怀疑中毒,浏览器一直弹错误讯息
时间:2014-02-02
来源:互联网
昨天开始google浏览器上uwants和香讨就说网页有恶意软体
我没有防毒软件,只装了360安全卫士,有hijackthis
[ 本帖最后由 Demon-L 於 2014-1-23 11:24 PM 编辑 ]

2014-1-21 11:44 PM, 下载次数: 1
1.jpg (38.93 KB)2014-1-21 11:44 PM
作者: Demon-L 发布时间: 2014-02-02
我是用window 7 64bit的
昨天开始google浏览器上uwants和香讨就说网页有恶意软体
我没有防毒软件,只装了360安全卫士,有hijackthis
建议马上移除360安全卫士,这程式比你收到的「网页有恶意软体」讯息更可怕!
PS:稍后会帮你睇埋个Hijackthis报告。
作者: SILVESTERABEND 发布时间: 2014-02-02
2. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)
3. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。
4. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)
请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2014-02-02


作者: Demon-L 发布时间: 2014-02-02

2014-1-22 07:44 PM, 下载次数: 5

2014-1-22 07:44 PM, 下载次数: 0

2014-1-22 07:44 PM, 下载次数: 1

2014-1-22 07:44 PM, 下载次数: 1
作者: Demon-L 发布时间: 2014-02-02
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?babsrc=HP_def&mntrId=922C6C626D545F75&affID=121115&tsp=4990
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
O2:64bit: - BHO: (QQDownload IE Left Helper) - {00000000-12C9-4305-82F9-43058F20E8D2} - C:\Program Files (x86)\Tencent\QQDownload\QQIEHelper64.dll File not found
CHR - plugin: npsosalbum Module (Enabled) = C:\Program Files (x86)\360\360jishi\np360album.dll
CHR - plugin: 360MMPlugin (Enabled) = C:\Program Files (x86)\360\360safe\MobileMgr\np360MMPlugIn.dll
CHR - Extension: Google \u96FB\u5B50\u9322\u5305 = C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0\
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.9.4578.dll (深圳市迅雷网络技术有限公司)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O13 - gopher Prefix: missing
:Files
C:\Users\Administrator\Documents\360js Files
C:\Users\Administrator\AppData\Roaming\PIPI
C:\Windows\tasks\PPSProtect.job
C:\Windows\SysWow64\pub_store.dat
:Commands
[PURITY]
[EMPTYTEMP]
[reboot]
(执行AdwCleaner关闭所有浏览器/程式)
3. 下载/执行SUPERAntiSpyware Portable Scanner Personal Edition做complete scan。
(SAS会自动删除感染档案)
4. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)
请贴上以下报告:
a. AdwCleaner删毒报告。
b. SAS扫毒报告。
c. 新1份OTL.txt扫瞄报告。
[ 本帖最后由 SILVESTERABEND 於 2014-1-22 08:56 PM 编辑 ]
作者: SILVESTERABEND 发布时间: 2014-02-02
另外请问版主可以建议一下我用什么防毒软件好吗?因为我也想不到360安全卫士会这么差(曾经觉得好好用,一键就帮我优化和杀毒),最好适合新手用不需过多操作和免费。谢谢


2014-1-22 10:54 PM, 下载次数: 2

2014-1-22 10:54 PM, 下载次数: 1
作者: Demon-L 发布时间: 2014-02-02

2014-1-22 10:57 PM, 下载次数: 1
作者: Demon-L 发布时间: 2014-02-02
报告版主,没有SAS杀毒报告,搜到1xx个病毒后按删除就重启电脑了,好像没找到另存报告的选项??
另外请问版主可以建议一下我用什么防毒软件好吗?因为我也想不到360安全卫士会这么差(曾经觉得好好用,一键就帮我 ...
有防火墙免费防毒软件,可以用Comodo Internet Security Free、Outpost Security Suite Free、 ZoneAlarm Antivirus + Firewall Free。
作者: SILVESTERABEND 发布时间: 2014-02-02
找到了,原来按sas 的setting里能找到log报告,麻烦了版主
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将fixed log贴上。
:OTL
CHR - plugin: npsosalbum Module (Enabled) = C:\Program Files (x86)\360\360jishi\np360album.dll
CHR - plugin: 360MMPlugin (Enabled) = C:\Program Files (x86)\360\360safe\MobileMgr\np360MMPlugIn.dll
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - No CLSID value found.
:Commands
[RESETHOSTS]
[EMPTYTEMP]
[reboot]
作者: SILVESTERABEND 发布时间: 2014-02-02
[ 本帖最后由 Demon-L 於 2014-1-23 05:47 PM 编辑 ]

2014-1-23 05:43 PM, 下载次数: 1
作者: Demon-L 发布时间: 2014-02-02
作者: SILVESTERABEND 发布时间: 2014-02-02
扫瞄报告显示系统正常,楼主用电脑有冇其他问题?
作者: Demon-L 发布时间: 2014-02-02
现在用google浏览器上uwants不会弹出警告了,暂时没发现问题。感谢版主连日热心协助

楼主要马上安装番防毒软件,更新后做1次全系统扫瞄。
================================
1. 如果系统运作正常,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1
2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。
3. 请将[病毒移除]主题改为[已解决]。Tks.

作者: SILVESTERABEND 发布时间: 2014-02-02
You're welcome

楼主要马上安装番防毒软件,更新后做1次全系统扫瞄。
================================
1. 如果系统运作正常,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://co ...
作者: Demon-L 发布时间: 2014-02-02
但扫瞄程式会经常更新版本,有需要用再下载会好d。
作者: SILVESTERABEND 发布时间: 2014-02-02
作者: Demon-L 发布时间: 2014-02-02
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28