29 22:51, 20F

07/30 09:35, , 21F
抱歉,我以為說只要刪掉"h"就可以的說 orz
07/30 09:35, 21F
※ 編輯: fewmaster 來自: 218.168.88.93 (07/30 09:36)
文章代碼(AID): #1ARxg6DU (AntiVirus)
文章代碼(AID): #1ARxg6DU (AntiVirus)