電腦安全 - IE FIREFOX 首頁被163333333.cn綁架 怎辦?? - 電腦

前往內容


IE FIREFOX 首頁被163333333.cn綁架 怎辦??

今天發現一開瀏覽器 不管ie 或是firefox 首頁通通被綁架了

移除163333333.cn的首頁
從開瀏覽器 還是又被綁

掃毒 反間諜 木馬 通通無效

請教大大 有方法可以解除嗎?
如我沒有記錯~是捷徑被改寫了!!

請檢查您啟動IE、FIREFOX的捷徑內容~目標「"C:\Program Files\Mozilla Firefox\firefox.exe"」

在"C:\Program Files\Mozilla Firefox\firefox.exe"後面是否有加入奇怪的網址~

最簡單的作法是刪除此捷徑~再建立一個新的~

不然就是要更改機碼regedit~這要查一查了!!!我之前有找過~但是忘了~~
謝謝您 我試看看

ie 網頁 我已經用其他大大的方法修正了
但是 在桌面還是留著一個捷徑圖標無法移動無法刪除

firefox 目前還找不到方法處理 先是看看大大提供的方法 謝謝
開使>執行 >regedit>搜尋> 輸入 163333333.cn

開使讓它慢慢跑,有找到163333333.cn的機碼別懷疑,

通通給它刪掉,可能回花點時間

在執行動作時,請把網路線先關掉

願能幫助到您

我也中過大陸的惡意網站,此動作不錯用

├愛像是什麼┼只能用人生百態去看待┤
桌面上創一個資料夾,把不能刪掉的那個捷徑給丟進去,再把那個資料夾刪掉試試看
如果樓主手動處理不掉就上一篇分析資料吧,資料經過分析之後會教您怎樣做清除。
有些時候綁架會利用權限的部份,還有在註冊表裡頭網址也可能會加密,所以一般處理方式或許處理不乾淨。
這時候透過分析資料,在利用安全工具的清除腳本跑起來就很快了;需要協助請提供以下第一份資料囉。

下載工具Efix:http://reinfors.blogspot.com/
執行之後會給他跑,之後會產生一份Log,請將他上傳至Sendspace空間提供分析:http://star000star.myweb.hinet.net/2009/sendspace.htm
檢查您啟動IE、FIREFOX的捷徑內容~目標「"C:\Program Files\Mozilla Firefox\firefox.exe"」

在"C:\Program Files\Mozilla Firefox\firefox.exe"後面是否有加入奇怪的網址~

一.
的確就是有奇怪的網址
就是被綁架的www.163333333.cn/

但是 我要做捷徑內容刪除 修改時 電腦卻出現"存取被拒"

這樣下一步要如何才能處理掉?


二.
regedit 執行搜尋 找到一些163333333的機碼 直接刪光光 關掉系統自動還原 從開機

再次進到firefox瀏覽器........嗚嗚~ 可惡的163333333.cn還是再次綁住我的首頁 慘!

目前就是一個開瀏覽器會進入不是自己預設的首頁 討厭中
還是可以在網路衝浪
只是不知道何時 會中病毒 木馬就是了 擔心中



三.
桌面那個圖標 (假ie) 還是移除不掉 (創一新資料夾假ie圖標無法移動進去新資料夾) 困擾中



以上

大大們若有另外解決問題的方法 勞請指導 謝謝了

。如夢似幻。 wrote:
如果樓主手動處理不掉...(恕刪)


謝謝 如夢似幻 大大

我已經將 LOG.TXT 檔 上傳至 http://www.sendspace.com/file/gm46nu

可以幫我製作腳本嗎?
我完全看不懂 LOG.TXT檔案內容 QQ
一、下載工具Efix:http://reinfors.blogspot.com/

二、執行EF主程式,並且確保網路通順;EF圖形化介面出來後,點選「自訂腳本」。

三、將以下藍色文字腳本「完整複製」貼到EF空白輸入處,後按下「開始執行」,EF將全自動運行,請遵守程式指示、不要中斷,除非超過60分鐘。


RESET REG::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{4AB95CF5-33C0-45A3-BEBB-9A2071A7712E}"]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{4AB95CF5-33C0-45A3-BEBB-9A2071A7712E}]

MOVE FILE::
C:\Documents and Settings\薛安筑\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

MOD REG::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{4AB95CF5-33C0-45A3-BEBB-9A2071A7712E}"]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{4AB95CF5-33C0-45A3-BEBB-9A2071A7712E}]

REBOOT::


四、自動重開機過後看還有沒有問題?如果還有請上傳本次EFix Log,並且說明一下還有哪些問題;尤其是如果FireFox還有被綁架記得要說明,得添加別的分析工具檢查。
再次感謝 如夢似幻 大大
這麼短的時間 就上傳貼上好用的腳本

我依照 腳本 執行
現在 ie firefox 瀏覽器 首頁 及桌面 假ie圖標 都通通恢復了
再開啟瀏覽器 不會再發生惱人的163333333綁架我的首頁了

謝謝 非常謝謝您!!

1頁 (共3頁) » 分享到

前往



廣告
廣告