作者assam0904 (Too Good To Be True.)
看板AntiVirus
標題[求救] 我的首頁被綁架〒△〒
時間Wed Dec 29 21:41:22 2010
今日更新:狀況已解決!
最後試到lcjjaf在#1D7OViRa 篇文章提供的方法,
重試了幾遍後Combofix就開始跑了,
重開機之後IE回復正常,我的最愛也清空了,耶\(@^0^@)/
只是後半部在執行Efix的時候,
對話框顯示"[C\WINDOWS\NIRCMD.COM]
不是內部或外部命令可執行的程式批次檔,
然後Efix程式就當掉了...
真的非常謝謝各位板友的熱心幫助跟方法提供,
非常謝謝大家,祝大家新年快樂!
大家好,在下手殘兼腦殘點了偽臉書附件檔之後就被綁架了,
試了一整天都無法解決,特此請教大家,相關病徵如下:
1.首頁被綁(IE) www.niwota888.cn
2.桌面多出IE圖示(不是捷徑,是圖示,我以前沒放)
3.進網際網路選項->首頁更改->無用。
4.Avast/Nod32全機掃毒->掃到一半就當機(一直輪迴)。->
已移除NOD32
5.已清空暫存檔
6.已關閉系統還原
7.無法連結360安全衛士網站以及首頁綁架解救教學網站(nomo那個)->被轉向到綁架網站
8.用金山衛士掃描無數遍->重開機之後又不斷輪迴了...->
已移除金山衛士
9.用Stopzilla掃描全機,掃出一些木馬跟惡意程式,刪除後重開機又出現。
10.我的最愛裡面多出八個大陸網站連結(刪除-重開機-又出現了)->
目前已消失
11.執行->Regedit->Microsoft->IE->Urltemplate
->將四項預設值網頁指向全改成google.com->按完確認馬上就被改成綁架網頁了。
12.執行 Efix正在掃描時跑出對話框:[找不到C:WINDOWS'NIRCMD.COM]->Efix自動關閉
以下補上基本資料~
2. 系統資料:Win XP
3. 分析報告:
Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/40913.txt
Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/40914.txt
SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/40915.txt
防毒軟體報告:因為跑到一半就當機了...不知道要怎麼跑防毒的報告..
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.126.136.148
1F:→ ianian45:網站修掉吧 避免有人物按 12/30 09:51
2F:推 nellyhuang:網址要修掉吧.... 12/30 12:25
3F:→ sa12e3:遇過類似情形 但沒像你一樣 亂試方法 -->可能會更糟 12/30 21:44
4F:→ sa12e3:先移除NOD和360,再用CCleaner清理,結果一樣,朽奎W級兔子 12/30 21:47
5F:→ sa12e3:再換超級兔子 先用惡意程式移除 再用首頁修復 12/30 21:48
6F:→ sa12e3:再不行就還原修復 再不行就進行還原 再不行只好重灌!! 12/30 21:49
7F:→ FUkobeCK:我之前被綁架是用360+可牛修好的 你試試看? 12/31 01:57
8F:→ assam0904:我無法下載360,網站會自動轉向;那個還原點被我破壞了 12/31 02:07
9F:→ assam0904:已移除nod36,現在跑超級兔子看看!先謝謝樓上兩位 12/31 02:08
10F:→ assam0904:跑完我再上來回報處理狀況 12/31 02:08
11F:→ lcjjaff:先把那一堆內陸軟體移除吧!:金山?360?兔子..etc 12/31 11:18
12F:→ lcjjaff:然後下載efix,跑完後上傳efix log 12/31 11:18
13F:→ handsome616:有移除嗎...怎麼還是有看到被綁的網址 12/31 13:40
※ 編輯: assam0904 來自: 122.126.141.137 (12/31 17:16)