PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
f4050360
Major Member
 
f4050360的大頭照
 

加入日期: May 2003
您的住址: 台中&台南
文章: 125
引用:
作者A.C
以提供的圖片看下來,啟動程式似乎都是正常程式。
不過拍漏的最下面的地方。

最下面是自己之前關的 包含 QUICK TIME 跟 POWER DVD 之類的東西
全機掃瞄中
     
      
__________________
生命總是要不斷靠自己的手來抉擇
如果有意見就請儘管發表吧
我不會為這種小事而動搖
舊 2006-10-24, 12:08 PM #21
回應時引用此文章
f4050360離線中  
joe.oo
Regular Member
 

加入日期: Nov 2002
文章: 79
引用:
作者f4050360
現在再外加一個問題
http://www.wo265.com 這個網頁綁架
應該是跟之前的問題有關係吧


看來你好像不只中一隻毒,
這個網址會下載 http://www.gto88.com/update/update%2Eexe
如果也只是一隻木馬或病毒的 Downloader.
那搜尋 update.exe 可能也是找不到.

*.wo265.com
*.gto88.com
全部擋掉~
 
舊 2006-10-24, 01:02 PM #22
回應時引用此文章
joe.oo離線中  
f4050360
Major Member
 
f4050360的大頭照
 

加入日期: May 2003
您的住址: 台中&台南
文章: 125
附上全機掃瞄完的圖片
一樣感染的還是同一個病毒檔
都會被放在隔離所
其餘的都是廣告程式
那些****程式 以前掃時就有看過
應該跟這次的問題沒有關係吧!

此外還發現一件事情
我在全機掃瞄時
把網路線拔調後
那個 win.ini 的檔案就沒有生出來過
而現在一插上網路線後
他又跑出來了

目前強烈懷疑兩個地方
1.這個程式的媽媽可能在我電腦裡面
但他會自動偵查 有無上網
然後再決定要不要執行那個程式
好讓程式往外連線取得資料

2.要不然就是我現在的網路主機被攻擊
然後程式是從主機那邊發出來的
不過 整棟的人有沒有發現我就不知道了

不知道我的想法有沒有可能
__________________
生命總是要不斷靠自己的手來抉擇
如果有意見就請儘管發表吧
我不會為這種小事而動搖
舊 2006-10-24, 06:04 PM #23
回應時引用此文章
f4050360離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
Windows\win.ini 不知道是否有被修改了,雖然圖片已經有,還是去做個確認。
舊 2006-10-24, 06:36 PM #24
回應時引用此文章
A.C離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
另外 A.C 建議 f4050360 ,將防毒軟體版本更新,諾頓舊版本的防毒軟體在應付新病毒上可能會有一些問題。
舊 2006-10-24, 07:11 PM #25
回應時引用此文章
A.C離線中  
f4050360
Major Member
 
f4050360的大頭照
 

加入日期: May 2003
您的住址: 台中&台南
文章: 125
引用:
作者A.C
Windows\win.ini 不知道是否有被修改了,雖然圖片已經有,還是去做個確認。

請問這個是指在 [開始] [執行] 那邊打 win.ini 嗎?

如果是的話 打出來是這樣
不過看不出有什麼異常

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo2
asx=MPEGVideo2
au=MPEGVideo
m1v=MPEGVideo
m3u=MPEGVideo2
mp2=MPEGVideo
mp2v=MPEGVideo
mp3=MPEGVideo2
mpa=MPEGVideo
mpe=MPEGVideo
mpeg=MPEGVideo
mpg=MPEGVideo
mpv2=MPEGVideo
snd=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmp=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
wpl=MPEGVideo
[VXIS_WDM]
TunerTable="C:\Program Files\VideoMate\ComproPVR 2\table\"
UseExTable=1
引用:
作者A.C
另外 A.C 建議 f4050360 ,將防毒軟體版本更新,諾頓舊版本的防毒軟體在應付新病毒上可能會有一些問題。

這個就比較麻煩了
等下去我朋友那邊找看看

還有 問一下那個叫 ie 擋網頁開啟的方法
請問那個要怎麼去設定
我現在只要有連線
首頁就會自動被綁過去
不連線 都感覺不出來有什麼問題

唉~ 已經弄一天多了
__________________
生命總是要不斷靠自己的手來抉擇
如果有意見就請儘管發表吧
我不會為這種小事而動搖
舊 2006-10-24, 07:58 PM #26
回應時引用此文章
f4050360離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
在 Internet Explorer 的工具功能表上,選擇網際網路選項。

安全性→限制的網站→網站,輸入 joe.oo 所提的網址。
或者下載 Google IE 工具列,會有更好的效果。
舊 2006-10-24, 08:15 PM #27
回應時引用此文章
A.C離線中  
A.C
Master Member
 
A.C的大頭照
 

加入日期: Sep 2003
文章: 1,733
首頁被綁的初步排除工作:

到以下兩個位置
引用:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

刪除可疑登陸檔。

接著到
引用:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main


於右邊視窗中會有 Start Page 的值,其中的網址就是首頁,將之修改。

再到
引用:
HKEY_CURRENT_USER\Software\Policies\Microsoft
在這如果發現 Internet Explorer ,刪除。

最後在登陸編輯器中的我的電腦,尋找並刪除有關 http://www.wo265.com/ 的值。

此文章於 2006-10-24 09:00 PM 被 A.C 編輯.
舊 2006-10-24, 08:57 PM #28
回應時引用此文章
A.C離線中  
huseinma
Basic Member
 

加入日期: Jan 2005
您的住址: 越南
文章: 10
其實WINDOWS啟動時會去執行的地方不是只有MSCONFIG裡的那些, 還有 WINLOGON等處, WGA就是利用這種方式的, 所以建議樓主搜尋一下, WINDOWS啟動時會執行那些地方的設定, 以及檢查一下 WINLOGON 裡的設定, 如SHELL 與Notify等處, 是否有可疑的地方, 也執行 HIJACKTHIS 看看可否有幫助.......
舊 2006-10-25, 03:12 PM #29
回應時引用此文章
huseinma離線中  
f4050360
Major Member
 
f4050360的大頭照
 

加入日期: May 2003
您的住址: 台中&台南
文章: 125
引用:
作者huseinma
其實WINDOWS啟動時會去執行的地方不是只有MSCONFIG裡的那些, 還有 WINLOGON等處, WGA就是利用這種方式的, 所以建議樓主搜尋一下, WINDOWS啟動時會執行那些地方的設定, 以及檢查一下 WINLOGON 裡的設定, 如SHELL 與Notify等處, 是否有可疑的地方, 也執行 HIJACKTHIS 看看可否有幫助.......


小弟不才 請問一下
要怎麼檢查 WINLOGON 裡面的設定
我有去搜尋 WINLOGON
一共找到三個 如附加檔案那樣
但要怎麼看裡面的設定 要用什麼程式開
我就不清楚了

還有請問 HIJACKTHIS 是程式嗎?

另外
我今天有試著 把 win.ini 裡面的設定
全部清楚 再存檔
然後他就跳不出網頁來了
不過 過了一段時間 首頁又被綁回去
wo265 這個網頁 我都已經設定成限制網站
想不到他還是又被綁過去了
等下來灌卡巴防毒 然後再全系統掃看看了
__________________
生命總是要不斷靠自己的手來抉擇
如果有意見就請儘管發表吧
我不會為這種小事而動搖
舊 2006-10-25, 04:04 PM #30
回應時引用此文章
f4050360離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:01 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。