史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   一直彈出廣告視窗 改登錄檔後無法解決 (http://forum.slime.com.tw/thread266347.html)

絕地學徒 2011-07-23 08:46 PM

一直彈出廣告視窗 改登錄檔後無法解決
 
之前為了想玩任天堂的熱血系列遊戲

要安裝大陸網站的中文版

沒想到下載錯 變成類似下載引擎的程式:on_72:

刪除後把我首頁綁架也彈出廣告視窗

我改過登錄檔後首頁已改回 但是仍然一直彈出廣告

我遇上首頁綁架和彈出廣告 自己改回已經10來次有了

每次都很順利 這次怎麼改都改不回

控制台和資料夾也看不出端倪:on_51:

希望板上大大能幫我推薦一下解決彈出廣告的防毒軟體或清理軟體

感激不盡~~~
:on_80:

不飛 2011-07-24 01:39 AM

http://forum.slime.com.tw/thread208952.html

絕地學徒 2011-07-25 01:00 AM

抱歉~ 補上一下Trend Micro™ HijackThis™ v2.02的掃描結果的 Log 文件檔案
文字檔如下:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 上午 12:53:25, on 2011/7/25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messager\bb3.EXE
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\easyMule\eMule.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\foobar2000\foobar2000.exe
D:\HiJackThis.exe

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: IE2EMBHO Class - {0A0DDBD3-6641-40B9-873F-BBDD26D6C14E} - C:\Program Files\easyMule\modules\IE2EM.dll
O2 - BHO: Windows Live 登入小幫手 - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: ALiBaBar - {0A1375E1-56C2-11D6-8E45-8933A0FB5235} - C:\PROGRA~1\ALiBaBar\ALiBaBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\easyMule\eMule.exe -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [mysys] C:\Program Files\Messager\bb3.EXE
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32\dllcache" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_08] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_09] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32\dllcache" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: 使用電驢下載 - C:\Program Files\easyMule\IE2EM.htm
O8 - Extra context menu item: 匯出至 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://*.gogobox.com.tw (HKLM)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos...ineScanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{43A71EEB-A2B9-4978-AE56-540E34EA2B5E}: NameServer = 139.175.55.244 139.175.252.16
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 4588 bytes

不飛 2011-07-25 09:45 AM

首先重新開機,
完全開機呈現桌面後,開啟 HijackThis 來掃描,
點這個連結將 紅色字體 部分利用選 Fix 然後重新開機。
https://skydrive.live.com/?cid=1e1ae...03BF9DA57F!167

重新啟動電腦後,
點 開始 選 執行 然後鍵入 msconfig 選確定,
啟動分頁上把不必要的啟動項目取消勾選,按確定後系統提示重新啟動電腦 。

如果不知道要取消哪一個項目,盡量擷取設定視窗圖片貼上來。

GaMNiA 2011-07-25 10:25 AM

引用:

作者: 絕地學徒 (文章 2281407)
O4 - HKLM\..\Policies\Explorer\Run: [mysys] C:\Program Files\Messager\bb3.EXE

bb3.EXE 嫌疑很大...
執行 HijackThis 掃描,勾選上面那一項 bb3.EXE,再按 [Fix Checked],
然後重新開機,再修改首頁試試看。

wlk3773208 2011-07-29 11:06 PM

的確是這個bb3.exe 沒有錯,但是我估計 當你清除掉 遊戲也不能運行了

www.verycd.com
http://www.gamersky.com/
以後下載遊戲 從這裡找 不要去 別的網站
我們這邊的管理很混亂,爲了掙錢 廣告做瘋了。千萬小心啊

絕地學徒 2011-07-30 02:27 PM

引用:

作者: GaMNiA (文章 2281426)
bb3.EXE 嫌疑很大...
執行 HijackThis 掃描,勾選上面那一項 bb3.EXE,再按 [Fix Checked],
然後重新開機,再修改首頁試試看。


感謝不飛老爺 GaMNiA wlk3773208 :on_14:

昨天我挑三樣進行修復後

就沒再出現廣告了 其中也有包含BB3.EXE

而且不止彈廣告 在FB的右邊也會有一個固定廣告擋住

第一次遇到不是更改登入檔就能解決的:on_22:

謝謝大家~ 希望以後有問有遇到相同問題時也能解決:on_79:


所有時間均為台北時間。現在的時間是 08:12 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1