PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
neokao
Advance Member
 
neokao的大頭照
 

加入日期: Sep 2001
您的住址: 三貂角, CA, USA
文章: 345
[求助]中了惡意廣告軟體,附圖!

兩天前中了不明惡意廣告軟體,IE6.0被綁架,先祭出常駐的Norton Anti-Virus,找不到任何問題,爬了一下文,用了幾套免費或可試用的較安全和有效的惡意廣告軟體偵測軟體,有下載PREVX1試用版,Ad-Aware免費版,Spybot三套和線上掃毒McAfee,修了兩天還是無解,有抓到一些,然後用該偵測軟體直接移除,然後再掃一次通常就ok,但試用IE還是不正常(非首頁綁架,首頁是google仍是正常,若搜尋McAfee官網則會連到其他怪怪的防毒軟體網站,試灌過IE 7.0裝完後開啟IE 7.0會crash,根本無法執行,只好換回IE 6.0來用線上掃毒),過一下再掃,又偵測到一樣的惡意軟體,目前結果是McAfee線上測不到異常,PREVX1抓到win32k.sys中標,可是我無法移除,Spybot抓到:Avenue A, Inc和TargetNet,可是老問題,移除後會再回來,Ad-Aware SE抓到一個tracking cookie也是老問題,移除後會再回來,請見附圖,請幫幫忙,多謝!
(ps.其實IE不能用對我沒啥影響,因為我幾乎全用FireFox,FF似乎完全不受影響,但是有電腦裡有惡意廣告軟體讓我很不舒服,也附上
HijackThis v1.98.1的結果)
     
      
__________________
舊 2006-10-16, 12:27 PM #1
回應時引用此文章
neokao離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
win32k.sys 是系統元件檔,請使用 XP 安裝光碟,重新覆蓋檔案。
關於線上掃瞄,可以試試 Kaspersky 線上掃瞄:http://www.kaspersky.com/virusscanner
 
__________________

─────────────────────────────
網路錯別字:應該 〇 (正確) 因該 × (錯誤) 重新開機 〇 從新開機 ×
舊 2006-10-16, 12:47 PM #2
回應時引用此文章
A.C離線中  
neokao
Advance Member
 
neokao的大頭照
 

加入日期: Sep 2001
您的住址: 三貂角, CA, USA
文章: 345
引用:
作者A.C
win32k.sys 是系統元件檔,請使用 XP 安裝光碟,重新覆蓋檔案。
關於線上掃瞄,可以試試 Kaspersky 線上掃瞄:http://www.kaspersky.com/virusscanner

謝謝你,請問如何用 XP 安裝光碟重新覆蓋win32k.sys ?另外在砍
毒過程中可能不慎移掉不該移的檔,現在我的IE是沒有網址列可以輸入,只好用改首頁來擋!
__________________
舊 2006-10-16, 01:17 PM #3
回應時引用此文章
neokao離線中  
lioushen
Elite Member
 
lioushen的大頭照
 

加入日期: Jan 2002
您的住址: 米缸中
文章: 8,886
按 檢視 -- 工具列 -- 網址列 , 要打勾
舊 2006-10-16, 01:30 PM #4
回應時引用此文章
lioushen離線中  
neokao
Advance Member
 
neokao的大頭照
 

加入日期: Sep 2001
您的住址: 三貂角, CA, USA
文章: 345
引用:
作者lioushen
按 檢視 -- 工具列 -- 網址列 , 要打勾

勾過了,還是沒有網址列可以輸入。
__________________
舊 2006-10-16, 01:38 PM #5
回應時引用此文章
neokao離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
引用:
作者neokao
謝謝你,請問如何用 XP 安裝光碟重新覆蓋win32k.sys ?另外在砍
毒過程中可能不慎移掉不該移的檔,現在我的IE是沒有網址列可以輸入,只好用改首頁來擋!

參考這篇:
http://www.pcdvd.com.tw/showpost.ph...40&postcount=11

關於網址列消失問題,建議於病毒清除後重新安裝 IE 。
舊 2006-10-16, 02:35 PM #6
回應時引用此文章
A.C離線中  
edw26487
Master Member
 

加入日期: Aug 2005
文章: 2,250
可試試卡巴線上掃描
我上次ie被綁架是用這個救的,先檢查然後去找active什麼的也是卡巴做的來殺毒(免費)
要注意的是如果你本來就再用卡巴,而你的卡巴如果是來自網路的快樂版病毒庫的數量會少很多...
舊 2006-10-16, 02:36 PM #7
回應時引用此文章
edw26487離線中  
t110
New Member
 

加入日期: Dec 2005
文章: 1
前幾天我的電腦情況跟你類似,也試著上網找資料,下載程式,
搞了很久,還是隔一段時間就給你出現不想看到的畫面,最後,
只好趕快將C碟要的資料搬離,來個ghost還原,哈,一了百了。
舊 2006-10-16, 07:02 PM #8
回應時引用此文章
t110離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:17 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。