史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   首頁被綁…orz (http://forum.slime.com.tw/thread138093.html)

zeta 2004-12-29 08:08 PM

首頁被綁…orz
 
被一個www.00263.cn站綁的orz
看了其它網站的教學如noMo和史萊姆的教學
用了regedit沒無法改機碼
HKEY_CURRENT_USER@Software@
Microsoft@Internet Explorer@Main

HKEY_LOCAL_MACHINE@SOFTWARE@
Microsoft@Internet Explorer@Main
這兩個地方都被鎖上一樣,看到改回www.yahoo.com
只要馬上回 去看又變回了www.00263.cn
有沒有什麼可以決解的方法嗎orz

chiihwa 2004-12-29 09:19 PM

參考一下
http://myweb.hinet.net/home2/nomo/te...web-kidnap.htm

Phantom 2004-12-30 01:48 PM

NoMo大的解說很詳盡
應該可以解決
你有按照步驟破解嗎
有掃過木馬和病毒嗎

難道是又出現新的手法

tony8847 2004-12-30 02:25 PM

引用:

作者: Phantom
NoMo大的解說很詳盡
應該可以解決
你有按照步驟破解嗎
有掃過木馬和病毒嗎

難道是又出現新的手法

我發現我也中獎了...

但是我使用的瀏覽器是 MYIE2的進階版 (就是 Maxthon)

好像是不小心執行到一個執行檔 (別人宣稱是自動殺毒檔)...

我用了 KAV掃過..( 版本是 KAV 5.0.156) 沒有病毒

我才執行.....

結果現在... 只要一開機...我的Maxthon 就會自動開啟..

而且會不一定開啟哪個網頁..有時是18歲禁...有時是香港的奇摩.. 至少有四個網頁相互輪流開啟

這還沒關係... 它還會不定時...且常常自動開啟那些網頁..就算瀏覽器關了也會自動再開...

找過開機執行的東東..只有一個怪怪的 RUNDLL32 \\C:\WINNT\SYSTEM32\PRONER.DLL

檔案確定名稱 我不太記得... 因為是在家裡..SORRY..

我無法刪除... 使用過.. ADAWARD 1.05且更新定義..SPYBOT1.3 也更新..都無法去除...

MOMO大的 開機被鎖的破解方法... 我也試過...但是沒找到...

今天回家... 想試試在DOS下刪除那個 DLL 檔案... 可是怕他又再生...

它還會產生兩個假系統當案.. 但名稱我不太記得...今晚回去試試...我會再回來報告...

Phantom 2004-12-31 01:16 AM

引用:

作者: tony8847
我發現我也中獎了...

但是我使用的瀏覽器是 MYIE2的進階版 (就是 Maxthon)

好像是不小心執行到一個執行檔 (別人宣稱是自動殺毒檔)...

我用了 KAV掃過..( 版本是 KAV 5.0.156) 沒有病毒

我才執行.....

結果現在... 只要一開機...我的Maxthon 就會自動開啟..

而且會不一定開啟哪個網頁..有時是18歲禁...有時是香港的奇摩.. 至少有四個網頁相互輪流開啟

這還沒關係... 它還會不定時...且常常自動開啟那些網頁..就算瀏覽器關了也會自動再開...

找過開機執行的東東..只有一個怪怪的 RUNDLL32 \\C:\WINNT\SYSTEM32\PRONER.DLL

檔案確定名稱 我不太記得... 因為是在家裡..SORRY..

我無法刪除... 使用過.. ADAWARD 1.05且更新定義..SPYBOT1.3 也更新..都無法去除...

MOMO大的 開機被鎖的破解方法... 我也試過...但是沒找到...

今天回家... 想試試在DOS下刪除那個 DLL 檔案... 可是怕他又再生...

它還會產生兩個假系統當案.. 但名稱我不太記得...今晚回去試試...我會再回來報告...

聽起來是中木馬
光刪除那個奇怪的 dll檔是沒用的
一開機還是會再產生一個

你另外發表一個主題
詳細敘述
問問其他大大是否能解決

tony8847 2004-12-31 10:27 AM

引用:

作者: Phantom
聽起來是中木馬
光刪除那個奇怪的 dll檔是沒用的
一開機還是會再產生一個

你另外發表一個主題
詳細敘述
問問其他大大是否能解決

謝謝大大的回答...

昨天我使用 提示字元的開機模式....把它給刪除了...
並且之前..我就在開機程序中把它給移除了...
昨天刪除後...就不再有這種情形產生了...
另外我也刪除了 SPOOLV.exe ( 可疑檔案 )
因為只要瀏覽器一開... 它就會出現... 所以把它給一了百了...
昨天再重覆開了三次機... 就沒有被綁的情形發生了...

謝謝大大... 但我還會延續找出還有沒有奇怪的檔案 (之前砍了一堆 VBS... 都是PR開頭的)
因為我心裡有重灌的準備...才敢這麼做的...
(只是內心很不甘心..為了一個小木馬要我重灌) 我會很... :ledgy:

呵呵呵..... 現在還好... 一切都還OK.. :ddrf567h: 以後掃不到病毒的檔案...我也不會亂開啟
尤其是 執行檔!!


所有時間均為台北時間。現在的時間是 09:54 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1