[求救] 首頁被綁架了...Orz

看板AntiVirus (防毒)作者 (也無風雨也無晴)時間16年前 (2010/06/26 07:48), 編輯推噓3(306)
留言9則, 2人參與, 最新討論串1/2 (看更多)
1. 敘述問題: 首頁被綁架 www. 220dh.com 中文寫「我的首頁-180」 部分應用程式毫無反應 桌面上出現複數的IE圖示(但圖示名稱就是巧妙的被更動了 例如o改成0等等) 我平常瀏覽器主要用火狐(名稱也被改過) 也是一開就那個怪網頁 有些多的IE圖示還刪不掉 每個檔案的類型都變成>>辦豎源宒 <<這樣的亂碼 很多應用程式的檔名都變成全部大寫 執行Combofix後好像都全被刪光 無法使用"搜尋"功能 一按開始他就說錯誤關閉 一重新開機會跑出這個 但現在已經不會了 http://img14.imageshack.us/img14/6043/545100.jpg
http://img713.imageshack.us/img713/9622/012415.jpg
朋友用遠端幫我清過一次 本來以為解決(就是開啟瀏覽器是正常的首頁 但一重開機 又變回原樣了 2. 系統資料: 作業系統是XP SP2 防毒軟體使用免費小紅傘 3. 分析報告: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/39852.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/39853.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/39854.txt 防毒軟體報告:http://sun.cis.scu.edu.tw/~92a39/upload/39855.txt 我執行過Combofix後我的小紅傘就被解除安裝 報告也不見了Q口Q (應該說很多東西都不見了 連PCMAN也是...) 如果這真的很必要的話 我現在再裝一次小紅傘 再掃一次 會隨後補上的ˊˋ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.42.110 ※ 編輯: aiya0824 來自: 220.136.42.110 (06/26 10:40)

06/26 12:01, , 1F
掃一遍置底的EFix將掃瞄報告貼上來
06/26 12:01, 1F

06/26 12:38, , 2F
前陣子中過 這個惡意程式還會擅自在工作列圖示加附註
06/26 12:38, 2F

06/26 12:39, , 3F
最後我是直接用還原...
06/26 12:39, 3F
q口q ※ 編輯: aiya0824 來自: 220.136.42.110 (06/26 17:58)

06/26 18:20, , 4F
你的基本上是大多數捷徑都被修改成假的,會先指定到惡意程
06/26 18:20, 4F

06/26 18:20, , 5F
式,處理方式....就重新建立捷徑就是了.
06/26 18:20, 5F

06/26 18:21, , 6F
不過首頁要處理一下就是...
06/26 18:21, 6F
所以說我的程式其實都還在 只是捷徑被改掉囉?! 那首頁...是要參考之前那串IE圖示那討論串的方法嗎?? 因為我聽說首頁被綁架每個人都不一樣...>"< ※ 編輯: aiya0824 來自: 220.136.42.110 (06/26 18:41)

06/26 18:42, , 7F
首頁方面就是去登錄值修改,比較擔心的是權限問題
06/26 18:42, 7F

06/26 18:43, , 8F
看你要不要就照我底下的方式跑過吧,首頁應該可以修改回來
06/26 18:43, 8F

06/26 18:44, , 9F
不過捷徑我就沒辦法了..那只能手動改。
06/26 18:44, 9F
文章代碼(AID): #1C9K0vPv (AntiVirus)
文章代碼(AID): #1C9K0vPv (AntiVirus)