[求救] 首頁被綁架
1. 敘述問題:
上週六首頁被綁,強制連到網站.7322.com/和淘寶網,且桌上多了IE圖示。
有進regedit改start page,也用防毒軟體和combofix掃過,且重新安裝IE 8。
之後可以進入正常的首頁(只是原本桌面上的IE掃毒後還在,是人工刪除)。
可是今天重新開機,發現桌面出現不明zip檔,上網發現首頁又被綁了。
2. 系統資料:
使用的作業系統:Windows XP
使用的防毒軟體:Kapersky Anti-virus 8.0.0.358
3. 分析報告:
Combofix :http://sun.cis.scu.edu.tw/~92a39/upload/38205.txt
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/38206.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/38207.txt
EF :http://sun.cis.scu.edu.tw/~92a39/upload/38208.txt
防毒軟體報告:http://sun.cis.scu.edu.tw/~92a39/upload/38209.txt
(只節錄日期是今天的部份,不知道對不對?)
另外,我在啟動Combofix之前有先關閉掃毒軟體。
可是Combofix在進行途中曾經顯示說我防毒軟體沒有關閉,
而且它顯示出來的防毒軟體還不是我安裝的防毒軟體。
不知道這是什麼情況?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.126.26.215
※ 編輯: jeppy 來自: 122.126.26.215 (02/03 18:12)
推
02/03 19:30, , 1F
02/03 19:30, 1F
→
02/03 20:01, , 2F
02/03 20:01, 2F
討論串 (同標題文章)