查看單個文章
舊 2008-03-11, 10:27 AM   #12 (permalink)
猜謎人
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

引用:
作者: getter 查看文章
主要是分 4 種
1.機碼型。機碼型的最好處裡,只要知道它改了哪幾個就能改回來。
2.程式型。看看控制台裡的新增程式,有沒有未知程式,通常反安裝後並重設首頁救回來了。
3.服務型。這一種的根木馬型的一樣超棘手的,可能需要用工具處裡。
4.木馬型。這種的不要說了,已經算是病毒了。
5.AUTORUN 型。利用 AUTORUN 的特性載入,重灌當然無效,跟病毒沒有兩樣。該要清一清的
還是要清,不然再爽一次。


可以先使用,Ad-Aware、Spybot 之類的程式先檢查看看。

有關有頁機碼的的部份 ...


以下虛線的內容機碼 (*.reg) 就是相關的網頁機碼
全部以 tw.yahoo 為主的
------------------------------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://tw.yahoo.com/search/kimo?p="
"Default_Page_URL"="http://tw.yahoo.com"
"Search Page"="http://tw.yahoo.com"
"Start Page"="http://tw.yahoo.com"
---------------------------------------

Default_Search_URL = 預設的搜尋網頁
Default_Page_URL = 預設首頁
Search Page = 搜尋網頁
Start Page = 入口首頁
麻煩的是都用Ad-Aware、Spybot掃過
沒有未知程式安裝
連防毒也掃過
他首頁不綁
而是覆蓋其他網頁廣告

http://xs225.xs.to/xs225/08112/plant260.jpg
__________________
http://i171.photobucket.com/albums/u287/sad_jellyfish/net-pic/s_zpsf91b1q3t.jpghttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/banner.gifhttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/kkk_zps3punatke.gif
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖