[求救] 疑似網頁綁架和utilluckyleap.exe

看板AntiVirus (防毒)作者 (阿志)時間12年前 (2013/11/13 18:02), 編輯推噓2(205)
留言7則, 3人參與, 最新討論串1/1
之前因為想看影片不得已使用中國軟體(快播Qvod) 結果裝了以後首頁似乎就被綁架了(變成名為Hao123的搜尋引擎首頁) 反安裝刪除之後問題貌似解決了,卻發現工作管理員目錄中多了幾個刪不掉的.exe 例如:updateluckyleaputilluckyleap即使按結束還是會反覆出現, 後來爬文後,在Chrome的擴充元件中有找到同名的元件並關閉刪除了 但仍能在工作管理員目錄中看到,請問該怎麼解決? --目前使用Avira小紅傘免費版,已掃毒過,掃不到東西。-- 爬文另外看到關於hao123的求救文, 照著打regredit並刪除一些可疑的toolbar和lucky leap的機碼 但...工作管理員目錄中還有? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.45.31.178

11/13 23:25, , 1F
照置底求救文發文須知處理
11/13 23:25, 1F
有個問題是:我的XP應該不是正版的,所以一直卡一個更新過不去:KB2686509 而我剛剛爬置底時,微軟的網頁上有提到SP2只到2014/4,請問有什麼解決方式嗎? 試著用ComboFix分析時,在重開機準備報告時發生藍底白字是正常的嗎? ※ 編輯: Chih3300625 來自: 114.45.20.215 (11/14 22:35)

11/14 22:37, , 2F
藍底白字代碼是?
11/14 22:37, 2F

11/14 22:44, , 3F
沒看到 一閃而過 囧>
11/14 22:44, 3F

11/14 22:57, , 4F
再嘗試一次看看 如果還是藍底白字就先跳過好了
11/14 22:57, 4F

11/15 12:45, , 5F
2014/4是xp更新的deadline 跟sp2無關(xp還有人用sp2 ?
11/15 12:45, 5F

11/16 02:54, , 6F
結果拜了一下谷哥神 從新增/移除中移除了 囧
11/16 02:54, 6F

11/16 02:55, , 7F
不過安全性更新這關還是過不去 要怎麼處理好呢?
11/16 02:55, 7F
http://malwaretips.com/blogs/lucky-leap-virus/ 這篇有一些清除步驟 ※ 編輯: Chih3300625 來自: 114.45.22.143 (11/16 09:23)
文章代碼(AID): #1IWquljY (AntiVirus)
文章代碼(AID): #1IWquljY (AntiVirus)