2010-07-29, 11:05 PM | #1 |
註冊會員
|
求助 - 請問這是網頁綁架麻?? 該怎麼辦
請問各位大大 最近我把電腦搬到台北
使用分享器以後 現在開瀏覽器 都會出現另外一個網頁 我是過改成其他的 可是一直都行不通 這算是網頁綁架麻 要怎麼處理阿?? http://www.xx12.com/?0222 這是我每次開瀏覽器時出現的網頁 請問 我該怎麼辦才可以把這網頁改成自己的首頁?? 補上 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 下午 11:10:14, on 2010/7/29 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe C:\Program Files\Alwil Software\Avast5\AvastUI.exe C:\Program Files\Windows Sidebar\sidebar.exe D:\PPStream\PPSAP.exe C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe C:\Windows\explorer.exe C:\Windows\system32\taskhost.exe D:\虛擬\DAEMON Tools Lite\DTLite.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快~1\AppData\Local\Temp\insED1E.tmp C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Program Files\Orbitdownloader\orbitdm.exe C:\Program Files\Orbitdownloader\orbitnet.exe C:\Program Files\FreeTime\FormatFactory\FormatFactory.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Users\人生快樂就好\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BUG5FUWP\HiJackThis[1].exe C:\Windows\system32\SearchFilterHost.exe R3 - URLSearchHook: PIPI Link Helper - {1E315374-71A5-471A-B683-4C4ADB5C588B} - D:\皮皮\JfCheck.dll O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - D:\皮皮\JfCheck.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\flesh\jccatch.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\flesh\getflash.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Yahoo!奇摩捷徑列 - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe" O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui O4 - HKLM\..\Run: [jfproc] D:\ O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [PPS Accelerator] D:\PPStream\ppsap.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\虛擬\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O4 - Startup: PPS.lnk = D:\PPStream\PPStream.exe O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: &使用 FlashGet 下載 - D:\flesh\jc_link.htm O8 - Extra context menu item: &全部使用 FlashGet 下載 - D:\flesh\jc_all.htm O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202 O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file) O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O13 - Gopher Prefix: O15 - ESC Trusted Zone: http://*.update.microsoft.com O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab O16 - DPF: {81F3CC2E-5F40-41A5-9FCA-6DAAA6051D46} (ClientATXCtrl Control) - http://www.wayi.com.tw/gameup/ClientATXCtrl.CAB O16 - DPF: {A22B8FD2-4CAA-4EFB-82F7-680CD656D9B0} (NowStarter Control) - http://www.gogobox.com.tw/neo.fld/GNowStarter.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Google 更新服務 (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe -- End of file - 6796 bytes 此帖於 2010-07-30 01:13 AM 被 a471 編輯. |
送花文章: 24,
|
向 zaxscdv431 送花的會員:
|
四次元口袋 (2010-08-15)
感謝您發表一篇好文章 |
2010-07-30, 04:01 PM | #2 (permalink) |
版區管理員
|
R3 - URLSearchHook: PIPI Link Helper - {1E315374-71A5-471A-B683-4C4ADB5C588B} - D:\皮皮\JfCheck.dll
O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - D:\皮皮\JfCheck.dll O13 - Gopher Prefix: 以上三項怪怪的,建議勾選修復看看。 |
__________________ 台灣免費綠色免安裝軟體及專業的軟體中文化下載網站 - 中文化天地網, 專門提供可攜式綠色免安裝軟體、軟體中文化下載, 所提供的中文化軟體大多為「丹楓」個人所中文化且大多免費。 網址:http://zhtwnet.com |
|
送花文章: 3146,
|
2010-08-02, 06:54 AM | #6 (permalink) |
長老會員
|
===網頁綁架解決小方法===
有鑒於滿多網友的首頁,最近都被一連串的奇怪網站所佔領 並且無法換回自己要的首頁,所以在此提供一個手動解決方法 解析: 此類網站是以Java Script方式修改系統註冊碼 用Ultra Edit之類工具打開script看看: http://www24.brinkster.com/ogami/script.txt 可以發現中間有一段是寫入登錄表的語法 所以..嘿嘿..我們應該知道要怎麼做啦.. 方法: 在"開始"->"執行"打 Regedit 執行登錄編輯器..後 找HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main.. 把底下的 "Window_title" 值殺掉 這是移除最上面的標題列 順便一提..Start Page 就是你的首頁囉..可以現在改..也可以在最後改 再到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions 底下的目錄,我的狀況是有多出一個檔名奇怪的目錄 看有沒有多出你被綁架的那個位址的資料.. 這個步驟是移除瀏覽器工具列上多出來的奇怪按鈕 有的話全殺掉..如果沒有的話就不用動 至於有時候如果首頁按鈕不能按(反白狀態) 到 HKEY_CURRENT_USER\Software\Policies\Microsoft 底下把 "Control Panel" 目錄殺掉就可以了 如果以後還會出現..請把暫存檔裡的cookie檔全清掉.. 關掉瀏覽器再重複上述步驟即可 Ps. cookie檔在windows\Temporary Internet Files裡面 |
__________________ 為人聰明常煩心、糊塗人看諸事平、世間紛擾因此起 、何謂愚昧拒不迎。 錙銖不較輸亦贏、常保和善耳根清、板橋甚解其中意、糊塗當可勝聰明。 |
|
送花文章: 113,
|
有 4 位會員向 f128 送花:
|
2010-08-03, 06:46 AM | #7 (permalink) | |
註冊會員
|
引用:
我的電腦裡沒有看到Window_title 請問是不是不正常?? Extensions資料夾也沒有看到 還有一件事情~! 一開始沒說明抱歉 我用的瀏覽器是火狐 不知道這樣會不會影響到處理網也綁架的方法 |
|
送花文章: 24,
|
|
|
相似的主題 | ||||
主題 | 主題作者 | 討論區 | 回覆 | 最後發表 |
看到各位大大在本論壇貼某網頁的某塊圖, 請問這是怎麼貼的呢? | twgo | 一般電腦疑難討論區 | 9 | 2005-04-30 11:08 PM |
請問當燒錄的檔案大於光碟容量時該怎麼辦? | turnoff | 一般電腦疑難討論區 | 14 | 2005-01-22 12:13 PM |
請問這種攻擊該怎麼阻止?? | albonchang | 一般電腦疑難討論區 | 7 | 2004-12-29 06:43 PM |
網頁綁架的問題 | andreu | 軟體應用問題討論區 | 3 | 2003-07-30 09:19 PM |
請問電腦一直跳出色情網頁怎麼辦? | yoyowen | 一般電腦疑難討論區 | 3 | 2003-04-05 03:49 PM |