作者assam0904 (Too Good To Be True.)
看板AntiVirus
标题[求救] 我的首页被绑架〒△〒
时间Wed Dec 29 21:41:22 2010
今日更新:状况已解决!
最後试到lcjjaf在#1D7OViRa 篇文章提供的方法,
重试了几遍後Combofix就开始跑了,
重开机之後IE回复正常,我的最爱也清空了,耶\(@^0^@)/
只是後半部在执行Efix的时候,
对话框显示"[C\WINDOWS\NIRCMD.COM]
不是内部或外部命令可执行的程式批次档,
然後Efix程式就当掉了...
真的非常谢谢各位板友的热心帮助跟方法提供,
非常谢谢大家,祝大家新年快乐!
大家好,在下手残兼脑残点了伪脸书附件档之後就被绑架了,
试了一整天都无法解决,特此请教大家,相关病徵如下:
1.首页被绑(IE) www.niwota888.cn
2.桌面多出IE图示(不是捷径,是图示,我以前没放)
3.进网际网路选项->首页更改->无用。
4.Avast/Nod32全机扫毒->扫到一半就当机(一直轮回)。->
已移除NOD32
5.已清空暂存档
6.已关闭系统还原
7.无法连结360安全卫士网站以及首页绑架解救教学网站(nomo那个)->被转向到绑架网站
8.用金山卫士扫描无数遍->重开机之後又不断轮回了...->
已移除金山卫士
9.用Stopzilla扫描全机,扫出一些木马跟恶意程式,删除後重开机又出现。
10.我的最爱里面多出八个大陆网站连结(删除-重开机-又出现了)->
目前已消失
11.执行->Regedit->Microsoft->IE->Urltemplate
->将四项预设值网页指向全改成google.com->按完确认马上就被改成绑架网页了。
12.执行 Efix正在扫描时跑出对话框:[找不到C:WINDOWS'NIRCMD.COM]->Efix自动关闭
以下补上基本资料~
2. 系统资料:Win XP
3. 分析报告:
Combofix报告:http://sun.cis.scu.edu.tw/~92a39/upload/40913.txt
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40914.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40915.txt
防毒软体报告:因为跑到一半就当机了...不知道要怎麽跑防毒的报告..
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.126.136.148
1F:→ ianian45:网站修掉吧 避免有人物按 12/30 09:51
2F:推 nellyhuang:网址要修掉吧.... 12/30 12:25
3F:→ sa12e3:遇过类似情形 但没像你一样 乱试方法 -->可能会更糟 12/30 21:44
4F:→ sa12e3:先移除NOD和360,再用CCleaner清理,结果一样,朽奎W级兔子 12/30 21:47
5F:→ sa12e3:再换超级兔子 先用恶意程式移除 再用首页修复 12/30 21:48
6F:→ sa12e3:再不行就还原修复 再不行就进行还原 再不行只好重灌!! 12/30 21:49
7F:→ FUkobeCK:我之前被绑架是用360+可牛修好的 你试试看? 12/31 01:57
8F:→ assam0904:我无法下载360,网站会自动转向;那个还原点被我破坏了 12/31 02:07
9F:→ assam0904:已移除nod36,现在跑超级兔子看看!先谢谢楼上两位 12/31 02:08
10F:→ assam0904:跑完我再上来回报处理状况 12/31 02:08
11F:→ lcjjaff:先把那一堆内陆软体移除吧!:金山?360?兔子..etc 12/31 11:18
12F:→ lcjjaff:然後下载efix,跑完後上传efix log 12/31 11:18
13F:→ handsome616:有移除吗...怎麽还是有看到被绑的网址 12/31 13:40
※ 编辑: assam0904 来自: 122.126.141.137 (12/31 17:16)