史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   IE被 xxx.d766.com 佔住了--已完全解決 (http://forum.slime.com.tw/thread197072.html)

GaMNiA 2007-02-01 09:18 PM

太奇怪了~好像都很正常...
不過我發現一個奇怪的事,你目前的處理程序竟然沒有 svchost.exe
請問你有修改 HijackThis.log 嗎?

還有你找一下,下列資料夾裡面有沒有 svchost.exe (也許是隱藏檔)
C:\Program Files\Internet Explorer\
C:\Program Files\Windows Media Player\
C:\WINDOWS\
C:\WINDOWS\Config\
有的話,直接刪除...

正常的 svchost.exe 是在 C:\WINDOWS\system32\ 底下。

liijr 2007-02-01 09:31 PM

我未曾更改過...
所有資料夾均無所謂的SVCHOST
所以很納悶...
再謝謝您費心......
我想這病毒可能會氾濫............

GaMNiA 2007-02-01 09:48 PM

我查到解決方式了,原來他綁架到捷徑裡面啦...

你是不是將 Internet Explorer 捷徑放在桌面?
點一下 Internet Explorer 捷徑 -> 按滑鼠右鍵 -> 內容 ->
目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx

把「唯讀」屬性取消,然後將 http://***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx 刪除保存即可。

這樣執行 IE 時,就不會再出現 ***.d766.com 網站了。

「開始」->「所有程式」那邊也有個 Internet Explorer 捷徑,你順便檢查一下...

liijr 2007-02-01 10:00 PM

引用:

作者: GaMNiA
我查到解決方式了,原來他綁架到捷徑裡面啦...

你是不是將 Internet Explorer 捷徑放在桌面?
點一下 Internet Explorer 捷徑 -> 按滑鼠右鍵 -> 內容 ->
目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" ***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx[/url]

把「唯讀」屬性取消,然後將 ***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx[/url] 刪除保存即可。

這樣執行 IE 時,就不會再出現 ***.d766.com 網站了。

「開始」->「所有程式」那邊也有個 Internet Explorer 捷徑,你順便檢查一下...

好像可以了...:on_02:
不過...自訂桌面的IE已經不見了...
至少不用擔心小孩上網看見不該看的...
謝謝...:on_45:

liijr 2007-02-03 07:03 PM

只適用一晚..問題還是出現...
各位大大...有人能解嗎?

leowang 2007-02-04 02:21 AM

引用:

作者: liijr
只適用一晚..問題還是出現...
各位大大...有人能解嗎?

http://www.sendspace.com/file/lx6hq7
這軟體試試 希望對你有幫助

Pichumax 2007-02-04 07:55 AM

逛了一堆香港和大陸網頁
都提到說D766是下賤流氓網頁..

試試這方法:

註冊表裡自己修復!!!
在運行裡輸入「regedit」 HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage鍵值名,在右窗口點擊右鍵進行修復。按F5鍵刷新生效

另一種是改捷徑,不過您好像測試過,應該沒效
還有看到說用超級兔子最新版本可解決...
建議可以嘗試看看

但我逛過的論壇和網頁結果都是不了了知
自己也不小心點到D766網頁去
不知道是Vista作業系統還是KIS或ISP有檔掉,只有出現禁止訪問(沒中獎 ^_^)
不過建議您最好有重灌的準備,比較符合效益..

另外無意間看到D766的意思是


:on_36:

GaMNiA 2007-02-04 11:53 AM

請問你的 IE 捷徑是不是又被更改了?

因為有些流氓廣告軟體是住在下列資料夾裡面,但很多檢查工具或反廣告軟體都檢查不到...
C:\WINDOWS\Downloaded Program Files\
C:\Program Files\Internet Explorer\PLUGINS\


到下面看看分析文章(安全的):ht*p://***.d766.com/ 的分析
http://hi.baidu.com/rmp3/blog/item/f12844c2a0f22335e4dd3b6d.html

liijr 2007-03-02 10:40 AM

有哪位大大已經有解決方法了嗎?
很困擾.....:on_36:

superxboy 2007-03-02 11:16 AM

將桌面上的所有IE捷徑刪除

自行到C:\Program Files\Internet Explorer\IEXPLORE.EXE...重新建立捷徑使用

若方法可行...請回報

liijr 2007-03-02 02:34 PM

引用:

作者: superxboy (文章 1670570)
將桌面上的所有IE捷徑刪除

自行到C:\Program Files\Internet Explorer\IEXPLORE.EXE...重新建立捷徑使用

若方法可行...請回報

還是無法消除.......

superxboy 2007-03-04 08:27 PM

花了一點時間...找到最棒的方法...已有多人試過

一個reg檔...下載後...執行它...並匯入
http://www.badongo.com/file/2377352

原文作者 寒湘素
原文http://hanxiangsu.blog.163.com/blog/...0702352045468/

主要行為:

  修改註冊表,使得桌面不顯示IE,並使自定義桌面的Internet Explorer無法選中。
  桌面點擊右鍵 >> 屬性 >> 桌面 >> 自定義桌面 >> Internet Explorer是灰色的,不能選中。
  修復自定義桌面IE不能選中的註冊表導入(XP SP2)

  放出IE快捷方式到桌面,屬性為"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.d766.com/veer.php?entry=993&mac=00142A9595FD
  有趣的是,它連遨遊的快捷方式也改了……

  複製自身到每個分區根目錄,文件名為pagefile.exe,建立autorun.inf指向pagefile.exe。

最終結果:很多IE修復軟件的修復,對此木馬無效。

  看來寫木馬要達到一定目的,不一定要很高超的技術- -

解決方法:改回所有瀏覽器快捷方式……修復註冊表(參考修復導入)……

列部分改動的註冊表位置(具體見修復的導入- -):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CrashControl

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl


------------------------------------------------------------------------------

另外你可以在每個磁碟的根目錄刪除autorun.inf,pagefile.exe這兩個檔案

tentang 2007-08-23 08:58 AM

關於reg檔
 
我也是發生了相同問題
我想照解決方法來做
可是reg檔無法下載
請問你那裡還有檔案嗎?
另外改回所有瀏覽器快捷方式……修復註冊表(參考修復導入)……
修復導入的資料在哪我看不到你也可以給我嗎?
列部分改動的註冊表位置(具體見修復的導入- -):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CrashControl

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl




一個reg檔...下載後...執行它...並匯入
http://www.badongo.com/file/2377352→無法下載

plunderer 2007-08-23 09:24 AM

現在才看到這帖.....:on_36:
若還沒解決的話, 勾選並修復
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
重新開機, 刪除 C:\WINDOWS\system32\klogon.dll

tentang 2007-08-23 10:55 AM

不好意思我看不懂你的意思
 
我照你的途徑去找,未找到你說的檔案?
你是要我刪除?


所有時間均為台北時間。現在的時間是 06:02 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1