史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2008-03-03, 12:08 PM  
猜謎人
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設 求助 - 被植入廣告



以前雅虎不會出現這種廣告,今天卻出現了,起先我以為是正常,後來才發現從新整理時一開始的廣告不是這個,而後原先廣告被取代!瀏覽器一直連接content.yieldmanager.com
之後
不只雅虎有了
只要有廣告的網頁
他就出現
請教如何刪除
用過Ad-aware,沒效

http://xs225.xs.to/xs225/08101/tu586.jpg
__________________
http://i171.photobucket.com/albums/u287/sad_jellyfish/net-pic/s_zpsf91b1q3t.jpghttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/banner.gifhttp://i171.photobucket.com/albums/u287/sad_jellyfish/gif/kkk_zps3punatke.gif
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 12:08 PM   #16 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

先修復那兩項, 然後用 msconfig 把自動啟動項全部停用, 再一個個啟用慢慢試吧, 每啟動一項就用 hijackthis 掃一次, 看是哪個軟體啟動後會生出那兩項....

當然啦, 你確定沒問題的自動啟動項就不用試了

如果功力夠的話, 裝個 HIPS 軟體, 所有程式的動作就一目暸然啦
__________________
刑天舞干戚
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2008-03-04, 01:31 PM   #17 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

引用:
作者: plunderer 查看文章
先修復那兩項, 然後用 msconfig 把自動啟動項全部停用, 再一個個啟用慢慢試吧, 每啟動一項就用 hijackthis 掃一次, 看是哪個軟體啟動後會生出那兩項....

當然啦, 你確定沒問題的自動啟動項就不用試了

如果功力夠的話, 裝個 HIPS 軟體, 所有程式的動作就一目暸然啦
我來試試
大大是覺得這兩個可疑是嗎?
又HIPS 軟體是什麼?
msconfig自動啟動又是什麼?
抱歉!我功力不是很好
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 01:43 PM   #18 (permalink)
長老會員
 
plunderer 的頭像
榮譽勳章
UID - 74024
在線等級: 級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時級別:51 | 在線時長:2853小時 | 升級還需:59小時
註冊日期: 2003-05-31
文章: 1399
精華: 0
現金: 507220 金幣
資產: 608580 金幣
預設

那兩個不是可疑, 是絕對有問題

"開始" => "執行" => 輸入 msconfig
就會出現如下畫面:

http://img404.imageshack.us/img404/1286/20080304132758cj0.jpg

再來就知道該怎麼做了吧

HIPS.........忘掉吧, 當我沒提過
plunderer 目前離線  
送花文章: 6, 收花文章: 575 篇, 收花: 1747 次
回覆時引用此帖
舊 2008-03-04, 01:47 PM   #19 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

我來試試看
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 02:26 PM   #20 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

報告大大
項目好多啊
每作一次就要重新開機
我慢慢試試
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 05:36 PM   #21 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\sdkvgwhr.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\vdwxbsri.dll",s

報告大大
前者修復後不見了
可是後者一直修復一直存在
是否要刪除vdwxbsri.dll?
停用似乎也一樣會有廣告
他是不是無關呢
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 10:33 PM   #22 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

防火牆有警告說有東西透過RUN32dll.exe來執行火狐狸
說可能是網蟲動作
我如不給過瀏覽器就關了
所以就給過了
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-04, 10:49 PM   #23 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

vdwxbsri.dll這個連接檔刪除又會跑出來耶
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-05, 12:12 AM   #24 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

報告大大
確定是vdwxbsri.dll這個連接檔
我在安全模式下移除
現在已正常了
但是開機時會出現載入模組錯誤
請問如何刪除登錄檔才不會開機要載入此檔?
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-10, 04:07 PM   #25 (permalink)
長老會員
 
古里特 的頭像
榮譽勳章
UID - 266346
在線等級: 級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時級別:54 | 在線時長:3176小時 | 升級還需:69小時
註冊日期: 2007-04-16
住址: 天外天
文章: 16251
精華: 0
現金: 49069 金幣
資產: 26177647 金幣
預設

引用:
作者: 猜謎人 查看文章
報告大大
確定是vdwxbsri.dll這個連接檔
我在安全模式下移除
現在已正常了
但是開機時會出現載入模組錯誤
請問如何刪除登錄檔才不會開機要載入此檔?


開啟註冊檔

按下搜尋

在註冊檔裡面找到這個有關於vdwxbsri的部分

找到就刪除


你開機會出現載入模組錯誤

就表示你的登錄檔裡面有一段寫到關於這個vdwxbsri

但是你沒有刪除掉,因此開機載入登錄檔的時候,會載入這個檔案

但是你已經刪除掉了,才會造成載入模組錯誤
古里特 目前離線  
送花文章: 37553, 收花文章: 17188 篇, 收花: 66019 次
回覆時引用此帖
舊 2008-03-10, 05:15 PM   #26 (permalink)
榮譽會員
 
猜謎人 的頭像
榮譽勳章
UID - 14438
在線等級: 級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時級別:99 | 在線時長:10294小時 | 升級還需:106小時
註冊日期: 2002-12-19
住址: 虎爛宮解籤詩處
文章: 18702
現金: 10109 金幣
資產: 2886912 金幣
預設

引用:
作者: 古里特 查看文章
開啟註冊檔

按下搜尋

在註冊檔裡面找到這個有關於vdwxbsri的部分

找到就刪除


你開機會出現載入模組錯誤

就表示你的登錄檔裡面有一段寫到關於這個vdwxbsri

但是你沒有刪除掉,因此開機載入登錄檔的時候,會載入這個檔案

但是你已經刪除掉了,才會造成載入模組錯誤
後來有刪除了
但是他又製造出新的dll檔
只好重灌
但只是三天
還是零星會出現廣告
猜謎人 目前離線  
送花文章: 1110, 收花文章: 16299 篇, 收花: 83322 次
回覆時引用此帖
舊 2008-03-13, 10:14 AM   #27 (permalink)
註冊會員
榮譽勳章

勳章總數
UID - 295386
在線等級: 級別:1 | 在線時長:5小時 | 升級還需:7小時
註冊日期: 2008-03-07
文章: 4
精華: 0
現金: 7 金幣
資產: 7 金幣
預設

引用:
作者: plunderer 查看文章
說了你用的某個免費軟體內有綑綁廣告嘛...

證據:
O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\ursxumgn.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\culmhndy.dll",s
這兩項上次應該修復過

O4 - HKLM\..\Run: [4cc3a1d9] rundll32.exe "C:\WINDOWS\system32\sdkvgwhr.dll",b
O4 - HKLM\..\Run: [BM4ff09245] Rundll32.exe "C:\WINDOWS\system32\vdwxbsri.dll",s
而後又產生了同類的兩項, 雖然檔名不同, 作用卻是一樣的

什麼軟體綑綁廣告? 若要我猜的話, 我覺得是PC Tools Spyware Doctor

不好意思請問一下PC Tools Spyware Doctor這是一個系統檢查軟體.又為何它會綑綁廣告?????謝謝..因為我最近也中招
choutom1 目前離線  
送花文章: 1, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
新聞轉貼 - Google一股500美元的祕密 觀風使 時事、科技、娛樂新聞話題討論區 0 2007-02-02 08:53 PM
被植入後門程式坎也坎不掉 阿風 軟體應用問題討論區 10 2005-03-31 04:17 PM


所有時間均為台北時間。現在的時間是 03:39 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1