史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-02-01, 06:15 PM  
liijr
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
Unhappy 求助 - IE被 xxx.d766.com 佔住了--已完全解決



IE 被 ***.d766.com 佔住了..求助很多方法..還是無法消除...
而且IE好像被改變了...怎麼都修正不回來..
有哪位大大可以幫助我....
IE的目標被改為:***.d766.com/veer.php?entry=993&mac=00B0D0F67AA5
(少一個W避免大大誤案中獎)
即使修正了..他還是會再被改回來....
確定已經解決了

此帖於 2007-03-05 06:47 PM 被 liijr 編輯. 原因: 已解決
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-02-01, 09:18 PM   #16 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

太奇怪了~好像都很正常...
不過我發現一個奇怪的事,你目前的處理程序竟然沒有 svchost.exe
請問你有修改 HijackThis.log 嗎?

還有你找一下,下列資料夾裡面有沒有 svchost.exe (也許是隱藏檔)
C:\Program Files\Internet Explorer\
C:\Program Files\Windows Media Player\
C:\WINDOWS\
C:\WINDOWS\Config\
有的話,直接刪除...

正常的 svchost.exe 是在 C:\WINDOWS\system32\ 底下。
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
舊 2007-02-01, 09:31 PM   #17 (permalink)
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
預設

我未曾更改過...
所有資料夾均無所謂的SVCHOST
所以很納悶...
再謝謝您費心......
我想這病毒可能會氾濫............
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-02-01, 09:48 PM   #18 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

我查到解決方式了,原來他綁架到捷徑裡面啦...

你是不是將 Internet Explorer 捷徑放在桌面?
點一下 Internet Explorer 捷徑 -> 按滑鼠右鍵 -> 內容 ->
目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx

把「唯讀」屬性取消,然後將 http://***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx 刪除保存即可。

這樣執行 IE 時,就不會再出現 ***.d766.com 網站了。

「開始」->「所有程式」那邊也有個 Internet Explorer 捷徑,你順便檢查一下...
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 3 位會員向 GaMNiA 送花:
a471 (2009-01-10),kokid (2009-01-08),好學不倦 (2007-03-02)
感謝您發表一篇好文章
舊 2007-02-01, 10:00 PM   #19 (permalink)
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
預設

引用:
作者: GaMNiA
我查到解決方式了,原來他綁架到捷徑裡面啦...

你是不是將 Internet Explorer 捷徑放在桌面?
點一下 Internet Explorer 捷徑 -> 按滑鼠右鍵 -> 內容 ->
目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" ***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx[/url]

把「唯讀」屬性取消,然後將 ***.d766.com/veer.php?entry=993&mac=xxxxxxxxxxxx[/url] 刪除保存即可。

這樣執行 IE 時,就不會再出現 ***.d766.com 網站了。

「開始」->「所有程式」那邊也有個 Internet Explorer 捷徑,你順便檢查一下...
好像可以了...
不過...自訂桌面的IE已經不見了...
至少不用擔心小孩上網看見不該看的...
謝謝...
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-02-03, 07:03 PM   #20 (permalink)
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
預設

只適用一晚..問題還是出現...
各位大大...有人能解嗎?
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-02-04, 02:21 AM   #21 (permalink)
長老會員
 
leowang 的頭像
榮譽勳章
UID - 2461
在線等級: 級別:111 | 在線時長:12773小時 | 升級還需:219小時級別:111 | 在線時長:12773小時 | 升級還需:219小時級別:111 | 在線時長:12773小時 | 升級還需:219小時級別:111 | 在線時長:12773小時 | 升級還需:219小時級別:111 | 在線時長:12773小時 | 升級還需:219小時級別:111 | 在線時長:12773小時 | 升級還需:219小時
註冊日期: 2002-12-06
文章: 4729
精華: 0
現金: 101679 金幣
資產: 668410953 金幣
預設

引用:
作者: liijr
只適用一晚..問題還是出現...
各位大大...有人能解嗎?
http://www.sendspace.com/file/lx6hq7
這軟體試試 希望對你有幫助
__________________
https://lh3.googleusercontent.com/RuWvUdY-gxGU8oiOD6DIEoKZhLD-Hn-ITKj1LgD3QY6MehzkoddZNew3f3AFLA8dbxbnK-uiFipPzO3GpT5iL4VTIKCiYhgfnQiP5DROmn_5YIpA9zrseGljottMSbiTsw=w1280

金錢的數量,決定馬子的漂亮
硬碟的容量,決定男人的力量

製作Mail Logo按這裡
leowang 目前離線  
送花文章: 257, 收花文章: 1161 篇, 收花: 4928 次
回覆時引用此帖
舊 2007-02-04, 07:55 AM   #22 (permalink)
長老會員
 
Pichumax 的頭像
榮譽勳章
UID - 8455
在線等級: 級別:18 | 在線時長:409小時 | 升級還需:28小時級別:18 | 在線時長:409小時 | 升級還需:28小時級別:18 | 在線時長:409小時 | 升級還需:28小時
註冊日期: 2002-12-09
住址: 真新鎮
文章: 2436
精華: 0
現金: 5860 金幣
資產: 285709564 金幣
預設

逛了一堆香港和大陸網頁
都提到說D766是下賤流氓網頁..

試試這方法:

註冊表裡自己修復!!!
在運行裡輸入「regedit」 HKEY_LOCAL_USER\Software\Microsoft\Internet Explorer\Main分支,找到StartPage鍵值名,在右窗口點擊右鍵進行修復。按F5鍵刷新生效

另一種是改捷徑,不過您好像測試過,應該沒效
還有看到說用超級兔子最新版本可解決...
建議可以嘗試看看

但我逛過的論壇和網頁結果都是不了了知
自己也不小心點到D766網頁去
不知道是Vista作業系統還是KIS或ISP有檔掉,只有出現禁止訪問(沒中獎 ^_^)
不過建議您最好有重灌的準備,比較符合效益..

另外無意間看到D766的意思是


Pichumax 目前離線  
送花文章: 888, 收花文章: 469 篇, 收花: 776 次
回覆時引用此帖
向 Pichumax 送花的會員:
好學不倦 (2007-03-02)
感謝您發表一篇好文章
舊 2007-02-04, 11:53 AM   #23 (permalink)
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

請問你的 IE 捷徑是不是又被更改了?

因為有些流氓廣告軟體是住在下列資料夾裡面,但很多檢查工具或反廣告軟體都檢查不到...
C:\WINDOWS\Downloaded Program Files\
C:\Program Files\Internet Explorer\PLUGINS\


到下面看看分析文章(安全的):ht*p://***.d766.com/ 的分析
http://hi.baidu.com/rmp3/blog/item/f12844c2a0f22335e4dd3b6d.html

此帖於 2007-02-04 03:34 PM 被 GaMNiA 編輯.
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
向 GaMNiA 送花的會員:
好學不倦 (2007-03-04)
感謝您發表一篇好文章
舊 2007-03-02, 10:40 AM   #24 (permalink)
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
Unhappy

有哪位大大已經有解決方法了嗎?
很困擾.....
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-03-02, 11:16 AM   #25 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

將桌面上的所有IE捷徑刪除

自行到C:\Program Files\Internet Explorer\IEXPLORE.EXE...重新建立捷徑使用

若方法可行...請回報
__________________
http://images.gamebase.com.tw/mybase/32/05/281/happy_card_000002776.jpg
愛的時候,可以不公平;不愛了、分開了,總該公平了吧

重情重義重粉味 愛台愛鄉愛查某
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
舊 2007-03-02, 02:34 PM   #26 (permalink)
長老會員
榮譽勳章
UID - 49402
在線等級: 級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時級別:25 | 在線時長:754小時 | 升級還需:26小時
註冊日期: 2003-03-17
文章: 253
精華: 0
現金: 162 金幣
資產: 176760 金幣
預設

引用:
作者: superxboy 查看文章
將桌面上的所有IE捷徑刪除

自行到C:\Program Files\Internet Explorer\IEXPLORE.EXE...重新建立捷徑使用

若方法可行...請回報
還是無法消除.......
liijr 目前離線  
送花文章: 546, 收花文章: 65 篇, 收花: 252 次
回覆時引用此帖
舊 2007-03-04, 08:27 PM   #27 (permalink)
管理版主
 
superxboy 的頭像
榮譽勳章
UID - 21259
在線等級: 級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時級別:55 | 在線時長:3359小時 | 升級還需:1小時
註冊日期: 2003-01-02
住址: 北極
文章: 10335
現金: 130 金幣
資產: 844182589 金幣
預設

花了一點時間...找到最棒的方法...已有多人試過

一個reg檔...下載後...執行它...並匯入
http://www.badongo.com/file/2377352

原文作者 寒湘素
原文http://hanxiangsu.blog.163.com/blog/...0702352045468/

主要行為:

  修改註冊表,使得桌面不顯示IE,並使自定義桌面的Internet Explorer無法選中。
  桌面點擊右鍵 >> 屬性 >> 桌面 >> 自定義桌面 >> Internet Explorer是灰色的,不能選中。
  修復自定義桌面IE不能選中的註冊表導入(XP SP2)

  放出IE快捷方式到桌面,屬性為"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.d766.com/veer.php?entry=993&mac=00142A9595FD
  有趣的是,它連遨遊的快捷方式也改了……

  複製自身到每個分區根目錄,文件名為pagefile.exe,建立autorun.inf指向pagefile.exe。

最終結果:很多IE修復軟件的修復,對此木馬無效。

  看來寫木馬要達到一定目的,不一定要很高超的技術- -

解決方法:改回所有瀏覽器快捷方式……修復註冊表(參考修復導入)……

列部分改動的註冊表位置(具體見修復的導入- -):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CrashControl

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl


------------------------------------------------------------------------------

另外你可以在每個磁碟的根目錄刪除autorun.inf,pagefile.exe這兩個檔案
superxboy 目前離線  
送花文章: 3254, 收花文章: 4835 篇, 收花: 21651 次
回覆時引用此帖
向 superxboy 送花的會員:
好學不倦 (2007-03-04)
感謝您發表一篇好文章
舊 2007-08-23, 08:58 AM   #28 (permalink)
tentang
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 關於reg檔

我也是發生了相同問題
我想照解決方法來做
可是reg檔無法下載
請問你那裡還有檔案嗎?
另外改回所有瀏覽器快捷方式……修復註冊表(參考修復導入)……
修復導入的資料在哪我看不到你也可以給我嗎?
列部分改動的註冊表位置(具體見修復的導入- -):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CrashControl

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl




一個reg檔...下載後...執行它...並匯入
http://www.badongo.com/file/2377352→無法下載
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
舊 2007-08-23, 09:24 AM   #29 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

現在才看到這帖.....
若還沒解決的話, 勾選並修復
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
重新開機, 刪除 C:\WINDOWS\system32\klogon.dll
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2007-08-23, 10:55 AM   #30 (permalink)
tentang
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 不好意思我看不懂你的意思

我照你的途徑去找,未找到你說的檔案?
你是要我刪除?
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 06:56 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1