[求救] 網頁被www.9384.CN綁

看板AntiVirus作者 (這不是電話)時間14年前 (2010/05/06 21:24), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串1/1
1. 敘述問題: 網頁被www.9384.CN綁 用過其他地方找到的方法試過 結果變成開啟IE時是yahoo 不到2秒就跳到那網站 且桌面的假IE已刪除 並有之前未發生的狀況 例如: 用IE的記錄沒辦法開啟之前瀏覽過的網站 我媽的學校網路信箱莫名其妙跑出怪信件 案右鍵裡面的內容有亂碼...等 2. 系統資料: WINDOWS  XP 用衛士360掃過 3. 分析報告: 我用巴哈的方法掃過 下面是他們給的自訂腳本 Kill File:: C:\WINDOWS\system32\drivers\unhgn.sys C:\WINDOWS\system32\locallog.exe C:\Documents and Settings\All Users\「開始」功能表\程式集\啟動\svchost.exe C:\WINDOWS\system32\util1ty.exe c:\windows\system32\360ST.exe del Driver:: localLog wyccb RESET REG:: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] mod reg:: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "shell"="explorer.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "util1ty.exe"=- IEREST:: REBOOT:: 這是掃完的LOG http://sun.cis.scu.edu.tw/~92a39/upload/39417.txt 請幫忙看看了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.162.37

05/07 12:42, , 1F
IE 附加元件檢查一下 奇怪的就關掉
05/07 12:42, 1F

05/07 13:11, , 2F
05/07 13:11, 2F

05/07 16:59, , 3F
爬文,綁架首頁有專殺的
05/07 16:59, 3F

05/08 00:43, , 4F
你的電腦好亂啊Q.Q
05/08 00:43, 4F

文章代碼(AID): #1BuiC2a7 (AntiVirus)