史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-09-01, 11:46 PM   #1
ppp0600
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5493小時 | 升級還需:128小時級別:72 | 在線時長:5493小時 | 升級還需:128小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10257
精華: 0
現金: 249 金幣
資產: 214383155 金幣
預設 IE會自動開啟廣告網頁

事情大約是發生在我測試SKYPE的答錄機外掛,但覺得不好用就刪掉了(所以猜測可能是這期間造成的)
這期間就開始會自動跳出一些廣告視窗,網址開頭如:
hxxp://e.x365.cn/...
hxxp://tl.bestlm.net/....
hxxp://mlink.counter.dudu.com:8080/.....
hxxp://duoduo.duode.cn/..../... 等

我使用了兔子,NORTON,Ad-Aware,Spy Sweeper,Spybot - Search & Destroy等
IE也移掉重裝,但都刪不掉,也用了十大流氓軟體完全卸載方案

使用系統為XP SP1,而且該更新的都更新了(除了SP2)所以上來這求大家幫幫忙了
ppp0600 目前離線  
送花文章: 26715, 收花文章: 7682 篇, 收花: 38377 次
回覆時引用此帖
舊 2005-09-02, 06:29 AM   #2 (permalink)
長老會員
榮譽勳章
UID - 330
在線等級: 級別:30 | 在線時長:1027小時 | 升級還需:58小時級別:30 | 在線時長:1027小時 | 升級還需:58小時級別:30 | 在線時長:1027小時 | 升級還需:58小時級別:30 | 在線時長:1027小時 | 升級還需:58小時級別:30 | 在線時長:1027小時 | 升級還需:58小時
註冊日期: 2002-12-06
文章: 119
精華: 0
現金: 15592 金幣
資產: 20592 金幣
預設

我也是會自動跳出這些廣告,該怎麼辦?請大大幫幫忙。
geagle 目前離線  
送花文章: 7, 收花文章: 2 篇, 收花: 2 次
回覆時引用此帖
舊 2005-09-02, 08:36 PM   #3 (permalink)
註冊會員
 
andy0103 的頭像
榮譽勳章
UID - 22
在線等級: 級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時
註冊日期: 2002-12-06
VIP期限: 2009-06
住址: 台北
文章: 475
精華: 0
現金: 6190 金幣
資產: 11190 金幣
預設

我也是..我的是WINXP SP2..已經更新至最新...
用了很多掃間諜木馬的...登入機碼值裡頭的RUN..也看過了
都無效哩...
有大大知道如何解嗎???
感謝
andy0103 目前離線  
送花文章: 11, 收花文章: 18 篇, 收花: 254 次
回覆時引用此帖
舊 2005-09-02, 11:42 PM   #4 (permalink)
長老會員
 
K22514 的頭像
榮譽勳章
UID - 53122
在線等級: 級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時級別:68 | 在線時長:4912小時 | 升級還需:125小時
註冊日期: 2003-03-29
住址: 台中
文章: 11296
精華: 0
現金: 887793 金幣
資產: 35672319 金幣
預設

請參考第十二項
http://nomo.myweb.hinet.net/teach/un-web-kidnap.htm
K22514 目前離線  
送花文章: 97190, 收花文章: 9908 篇, 收花: 53954 次
回覆時引用此帖
舊 2005-09-03, 10:04 AM   #5 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5493小時 | 升級還需:128小時級別:72 | 在線時長:5493小時 | 升級還需:128小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10257
精華: 0
現金: 249 金幣
資產: 214383155 金幣
預設

引用:
作者: andy0103
我也是..我的是WINXP SP2..已經更新至最新...
用了很多掃間諜木馬的...登入機碼值裡頭的RUN..也看過了
都無效哩...
有大大知道如何解嗎???
感謝
我也是這樣,還意外的抓到另外的木馬,但是就是廣告的砍不掉......真不想重灌
ppp0600 目前離線  
送花文章: 26715, 收花文章: 7682 篇, 收花: 38377 次
回覆時引用此帖
舊 2005-09-03, 03:08 PM   #6 (permalink)
註冊會員
 
andy0103 的頭像
榮譽勳章
UID - 22
在線等級: 級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時
註冊日期: 2002-12-06
VIP期限: 2009-06
住址: 台北
文章: 475
精華: 0
現金: 6190 金幣
資產: 11190 金幣
預設

引用:
作者: K22514
請參考第十二項
http://nomo.myweb.hinet.net/teach/un-web-kidnap.htm
已經參照第12項..
似乎無效..還是會自動彈出視窗..
看來要重灌了..
andy0103 目前離線  
送花文章: 11, 收花文章: 18 篇, 收花: 254 次
回覆時引用此帖
舊 2005-09-03, 10:47 PM   #7 (permalink)
註冊會員
 
andy0103 的頭像
榮譽勳章
UID - 22
在線等級: 級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時級別:16 | 在線時長:340小時 | 升級還需:17小時
註冊日期: 2002-12-06
VIP期限: 2009-06
住址: 台北
文章: 475
精華: 0
現金: 6190 金幣
資產: 11190 金幣
預設

花了3各晚上還是無解...
最後重灌了...
不想在浪費時間了...
突然覺得有時候重灌是解決某些事情的最終辦法...當然也不是絕對的
只是不想再花更多時間去搞那各了...
andy0103 目前離線  
送花文章: 11, 收花文章: 18 篇, 收花: 254 次
回覆時引用此帖
舊 2005-09-04, 10:52 PM   #8 (permalink)
管理版主
 
YaYa07 的頭像
榮譽勳章
UID - 3945
在線等級: 級別:61 | 在線時長:3973小時 | 升級還需:119小時級別:61 | 在線時長:3973小時 | 升級還需:119小時級別:61 | 在線時長:3973小時 | 升級還需:119小時級別:61 | 在線時長:3973小時 | 升級還需:119小時級別:61 | 在線時長:3973小時 | 升級還需:119小時級別:61 | 在線時長:3973小時 | 升級還需:119小時
註冊日期: 2002-12-07
文章: 18491
精華: 0
現金: 2652339 金幣
資產: 3433029 金幣
預設

其實重灌是最快速的方法
所以安裝完後請立刻做好備份....如GHOST之類的....如此就可以快速重灌了
也盡量將ㄧ些需要保存的檔案資料放在另一個硬碟內

廣告比木馬更惹人厭....現在到覺得病毒很少....最多的就是廣告網頁啦
煩死人了....下載了註冊表的教學....有空真該好好學學唄..
YaYa07 目前離線  
送花文章: 39317, 收花文章: 16146 篇, 收花: 52316 次
回覆時引用此帖
舊 2005-09-04, 11:12 PM   #9 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5493小時 | 升級還需:128小時級別:72 | 在線時長:5493小時 | 升級還需:128小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10257
精華: 0
現金: 249 金幣
資產: 214383155 金幣
預設

一想到要重灌頭就痛,因為東西太多了,只好在試一下嚕
ppp0600 目前離線  
送花文章: 26715, 收花文章: 7682 篇, 收花: 38377 次
回覆時引用此帖
舊 2005-09-10, 09:41 AM   #10 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5493小時 | 升級還需:128小時級別:72 | 在線時長:5493小時 | 升級還需:128小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10257
精華: 0
現金: 249 金幣
資產: 214383155 金幣
預設

花了7個晚上終於解決了,找到眼睛都花了,後來靈機一動,大陸貨應該就用大陸軟體,
於是找了瑞星殺毒試試,果然抓到了,不過還真是討厭的廣告程式

其實,重灌是很好也很快,但對我來說是很痛苦,
快兩年來(下個月滿)系統一直裝東西刪東西,資料我保存的還好,
但是上百個軟體不是一下子裝的完的,雖然清除惡意程式很耗時間,

可是對於遇到問題重灌,我一直覺得不是很好的方式,
只感覺到我們的研究精神比大陸還差勁,話說回來,國外掃毒評比真的參考就好,
用的順手就好,真的遇到問題還是要多試試了

感謝提供資訊的朋友們嚕

我還在驗證是否確實清除,等確定再說嚕
ppp0600 目前離線  
送花文章: 26715, 收花文章: 7682 篇, 收花: 38377 次
回覆時引用此帖
舊 2005-09-12, 01:15 PM   #11 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5493小時 | 升級還需:128小時級別:72 | 在線時長:5493小時 | 升級還需:128小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10257
精華: 0
現金: 249 金幣
資產: 214383155 金幣
預設 不開IE也會自動彈出廣告視窗清除方法

彈出視窗內容不一定,屬於會更新的內容,此廣告目前並不常見(大陸比較多)

我是使用瑞星殺毒偵測到的,名稱:Trojan.DL.Liumazi.a (也不知道算不算病毒)

檔案位置:這個東西就是藏在
C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.Dll ,而且是隱藏的系統文件(注意大小寫)

若用UltraEdit打開MsInfo.Dll 會發現裡面有temp2.inf的字串,它會在C:\windows\system32 下面創建Temp2.inf這個檔案,其中的內容就是以上列出彈出的網址

搜索註冊表裡面 MsInfo.Dll (我只有一個,其他是BT的,所以大家注意點別亂殺錯)刪除包括該字段的子鍵,重啟動機器

重啟機器後,刪除MsInfo.Dll 還有 C:\windows\system32\Temp2.inf ,並清空IE的緩衝和歷史記錄

若直接刪除,要先解鎖(如:killbox....)後才能直接刪除,我是雙系統,所以不是問題
ppp0600 目前離線  
送花文章: 26715, 收花文章: 7682 篇, 收花: 38377 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:10 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1