![]() |
請問這是網頁綁架麻?? 該怎麼辦
請問各位大大 最近我把電腦搬到台北
使用分享器以後 現在開瀏覽器 都會出現另外一個網頁 我是過改成其他的 可是一直都行不通 這算是網頁綁架麻 要怎麼處理阿?? http://www.xx12.com/?0222 這是我每次開瀏覽器時出現的網頁 請問 我該怎麼辦才可以把這網頁改成自己的首頁?? 補上 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 下午 11:10:14, on 2010/7/29 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe C:\Program Files\Alwil Software\Avast5\AvastUI.exe C:\Program Files\Windows Sidebar\sidebar.exe D:\PPStream\PPSAP.exe C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe C:\Windows\explorer.exe C:\Windows\system32\taskhost.exe D:\虛擬\DAEMON Tools Lite\DTLite.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快~1\AppData\Local\Temp\insED1E.tmp C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\Orbitdownloader\orbitdm.exe C:\Program Files\Orbitdownloader\orbitnet.exe C:\Program Files\FreeTime\FormatFactory\FormatFactory.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快樂就好\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BUG5FUWP\HiJackThis[1].exe C:\Windows\system32\SearchFilterHost.exe R3 - URLSearchHook: PIPI Link Helper - {1E315374-71A5-471A-B683-4C4ADB5C588B} - D:\皮皮\JfCheck.dll O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - D:\皮皮\JfCheck.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\flesh\jccatch.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\flesh\getflash.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Yahoo!奇摩捷徑列 - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [jfproc] D:\ O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [PPS Accelerator] D:\PPStream\ppsap.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\虛擬\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O4 - Startup: PPS.lnk = D:\PPStream\PPStream.exe O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: &使用 FlashGet 下載 - D:\flesh\jc_link.htm O8 - Extra context menu item: &全部使用 FlashGet 下載 - D:\flesh\jc_all.htm O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202 O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file) O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O13 - Gopher Prefix: O15 - ESC Trusted Zone: http://*.update.microsoft.com O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab O16 - DPF: {81F3CC2E-5F40-41A5-9FCA-6DAAA6051D46} (ClientATXCtrl Control) - http://www.wayi.com.tw/gameup/ClientATXCtrl.CAB O16 - DPF: {A22B8FD2-4CAA-4EFB-82F7-680CD656D9B0} (NowStarter Control) - http://www.gogobox.com.tw/neo.fld/GNowStarter.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Google 更新服務 (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe -- End of file - 6796 bytes |
R3 - URLSearchHook: PIPI Link Helper - {1E315374-71A5-471A-B683-4C4ADB5C588B} - D:\皮皮\JfCheck.dll
O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - D:\皮皮\JfCheck.dll O13 - Gopher Prefix: 以上三項怪怪的,建議勾選修復看看。 |
引用:
|
引用:
|
引用:
恩恩 感謝大大 我修理了 可是 這個網頁還事一直出現在我開瀏覽器的首頁... 好像沒有解決這問題也..... 請問各位 該怎麼做才可以把那個討厭的網頁改掉? |
引用:
有鑒於滿多網友的首頁,最近都被一連串的奇怪網站所佔領 並且無法換回自己要的首頁,所以在此提供一個手動解決方法 解析: 此類網站是以Java Script方式修改系統註冊碼 用Ultra Edit之類工具打開script看看: http://www24.brinkster.com/ogami/script.txt 可以發現中間有一段是寫入登錄表的語法 所以..嘿嘿..我們應該知道要怎麼做啦.. 方法: 在"開始"->"執行"打 Regedit 執行登錄編輯器..後 找HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main.. 把底下的 "Window_title" 值殺掉 這是移除最上面的標題列 順便一提..Start Page 就是你的首頁囉..可以現在改..也可以在最後改 再到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions 底下的目錄,我的狀況是有多出一個檔名奇怪的目錄 看有沒有多出你被綁架的那個位址的資料.. 這個步驟是移除瀏覽器工具列上多出來的奇怪按鈕 有的話全殺掉..如果沒有的話就不用動 至於有時候如果首頁按鈕不能按(反白狀態) 到 HKEY_CURRENT_USER\Software\Policies\Microsoft 底下把 "Control Panel" 目錄殺掉就可以了 如果以後還會出現..請把暫存檔裡的cookie檔全清掉.. 關掉瀏覽器再重複上述步驟即可 Ps. cookie檔在windows\Temporary Internet Files裡面 |
引用:
我的電腦裡沒有看到Window_title 請問是不是不正常?? Extensions資料夾也沒有看到 還有一件事情~! 一開始沒說明抱歉 我用的瀏覽器是火狐 不知道這樣會不會影響到處理網也綁架的方法 |
建議樓大試用此軟體看看有無幫助!
|
樓主大大是註冊會員,無法瀏覽,只能自己到網路搜尋~~:on_22:
|
引用:
|
引用:
|
引用:
意思是 我必須去網路上其他地方搜尋這個軟體 是這樣嘛?? |
引用:
|
引用:
|
引用:
可是按下修復以後 她顯示 Run-time error'-2147024894 註冊鍵 "HKEY_LOCAL_MACHINE\Software\Microsoft\windows\Current Version\Run"的跟目錄無效 請問這是什麼意思?? |
引用:
這次的移除法將可解決所有的綁架法!!! 例如: 1.首頁無法更改 2.首頁被更改設定 3.瀏覽器名稱被修改 4.瀏覽器被自動執行 5.開機被鎖定 還有最惡劣的登錄編輯器被停用......等等,以上的問題將可以完全解決!!! 目的為解決最近有許多人被一些低級的網站綁架!!! 以下開始是解決的方法!!! 1.先解決"登錄編輯器"被停用的問題! 先下載"恢復登錄編輯器"的登錄檔!!! (登錄編輯器被停用的人先下載檔案執行,恢復登錄編輯器吧!!!) 2.解決"首頁被更改設定"、"瀏覽器名稱被修改"、"開機被鎖定" 以下方法皆適用於一般網頁被綁架的手法!!! 首先,先要執行"登錄編輯器" Regedit.exe 01.按"開始"->"執行"->然後在"開啟"的空格內輸入"regedit" 接著會跑出"登錄編輯器" 02.開始準備移除了!!! 一共有7個小步驟哦!!! (1).進入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Start Page " --->這是在修改你的"首頁" 也就是每次開啟IE瀏覽器所出現的第一個網頁--->你只要在這個"Start Page"的數值上,按滑鼠左鍵兩下然後輸入你想要的網站!!! 例如:PCHOME - http://www.pchome.com.tw/ (2).進入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Window Title " --->這是在修改你的"瀏覽器的名稱" 也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer" --->你只要在這個"Window Title"的字串值上按滑鼠左鍵兩下 然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名子了!!! (這是IE 5.0"以後"版本適用) (3).進入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp 然後右邊會有一個數值為" NoRealMode " --->你只要把此數值刪除就可以了!!! (4).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Window Title " --->這是在修改你的"瀏覽器的名稱" 也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer" --->你只要在這個"Window Title"的數值上按滑鼠左鍵兩下,然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名字了!!! (這是IE 5.0"之前"版本適用) (5).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 然後右邊會有一個數值為" internat.exe " --->你只要在這個把此數值的"資料"刪除就可以了!!! (6).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然後右邊會有一個數值為" LegalNoticeCaption " --->這是讓你再開機時,出現叫你"確定"的東東!!! ------>你只要把此數值刪除就可以了!!! (7).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然後右邊會有一個數值為" LegalNoticeText " --->這也是讓你再開機時,出現叫你"確定"的東東!!! ------>你只要把此數值刪除就可以了!!! 恭喜你!你已經完全移除那卑鄙網站給你修改的地方!!! 接著只要"重新開機"即可!!! P.S 最後告訴你不要再去那個卑鄙的網站了!!! ⊙ 備註: 以上後面的幾個方法找不到的,就是你沒有被綁架那些地方!!! ⊙ 3. 解決"首頁無法更改"的問題 01.進入HKEY_CURRENT_USER\Software\Policies\Microsoft 然後將Internet Explorer的機碼刪除!!! 4. 解決"瀏覽器被自動開啟並到不知名的網站"的問題 01.打開登錄編輯器" Regedit.exe 然後到"編輯"-->"尋找"輸入那一個網站的網址去尋找,接著會發現在" internat.exe "的機碼有那一個更改你網站的網址, 對那一個 機碼按右鍵選編輯,出現編輯框後把那網址刪除,然後重新開機即可!!! 5. 解決按滑鼠右鍵會有"奇怪的選項"的問題 打開登錄編輯器" Regedit.exe 然後到"編輯"-->"尋找"輸入那一個奇怪的選項的字去尋找,接著把找到那奇怪的字的字串刪除,然後重新開機即可!!! |
引用:
也沒有WinOldApp資料夾 請問怎麼回事..? |
引用:
不論哪一套瀏覽器, 不可能和 IE 100% 相容:on_47: |
引用:
意思是我的IE已經沒就了這樣?? 還是這麼意思?? |
引用:
|
引用:
網頁被綁架就要重灌喔= = 應該不至於吧.... |
引用:
|
有沒有試過到"網際網路選項"把首頁改回來.再刪除瀏覽記錄&暫存檔案.或用去廣告軟體.如:AD-AWARE.把該廣告去掉
|
我的天﹐網頁綁架竟然可以開兩頁來討論。
樓主還真幸福﹐有那麼多人為你解決問題。 我的帖通常是很少人回答﹐甚至要自問自答。:on_34: 買這本 (或借) 就可以解決你的問題了。 裡面附送光碟﹐內有一個機碼檔可以修復你的 IE 問題。 至於 firefox... 希望你看了這書﹐可以舉一反三。 介紹一個軟體﹕Malwarebytes' Anti-Malware 它能解決防毒軟體﹐spybot search and destroy 所不能解決的問題。 也許這也能解決你的問題。 (以下書本並沒介紹這軟體) ![]() |
所有時間均為台北時間。現在的時間是 10:03 AM。 |
Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.
『服務條款』
* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *