2010-07-29, 11:05 PM | |
註冊會員
|
求助 - 請問這是網頁綁架麻?? 該怎麼辦
請問各位大大 最近我把電腦搬到台北
使用分享器以後 現在開瀏覽器 都會出現另外一個網頁 我是過改成其他的 可是一直都行不通 這算是網頁綁架麻 要怎麼處理阿?? http://www.xx12.com/?0222 這是我每次開瀏覽器時出現的網頁 請問 我該怎麼辦才可以把這網頁改成自己的首頁?? 補上 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 下午 11:10:14, on 2010/7/29 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe C:\Program Files\Alwil Software\Avast5\AvastUI.exe C:\Program Files\Windows Sidebar\sidebar.exe D:\PPStream\PPSAP.exe C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe C:\Windows\explorer.exe C:\Windows\system32\taskhost.exe D:\虛擬\DAEMON Tools Lite\DTLite.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快~1\AppData\Local\Temp\insED1E.tmp C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\Orbitdownloader\orbitdm.exe C:\Program Files\Orbitdownloader\orbitnet.exe C:\Program Files\FreeTime\FormatFactory\FormatFactory.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快樂就好\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BUG5FUWP\HiJackThis[1].exe C:\Windows\system32\SearchFilterHost.exe R3 - URLSearchHook: PIPI Link Helper - {1E315374-71A5-471A-B683-4C4ADB5C588B} - D:\皮皮\JfCheck.dll O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - D:\皮皮\JfCheck.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\flesh\jccatch.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\flesh\getflash.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Yahoo!奇摩捷徑列 - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [jfproc] D:\ O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [PPS Accelerator] D:\PPStream\ppsap.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\虛擬\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O4 - Startup: PPS.lnk = D:\PPStream\PPStream.exe O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: &使用 FlashGet 下載 - D:\flesh\jc_link.htm O8 - Extra context menu item: &全部使用 FlashGet 下載 - D:\flesh\jc_all.htm O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202 O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file) O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O13 - Gopher Prefix: O15 - ESC Trusted Zone: http://*.update.microsoft.com O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab O16 - DPF: {81F3CC2E-5F40-41A5-9FCA-6DAAA6051D46} (ClientATXCtrl Control) - http://www.wayi.com.tw/gameup/ClientATXCtrl.CAB O16 - DPF: {A22B8FD2-4CAA-4EFB-82F7-680CD656D9B0} (NowStarter Control) - http://www.gogobox.com.tw/neo.fld/GNowStarter.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Google 更新服務 (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe -- End of file - 6796 bytes 此帖於 2010-07-30 01:13 AM 被 a471 編輯. |
送花文章: 24,
|
向 zaxscdv431 送花的會員:
|
四次元口袋 (2010-08-15)
感謝您發表一篇好文章 |
2010-08-09, 02:04 PM | #16 (permalink) | |
長老會員
|
引用:
這次的移除法將可解決所有的綁架法!!! 例如: 1.首頁無法更改 2.首頁被更改設定 3.瀏覽器名稱被修改 4.瀏覽器被自動執行 5.開機被鎖定 還有最惡劣的登錄編輯器被停用......等等,以上的問題將可以完全解決!!! 目的為解決最近有許多人被一些低級的網站綁架!!! 以下開始是解決的方法!!! 1.先解決"登錄編輯器"被停用的問題! 先下載"恢復登錄編輯器"的登錄檔!!! (登錄編輯器被停用的人先下載檔案執行,恢復登錄編輯器吧!!!) 2.解決"首頁被更改設定"、"瀏覽器名稱被修改"、"開機被鎖定" 以下方法皆適用於一般網頁被綁架的手法!!! 首先,先要執行"登錄編輯器" Regedit.exe 01.按"開始"->"執行"->然後在"開啟"的空格內輸入"regedit" 接著會跑出"登錄編輯器" 02.開始準備移除了!!! 一共有7個小步驟哦!!! (1).進入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Start Page " --->這是在修改你的"首頁" 也就是每次開啟IE瀏覽器所出現的第一個網頁--->你只要在這個"Start Page"的數值上,按滑鼠左鍵兩下然後輸入你想要的網站!!! 例如:PCHOME - http://www.pchome.com.tw/ (2).進入HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Window Title " --->這是在修改你的"瀏覽器的名稱" 也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer" --->你只要在這個"Window Title"的字串值上按滑鼠左鍵兩下 然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名子了!!! (這是IE 5.0"以後"版本適用) (3).進入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp 然後右邊會有一個數值為" NoRealMode " --->你只要把此數值刪除就可以了!!! (4).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main 然後右邊會有一個數值為" Window Title " --->這是在修改你的"瀏覽器的名稱" 也就是在IE瀏覽器上面右邊的字,原本的名稱是"Microsoft Internet Explorer" --->你只要在這個"Window Title"的數值上按滑鼠左鍵兩下,然後輸入你想要的名稱!!! 或者把此數值刪除他就會用原來的名字了!!! (這是IE 5.0"之前"版本適用) (5).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 然後右邊會有一個數值為" internat.exe " --->你只要在這個把此數值的"資料"刪除就可以了!!! (6).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然後右邊會有一個數值為" LegalNoticeCaption " --->這是讓你再開機時,出現叫你"確定"的東東!!! ------>你只要把此數值刪除就可以了!!! (7).進入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon 然後右邊會有一個數值為" LegalNoticeText " --->這也是讓你再開機時,出現叫你"確定"的東東!!! ------>你只要把此數值刪除就可以了!!! 恭喜你!你已經完全移除那卑鄙網站給你修改的地方!!! 接著只要"重新開機"即可!!! P.S 最後告訴你不要再去那個卑鄙的網站了!!! ⊙ 備註: 以上後面的幾個方法找不到的,就是你沒有被綁架那些地方!!! ⊙ 3. 解決"首頁無法更改"的問題 01.進入HKEY_CURRENT_USER\Software\Policies\Microsoft 然後將Internet Explorer的機碼刪除!!! 4. 解決"瀏覽器被自動開啟並到不知名的網站"的問題 01.打開登錄編輯器" Regedit.exe 然後到"編輯"-->"尋找"輸入那一個網站的網址去尋找,接著會發現在" internat.exe "的機碼有那一個更改你網站的網址, 對那一個 機碼按右鍵選編輯,出現編輯框後把那網址刪除,然後重新開機即可!!! 5. 解決按滑鼠右鍵會有"奇怪的選項"的問題 打開登錄編輯器" Regedit.exe 然後到"編輯"-->"尋找"輸入那一個奇怪的選項的字去尋找,接著把找到那奇怪的字的字串刪除,然後重新開機即可!!! |
|
__________________ 為人聰明常煩心、糊塗人看諸事平、世間紛擾因此起 、何謂愚昧拒不迎。 錙銖不較輸亦贏、常保和善耳根清、板橋甚解其中意、糊塗當可勝聰明。 |
||
送花文章: 113,
|
向 f128 送花的會員:
|
a471 (2010-08-10)
感謝您發表一篇好文章 |
2010-08-15, 02:03 AM | #17 (permalink) | |
註冊會員
|
引用:
也沒有WinOldApp資料夾 請問怎麼回事..? |
|
送花文章: 24,
|
2010-09-14, 10:47 PM | #24 (permalink) |
註冊會員
|
我的天﹐網頁綁架竟然可以開兩頁來討論。
樓主還真幸福﹐有那麼多人為你解決問題。 我的帖通常是很少人回答﹐甚至要自問自答。 買這本 (或借) 就可以解決你的問題了。 裡面附送光碟﹐內有一個機碼檔可以修復你的 IE 問題。 至於 firefox... 希望你看了這書﹐可以舉一反三。 介紹一個軟體﹕Malwarebytes' Anti-Malware 它能解決防毒軟體﹐spybot search and destroy 所不能解決的問題。 也許這也能解決你的問題。 (以下書本並沒介紹這軟體) |
送花文章: 10,
|
向 hawlan 送花的會員:
|
a471 (2010-09-15)
感謝您發表一篇好文章 |
|
|
相似的主題 | ||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
看到各位大大在本論壇貼某網頁的某塊圖, 請問這是怎麼貼的呢? | twgo | 一般電腦疑難討論區 | 9 | 2005-04-30 11:08 PM |
請問當燒錄的檔案大於光碟容量時該怎麼辦? | turnoff | 一般電腦疑難討論區 | 14 | 2005-01-22 12:13 PM |
請問這種攻擊該怎麼阻止?? | albonchang | 一般電腦疑難討論區 | 7 | 2004-12-29 06:43 PM |
網頁綁架的問題 | andreu | 軟體應用問題討論區 | 3 | 2003-07-30 09:19 PM |
請問電腦一直跳出色情網頁怎麼辦? | yoyowen | 一般電腦疑難討論區 | 3 | 2003-04-05 03:49 PM |