查看單個文章
舊 2007-05-01, 02:12 AM   #4 (permalink)
plunderer
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\installer\services.exe

O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe

O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: {F3ED645F-2426-4001-8756-596B4F1EBF1A} (ShakeGTW Control) - http://www.crazy.com.tw/samhome/ShakeGTW.cab

上述幾行要勾選並修復,

O10 - Unknown file in Winsock LSP: c:\windows\system32\od8sound.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\od8sound.dll
這兩行也有問題, 但如果直接修復010項或直接刪除與010項相關的檔案而不恢復LSP的正常狀態, 很可能會導致無法連上網路
必須用專門工具修復:
WinSock XP Fix
http://www.spychecker.com/download/d...sockxpfix.html


上述都修復後, 重新開機以安全模式登入windows, 刪除下列檔案:
c:\windows\installer\services.exe => 不該有此檔案
C:\WINDOWS\System32\iexplore.exe =>正常是在 C:\Program Files\Internet Explorer 內
c:\windows\system32\od8sound.dll
C:\WINDOWS\System32\Isass.exe =注意! 正常系統檔案開頭是小寫 "L"( love 的 l ), 而這個是以大寫" I " ( is 的 i )矇混, 若分不清楚, 按右鍵選"內容"就知道哪個是真哪個是假了

P.S
你的情況是瀏覽網站時被廣告網站綁架了, 也被惡意網站偷偷下載了盜號木馬
這些木馬或廣告, 防毒軟體應該都能查到, 但還是不能完全清除

若常上不熟悉的網站, 建議還是停用 IE 的 Script 功能或改用 firefox

此帖於 2007-05-01 02:35 AM 被 plunderer 編輯.
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
有 3 位會員向 plunderer 送花:
anotherlevel (2007-05-02),rainnylin (2007-05-02),鹹酥雞雄 (2007-05-02)
感謝您發表一篇好文章