史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   軟體應用問題討論區 (http://forum.slime.com.tw/f5.html)
-   -   被植入廣告 (http://forum.slime.com.tw/thread225973.html)

plunderer 2008-03-04 12:08 PM

先修復那兩項, 然後用 msconfig 把自動啟動項全部停用, 再一個個啟用慢慢試吧, 每啟動一項就用 hijackthis 掃一次, 看是哪個軟體啟動後會生出那兩項....

當然啦, 你確定沒問題的自動啟動項就不用試了

如果功力夠的話, 裝個 HIPS 軟體, 所有程式的動作就一目暸然啦

猜謎人 2008-03-04 01:31 PM

引用:

作者: plunderer (文章 1896705)
先修復那兩項, 然後用 msconfig 把自動啟動項全部停用, 再一個個啟用慢慢試吧, 每啟動一項就用 hijackthis 掃一次, 看是哪個軟體啟動後會生出那兩項....

當然啦, 你確定沒問題的自動啟動項就不用試了

如果功力夠的話, 裝個 HIPS 軟體, 所有程式的動作就一目暸然啦

我來試試
大大是覺得這兩個可疑是嗎?
又HIPS 軟體是什麼?:on_47:
msconfig自動啟動又是什麼?
抱歉!我功力不是很好:on_28:

plunderer 2008-03-04 01:43 PM

那兩個不是可疑, 是絕對有問題

"開始" => "執行" => 輸入 msconfig
就會出現如下畫面:

http://img404.imageshack.us/img404/1286/20080304132758cj0.jpg

再來就知道該怎麼做了吧

HIPS.........忘掉吧, 當我沒提過:on_36:

猜謎人 2008-03-04 01:47 PM

我來試試看:on_36:

猜謎人 2008-03-04 02:26 PM

報告大大
項目好多啊
每作一次就要重新開機
我慢慢試試:on_36::on_36:

猜謎人 2008-03-04 05:36 PM

O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\sdkvgwhr.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\vdwxbsri.dll",s

報告大大
前者修復後不見了
可是後者一直修復一直存在
是否要刪除vdwxbsri.dll?
停用似乎也一樣會有廣告
他是不是無關呢

猜謎人 2008-03-04 10:33 PM

防火牆有警告說有東西透過RUN32dll.exe來執行火狐狸
說可能是網蟲動作
我如不給過瀏覽器就關了
所以就給過了

猜謎人 2008-03-04 10:49 PM

vdwxbsri.dll這個連接檔刪除又會跑出來耶

猜謎人 2008-03-05 12:12 AM

報告大大
確定是vdwxbsri.dll這個連接檔
我在安全模式下移除
現在已正常了
但是開機時會出現載入模組錯誤
請問如何刪除登錄檔才不會開機要載入此檔?

古里特 2008-03-10 04:07 PM

引用:

作者: 猜謎人 (文章 1897162)
報告大大
確定是vdwxbsri.dll這個連接檔
我在安全模式下移除
現在已正常了
但是開機時會出現載入模組錯誤
請問如何刪除登錄檔才不會開機要載入此檔?



開啟註冊檔

按下搜尋

在註冊檔裡面找到這個有關於vdwxbsri的部分

找到就刪除


你開機會出現載入模組錯誤

就表示你的登錄檔裡面有一段寫到關於這個vdwxbsri

但是你沒有刪除掉,因此開機載入登錄檔的時候,會載入這個檔案

但是你已經刪除掉了,才會造成載入模組錯誤

猜謎人 2008-03-10 05:15 PM

引用:

作者: 古里特 (文章 1899690)
開啟註冊檔

按下搜尋

在註冊檔裡面找到這個有關於vdwxbsri的部分

找到就刪除


你開機會出現載入模組錯誤

就表示你的登錄檔裡面有一段寫到關於這個vdwxbsri

但是你沒有刪除掉,因此開機載入登錄檔的時候,會載入這個檔案

但是你已經刪除掉了,才會造成載入模組錯誤

後來有刪除了
但是他又製造出新的dll檔
只好重灌
但只是三天
還是零星會出現廣告

choutom1 2008-03-13 10:14 AM

引用:

作者: plunderer (文章 1896688)
說了你用的某個免費軟體內有綑綁廣告嘛...:on_44:

證據:
O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\ursxumgn.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\culmhndy.dll",s
這兩項上次應該修復過

O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\sdkvgwhr.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\vdwxbsri.dll",s
而後又產生了同類的兩項, 雖然檔名不同, 作用卻是一樣的

什麼軟體綑綁廣告? 若要我猜的話, 我覺得是PC Tools Spyware Doctor


不好意思請問一下PC Tools Spyware Doctor這是一個系統檢查軟體.又為何它會綑綁廣告?????謝謝..因為我最近也中招


所有時間均為台北時間。現在的時間是 10:44 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1