瀏覽單個文章
spee1231
Major Member
 

加入日期: Aug 2001
文章: 298
應該是有安裝到****軟體..(也有可能是木馬)
跟小弟先前中的模式蠻像的..

去看看 regedit 裡頭的這個機碼..
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
是不是有怪怪的機碼?? (就是你上述會執行的那個網址)
如果有的話, 建議你
1. 先把記憶體的木馬砍掉,
2. 將木馬原始程式砍掉...
3. 檢視 RUN 的目錄下, 把木馬執行程式砍掉...
ex:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
4. 從"別台電腦"將上述那個正常機碼 Save 成檔案...
5. 把被綁架的機碼那個 Main 整個砍掉..
6. 匯入正常機碼..
7. 重新開機.. 再以 Ad-ware 深入掃瞄...
 
舊 2004-10-30, 08:25 PM #2
回應時引用此文章
spee1231離線中