论坛风格切换
  • 1154阅读
  • 7回复

电脑中毒 请高手帮忙 [复制链接]

上一主题 下一主题
离线jy02173405
 
只看楼主 倒序阅读 使用道具 0 发表于: 2006-09-30
电脑时不时的弹一些网站 而且主页也被改了 .进入安全模式下杀完毒.还是会出现这样的问题,.请问怎么解决哦>>
就是进了校长的论坛中的毒
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线faifhk
只看该作者 1 发表于: 2006-09-30
開始"->"執行"->然後在"開啟"的空格內輸入regedit
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer\Main

HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Internet Explorer\Main
然後右邊會有一個數值為 " Start Page " --->這是在修改你的"首頁"
03.另外再進入HKEY_CURRENT_USER\Software\Policies\Microsoft
如果有 " Internet Explorer " 的資料夾,
那就刪除 " Internet Explorer " 整個資料夾即可!!!
"開始"->"執行"->然後在"開啟"的空格內輸入"regedit"
接著會跑出"登錄編輯器".
02.在左邊的視窗選擇"我的電腦",
接著再按鍵盤上的Ctrl+F...
或是"編輯"->"尋找"...

03.在"尋找目標"的空格輸入"綁架你的網址"!
並在"查看"勾選"資料"...再按"找下一個"的按鈕來開始尋找!!
找到之後,就刪除登錄值!!
接著再按鍵盤上的F3來繼續尋找!
直到找不到任何登錄值為止!!!
 


*** 然後再做最後清除開機會再登錄的問題! ***

01.按"開始"->"執行"->然後在"開啟"的空格內輸入"regedit"
接著會跑出"登錄編輯器".

並分別到
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows\CurrentVersion\Run

看看那裡有沒有那個網站的連結
或是奇怪ㄉ .hta 或 .exe 或 .tmp 或 .dll 或 .vbs 檔的登錄值,
有的話把它的登陸值給刪除掉!!!
(最好記一下登錄值上的檔案路徑)
最後,再找到該登錄值上路徑的檔案......
把它給刪除掉,避免它再次登錄!!!

P.S 若不知道該刪哪個值...
看看右邊資料開頭是"regedit -s ......."
就是那個值在作怪囉!!!
參考資料:
http://hk.knowledge.yahoo.com/question/?qid=7006040100604
离线阿峰
只看该作者 2 发表于: 2006-09-30
中了流氓插件了...........
离线阿峰
只看该作者 3 发表于: 2006-09-30
一、流氓软件
最近下载一个RAR解压程序时中了“很棒”流氓软件,hbhelper.dll这样的东东,表现为只要打开窗口,他就同时跳出一个或多个网页,如彩玲、短信、电影下栽,搜索什么的,深受其害啊!!!
为清楚这鸟软件,还让我付出重装系统的代价,因为升级后的杀毒软件把感染病毒的网络程序一起删除了,为让更多的网友不受其骚扰,使其完全扫出你的爱机,现给出完全查杀方法:
查:hb流氓软件是隐藏进程的,既你CTRL+ALT+DEL找不到该程序,也就没办法退出该程序,删除文件时提示“文件正在运行”无法删除,安全模式下也删除不小,因为他是DLL注入explorer.exe(我的电脑)的,这只有借助操作系统软件之外的工具了,如:3721的反间谍专家,是比较不错的!3721。COM里面有免费下载。
今天查出三个病毒文件有:
C:\Program Files\hbclient\HBhelper.dll
C:\WINDOWS\system32\microapmddt.dll
C:\WINDOWS\system32\winSC.dll
其中:反间谍专家将microapmddt.dll及winSC.dll 加文件后缀malicious变为microapmddt.dll.malicious及winSC.dll.malicious,所以microapmddt.dll及winSC.dll 两个病毒文件已被擒获,但HBhelper.dll却还为非作歹,不端跳出彩玲、短信、电影下栽等网页,升级反间谍专家后如故,看来反间谍只能到此了.为终止HBhelper.dll进程以完全删除HB,这需要借助一个查看隐藏进程的软件"冰刃"(清除木马常用软件,有需要的可以加我QQ:6096135)
经过"冰刃"查看后发现HBhelper.dll同时注入两个电脑必须运行的EXE程序,explorer.exe和winlogon.exe,删除IEXPOLE.EXE就没办法开机,删除winlogon.exe你就上不了网,恶毒啊!!!
卸载两个程序的捆绑后,成功将HBhelper.dll删除!

开机时系统提示文件找不到,因为已经被删除了~~~
另外还有一个流氓软件:*迅辅助浏览器工具,这软件能自动复制,只要判断出文件as.dll或bm.dll不存在,就自动再重新生成一个并且注入explorer.exe,反间谍在文件加后缀malicious的方法失效了,试了几次“冰刃”战果如下:重启两次,关机一次,看来魔高一尺道高一丈,“冰刃”无可奈何了,如图:

在“冰刃”上能查看到病毒文件是注入EXPLORER.EXE的,如图

看来只能纯DOS删除文件了,因为重装了一次系统,这次吸取经验,先GHOST备份下,然后进入纯DOS把system32/msicn/plusins文件夹删掉,(因为安全模式下系统也得运行explorer.exe,即我的电脑程序,所以安全模式下也删除不了,只能到纯DOS状态,这样的软件祸国秧民啊!)
离线shinemore
只看该作者 4 发表于: 2006-09-30
唉....我一中毒就GHOST
离线wokaoleng
只看该作者 5 发表于: 2006-09-30
前几天我也中了啊
开网页就跳些网站出来
我七搞八搞没搞好
最后找了个超级兔子在安全模式下把它解决了
离线723039
只看该作者 6 发表于: 2006-10-01
笑笑笑笑笑笑笑笑
丐帮十一大
慕容宇威44289785
龙卷风 441043216
光无痕 312216797
~圣龙~ 271373410
豪霸 261673241
蓝雨泪痕 253229679
黑色浪漫 248852087
九纹龙 241350036
炼狱 226334653
段宇桥 225744167
哑吧 225110944
离线如月
只看该作者 7 发表于: 2006-10-01
峰总经常中,有经验,问问他
快速回复
限100 字节
 
上一个 下一个