[求救] 網頁被www.9384.CN綁
1. 敘述問題:
網頁被www.9384.CN綁
用過其他地方找到的方法試過
結果變成開啟IE時是yahoo
不到2秒就跳到那網站
且桌面的假IE已刪除
並有之前未發生的狀況
例如:
用IE的記錄沒辦法開啟之前瀏覽過的網站
我媽的學校網路信箱莫名其妙跑出怪信件
案右鍵裡面的內容有亂碼...等
2. 系統資料:
WINDOWS XP
用衛士360掃過
3. 分析報告:
我用巴哈的方法掃過
下面是他們給的自訂腳本
Kill File::
C:\WINDOWS\system32\drivers\unhgn.sys
C:\WINDOWS\system32\locallog.exe
C:\Documents and Settings\All Users\「開始」功能表\程式集\啟動\svchost.exe
C:\WINDOWS\system32\util1ty.exe
c:\windows\system32\360ST.exe
del Driver::
localLog
wyccb
RESET REG::
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
mod reg::
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"shell"="explorer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"util1ty.exe"=-
IEREST::
REBOOT::
這是掃完的LOG
http://sun.cis.scu.edu.tw/~92a39/upload/39417.txt
請幫忙看看了
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.162.37
推
05/07 12:42, , 1F
05/07 12:42, 1F
推
05/07 13:11, , 2F
05/07 13:11, 2F
→
05/07 16:59, , 3F
05/07 16:59, 3F
推
05/08 00:43, , 4F
05/08 00:43, 4F
→
05/08 22:01, , 5F
05/08 22:01, 5F