2004-04-13, 03:45 PM | #1 |
註冊會員
|
我的首頁不是被綁架...但是....
我用的是GreenBrowser2.2 0316
按下首頁的時候會出現http:///(沒錯..是三個///).. 而且就算我再重新開yahoo設為首頁之後.. 以後再按下首頁一樣只會出現http:/// 這又是甚麼問題呢? 我試過用首頁被綁架的方式來做: REGEDIT4 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer] [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] "HomePage"=dword:00000001 "SecChangeSettings"=dword:00000001 可是一樣沒有用..而現在開IE則是沒畫面..要自己輸入網址.. 請問各位大大..該怎麼做呢? |
送花文章: 7,
|
2004-04-13, 10:38 PM | #4 (permalink) |
長老會員
|
沒錯..您ㄉ首頁應該是被綁架ㄌ,因為我也有此經驗。
請至論壇ㄉ程式區..找 [AD-Aware] ㄉ軟體,應該就可以解決您ㄉ問題。 Toget 軟體網也有: http://toget.pchome.com.tw/intro/net.../10052_dl.html |
__________________ 為人聰明常煩心、糊塗人看諸事平、世間紛擾因此起、何謂愚昧拒不迎。 錙銖不較輸亦贏、常保和善耳根清、板橋甚解其中意、糊塗當可勝聰明。 |
|
送花文章: 1832,
|
2004-04-14, 12:05 AM | #5 (permalink) |
長老會員
|
以上的方式我都試過,都不好用。
(包括執行regedit修改start page,Default_Page_URL, Search Page,SearchAssistant)只要重開啟就完了! ad-aware要一開機就掛上,不然還是一樣被綁架,無法回復原來的狀況。 我累了,我不想因此重灌xp,我又很討厭開啟ie看他無法無天的賴在那邊。 我想換瀏覽器,換netscape(不知有沒拼錯)有沒中文版呢? 因為可以和flashget相親相愛. |
__________________ 組態: i7 860 HR-01風扇 MB: ASUS P7P55D 顯卡: ASUS 9600GT BP RAM: OCZ DDR3-1600 2G X 2 HD: WD6400AAKS/P DVD: PIONEER S16FXB 機殼: LIAN LI PC-60 PLUS POWER: 振華450W 80+ |
|
送花文章: 136,
|
2004-10-22, 04:58 AM | #6 (permalink) |
註冊會員
|
想請問大大~
因小女子所遇到的問題一樣(不知中了哪個網站的架空) 也搜尋了相關問題,但卻無答案...所以想煩請大大給點解決之道! 謝謝! 狀況如下: 按下首頁的時候會出現http:///(沒錯..是三個///).. 而且就算我再重新設yahoo、pchome...設為首頁.. 再重新開起 IE , 情況一樣只會出現http:/// (執行regedit 搜尋start page 然後在start page 按右鍵修改為你要的首頁)..無效 這又是甚麼問題呢? |
送花文章: 3,
|
2004-10-23, 01:26 AM | #11 (permalink) |
註冊會員
|
嗚...匯入了main還是無效...真是夠頑強的了..不過還是感謝大大的提供!
使用 HijackThis 的 Log 內容如下: Logfile of HijackThis v1.98.2 Scan saved at 上午 01:25:58, on 2004/10/23 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\essspk.exe C:\Program Files\Messenger Plus! 3\MsgPlus.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\iexplore.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\conime.exe C:\Program Files\Trend Micro\PC-cillin 2004\tmproxy.exe C:\Program Files\Trend Micro\PC-cillin 2004\PccPfw.exe C:\Program Files\Trend Micro\PC-cillin 2004\Tmntsrv.exe C:\Program Files\Trend Micro\PC-cillin 2004\PCClient.EXE C:\Program Files\Trend Micro\PC-cillin 2004\PCCGUIDE.EXE C:\Program Files\Trend Micro\PC-cillin 2004\TMOAgent.exe C:\Program Files\Real\RealOne Player\realplay.exe C:\PROGRA~1\FlashGet\flashget.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Downloads\hijackthis\HijackThis.exe R3 - URLSearchHook: (no name) - _{BC207F7D-3E63-4ACA-99B5-FB5F8428200C} - (no file) R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: (no name) - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll (file missing) O2 - BHO: (no name) - {02DCA195-602B-4B1F-83FF-381B7E804BDB} - C:\WINDOWS\system32\HDBHO.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1D3DC6DB-D8E2-3ED3-18A6-57254C9335DF} - (no file) O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Program Files\E-Book Systems\FlipViewer\fplaunch.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\Jccatch.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\Net Transport\NTIEHelper.dll O2 - BHO: YBIOCtrl Class - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: Dr.eye WebPage Translation - {92B255FE-94E2-4BCA-958D-3926CE38913F} - C:\PROGRA~1\Inventec\Dreye\DreyeMT\DREYEI~1.DLL O3 - Toolbar: 收音機(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2004\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2004\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\PC-cillin 2004\TMOAgent.exe" /run O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\iexplore.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: Download all by Net Transport - C:\PROGRA~1\Xi\NETTRA~1\NTAddList.html O8 - Extra context menu item: Download by Net Transport - C:\PROGRA~1\Xi\NETTRA~1\NTAddLink.html O8 - Extra context menu item: 下載編碼內容(&D.S.Lite) - C:\Downloads\DSLite2\dl_text.html O8 - Extra context menu item: 下載編碼檔案內容(&D.S.Lite) - C:\Downloads\DSLite2\dl_url.html O8 - Extra context menu item: 使用 FlashGet 下載 - C:\PROGRA~1\FlashGet\jc_link.htm O8 - Extra context menu item: 使用影音傳送帶下載 - C:\PROGRA~1\Xi\NETTRA~1\NTAddLink.html O8 - Extra context menu item: 使用影音傳送帶下載全部連結 - C:\PROGRA~1\Xi\NETTRA~1\NTAddList.html O8 - Extra context menu item: 全部使用 FlashGet 下載 - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: 匯出至 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: 轉換成簡體中文(&S) - res://C:\WINDOWS\System32\tcscconv.dll/tosimp O8 - Extra context menu item: 轉換成繁體中文(&T) - res://C:\WINDOWS\System32\tcscconv.dll/totrad O9 - Extra button: 手機短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=U_432cn_17879 (file missing) O9 - Extra button: 尋寶樂趣多 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://rd.3721.com/taobao.rd?http://...o.com/buy1.php (file missing) O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenge...ger.yahoo.com/ (file missing) O9 - Extra button: D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - C:\Downloads\DSLite2\DSLite.exe (file missing) O9 - Extra 'Tools' menuitem: &D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - C:\Downloads\DSLite2\DSLite.exe (file missing) O16 - DPF: {051299DE-2CFD-4EA8-A432-F0429B4E7A5D} (陓毞刲啪(&X)) - http://219.138.12.14/toolbar/XTTIEBar.CAB O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/28bbcaa8...dxIE601_tw.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093107842789 O16 - DPF: {731918D2-517A-47E2-886A-3BC1380C591D} - http://webpdp.gator.com/v3/download/...94_hd3ptdm.cab O16 - DPF: {BC207F7D-3E63-4ACA-99B5-FB5F8428200C} - http://bar.baidu.com/update/IESearch.cab O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) - http://webpdp.gator.com/v3/download/...tdmgainads.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://anu.popcap.com/games/popcaploader_v6.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (YBIOCtrl Class) - http://us.dl1.yimg.com/download.yaho...yiebio4029.cab O16 - DPF: {FCF289D4-0AC8-4ED8-BE31-E8AF09606AB5} (download_35mb_com.applet) - http://download.35mb.com/images/downloadapplet.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2D242379-013D-4F38-B763-1C255B5B32B5}: NameServer = 168.95.192.1 168.95.1.1 O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - C:\Program Files\YAMAHA\MidRadio Player\midradio.ocx 怎麼覺得掃到許多間碟程式的樣子呢?好可怕哦... 請問大大這個程式的作用是什麼呢? 又有哪些可以移除掉的嗎? |
送花文章: 3,
|
2004-10-23, 02:11 AM | #13 (permalink) |
註冊會員
|
請問大大∼
O9 - Extra button: 手機短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=U_432cn_17879 (file missing) 像這樣的訊息是否表示可以刪除掉 {00000000-0000-0001-0001-596BAEDD1289} O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) 這樣的資訊又是表示什麼意思呢?可以刪除嗎? 上一則回覆中是所有都可以刪除呢?還是 只有 09 、016、017、018 可以刪除呢? |
送花文章: 3,
|
2004-10-23, 02:46 AM | #15 (permalink) |
註冊會員
|
PS. 使用 HijackThis 時,再按下 Scan 後,出現了三個錯誤訊息...
<1> An unexpected error has occurred at procedure:modRegistry_IniGetString (sFil=win.win. , sSection = windows, sValue = load) Error #62 - 輸入已超過檔案結尾 <2> An unexpected error has occurred at procedure:modRegistry_IniGetString (sFil=win.win. , sSection = windows, sValue = load) Error #55 - 檔案已開啟 <3> An unexpected error has occurred at procedure:modMain_CheckOther 1 Ithem() Error #55 - 檔案已開啟 |
送花文章: 3,
|