[求救] chrome網頁綁架 & 風行資料夾刪除 (已解決)

看板AntiVirus (防毒)作者 (憨)時間11年前 (2014/08/01 20:29), 編輯推噓2(2022)
留言24則, 3人參與, 最新討論串1/1
1. 敘述問題: 這陣子用chrome開網頁 都會被轉到一個網頁 http://ppt.cc/jhg- 發現是一個叫lmpxp的一個網頁 他後面會隨機跟一個數字 例如我就是被導到lmpxp64的一個網頁 掃瞄過N次刪了一堆東西 還是沒辦法擺脫他....囧 也用過adwcleaner 但也沒辦法 :( 另外,在掃描的過程中 防毒軟體大概認為風行太危險 就幫我把他刪了 但唯有一個資料夾叫fundata沒辦法完全刪掉 導致我的malwarebytes每次一開電腦都會偵測到潛在危險的路徑 而且我無法實際找到那個資料夾 但用搜尋的可以找到其中的文件 就是有特定的幾個怎麼刪都刪不掉 2. 系統資料: 使用系統: win7 防毒軟體: malwarebytes 其他嘗試過的軟體: should i remove it freefixer 3. 分析報告: http://ppt.cc/dDJl http://ppt.cc/Rq9l http://ppt.cc/sz4m 另外附上malwarebytes的報告 http://ppt.cc/lNH8 另一個是關於風行的報告: http://ppt.cc/UGTh 就麻煩版友們了 我真的快被這個網頁搞到崩潰阿!!! 謝謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.243.12.142 ※ 文章網址: http://www.ptt.cc/bbs/AntiVirus/M.1406896175.A.CD0.html

08/01 22:24, , 1F
先移除惡意廣告程式 流覽器重新安裝 再用malware掃看看
08/01 22:24, 1F

08/01 22:28, , 2F
流覽器書籤記得備份
08/01 22:28, 2F

08/03 08:45, , 3F
我想你沒有開掃Rootkits http://ppt.cc/0sox
08/03 08:45, 3F

08/03 08:46, , 4F
到安全模式 將C:\Users\Public\底下的Fundata刪掉
08/03 08:46, 4F

08/03 08:56, , 5F
到藍底路徑下刪除綠底線的檔案 http://ppt.cc/zClu
08/03 08:56, 5F

08/03 08:59, , 6F
然後chrome回復到預設值
08/03 08:59, 6F

08/03 14:32, , 7F
感謝f大回覆 我的確沒勾選rootkits@@ 再勾完後 我進入
08/03 14:32, 7F

08/03 14:33, , 8F
安全模式並刪除綠底檔案 重設chrome 目前看來OK!!
08/03 14:33, 8F

08/03 14:33, , 9F
不過fundata的檔案還是沒辦法刪掉!!有四個以dll為檔名的
08/03 14:33, 9F

08/03 14:34, , 10F
說我已經用檔案總管開啟所以無法刪除 能改檔名刪掉嗎?
08/03 14:34, 10F

08/03 14:44, , 11F
那考慮用live CD來刪除 這樣就不會用到系統資源
08/03 14:44, 11F

08/03 14:45, , 12F
不過你可以先試試unlocker 把佔資源的部分解鎖
08/03 14:45, 12F

08/03 15:58, , 13F
結果才好一陣子 那個綁架網頁又跑回來了@@ 可以請問那個
08/03 15:58, 13F

08/03 15:59, , 14F
superfish的網頁是甚麼嘛? 因為我後來再去看他又出現
08/03 15:59, 14F

08/03 15:59, , 15F
只好一直重複刪除 囧
08/03 15:59, 15F

08/03 16:00, , 16F
所以那兩個程式都要下載嗎?然後先用unlocker再用另一個?
08/03 16:00, 16F

08/03 17:49, , 17F
你可以用Runscanner掃報表上傳嗎 我想看看結果
08/03 17:49, 17F

08/03 17:54, , 18F
先試unlocker能不能刪fundata資料夾
08/03 17:54, 18F

08/03 18:07, , 19F
http://ppt.cc/61aF f大 這個是runscanner的報表!請參考
08/03 18:07, 19F

08/03 18:18, , 20F
另,fundata已用unlocker刪除!非常感謝!
08/03 18:18, 20F

08/03 20:10, , 21F
有附檔名是.run的嗎 另外目前是哪部分有問題(轉網址??)
08/03 20:10, 21F

08/04 07:45, , 22F
用遠端連線幫你看吧 把你可以的時段寄站內信給我
08/04 07:45, 22F

08/04 08:18, , 23F
http://ppt.cc/CR07 這是新的檔案!
08/04 08:18, 23F

08/04 08:21, , 24F
不然我先給你一些建議
08/04 08:21, 24F
文章代碼(AID): #1JsuWlpG (AntiVirus)
文章代碼(AID): #1JsuWlpG (AntiVirus)