+ -
当前位置:首页 → 问答吧 → 怀疑中毒,浏览器一直弹错误讯息

怀疑中毒,浏览器一直弹错误讯息

时间:2014-02-02

来源:互联网

我是用window 7 64bit的
昨天开始google浏览器上uwants和香讨就说网页有恶意软体
我没有防毒软件,只装了360安全卫士,有hijackthis

[ 本帖最后由 Demon-L 於 2014-1-23 11:24 PM 编辑 ]
hijackthis.log (6.25 KB)

2014-1-21 11:44 PM, 下载次数: 1

1.jpg (38.93 KB)

2014-1-21 11:44 PM

作者: Demon-L   发布时间: 2014-02-02

引用:原帖由 Demon-L 於 2014-1-21 11:44 PM 发表
我是用window 7 64bit的
昨天开始google浏览器上uwants和香讨就说网页有恶意软体
我没有防毒软件,只装了360安全卫士,有hijackthis
Windows 7 预载有Windows Defender防护,唔知楼主有冇启用?

建议马上移除360安全卫士,这程式比你收到的「网页有恶意软体」讯息更可怕!

PS:稍后会帮你睇埋个Hijackthis报告。

作者: SILVESTERABEND   发布时间: 2014-02-02

1. 下载/执行Winsockfix.bat for windows 7修正/重设winsock > 重启电脑。

2. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

3. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。

4. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)




请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-02-02

我没用win7自带防御,360安全卫士那么可怕喔,谢谢版主告知,晚点回家清理后再补上报告

作者: Demon-L   发布时间: 2014-02-02

已附上报告,谢谢版主
OTL.Txt (74.7 KB)

2014-1-22 07:44 PM, 下载次数: 5

Extras.Txt (86.26 KB)

2014-1-22 07:44 PM, 下载次数: 0

JRT.txt (722 Bytes)

2014-1-22 07:44 PM, 下载次数: 1

log.txt (22.56 KB)

2014-1-22 07:44 PM, 下载次数: 1

作者: Demon-L   发布时间: 2014-02-02

1. 双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
引用::OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www2.delta-search.com/?babsrc=HP_def&mntrId=922C6C626D545F75&affID=121115&tsp=4990
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
O2:64bit: - BHO: (QQDownload IE Left Helper) - {00000000-12C9-4305-82F9-43058F20E8D2} - C:\Program Files (x86)\Tencent\QQDownload\QQIEHelper64.dll File not found
CHR - plugin: npsosalbum Module (Enabled) = C:\Program Files (x86)\360\360jishi\np360album.dll
CHR - plugin: 360MMPlugin (Enabled) = C:\Program Files (x86)\360\360safe\MobileMgr\np360MMPlugIn.dll
CHR - Extension: Google \u96FB\u5B50\u9322\u5305 = C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0\
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.9.4578.dll (深圳市迅雷网络技术有限公司)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O13 - gopher Prefix: missing


:Files
C:\Users\Administrator\Documents\360js Files
C:\Users\Administrator\AppData\Roaming\PIPI
C:\Windows\tasks\PPSProtect.job
C:\Windows\SysWow64\pub_store.dat


:Commands
[PURITY]
[EMPTYTEMP]
[reboot]
2. 下载/执行 AdwCleaner (Xplode) 扫毒。(先按Scan扫瞄,后再按[Clean] 删除)
(执行AdwCleaner关闭所有浏览器/程式)

3. 下载/执行SUPERAntiSpyware Portable Scanner Personal Edition做complete scan。
(SAS会自动删除感染档案)

4. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)



请贴上以下报告:
a. AdwCleaner删毒报告。
b. SAS扫毒报告。
c. 新1份OTL.txt扫瞄报告。


[ 本帖最后由 SILVESTERABEND 於 2014-1-22 08:56 PM 编辑 ]

作者: SILVESTERABEND   发布时间: 2014-02-02

报告版主,没有SAS杀毒报告,搜到1xx个病毒后按删除就重启电脑了,好像没找到另存报告的选项??

另外请问版主可以建议一下我用什么防毒软件好吗?因为我也想不到360安全卫士会这么差(曾经觉得好好用,一键就帮我优化和杀毒),最好适合新手用不需过多操作和免费。谢谢
OTL.Txt (73.81 KB)

2014-1-22 10:54 PM, 下载次数: 2

AdwCleaner[S0].txt (2.92 KB)

2014-1-22 10:54 PM, 下载次数: 1

作者: Demon-L   发布时间: 2014-02-02

找到了,原来按sas 的setting里能找到log报告,麻烦了版主
SUPERAntiSpyware Scan Log - 01-22-2014 - 22-32-35.log (11.95 KB)

2014-1-22 10:57 PM, 下载次数: 1

作者: Demon-L   发布时间: 2014-02-02

引用:原帖由 Demon-L 於 2014-1-22 10:54 PM 发表
报告版主,没有SAS杀毒报告,搜到1xx个病毒后按删除就重启电脑了,好像没找到另存报告的选项??

另外请问版主可以建议一下我用什么防毒软件好吗?因为我也想不到360安全卫士会这么差(曾经觉得好好用,一键就帮我 ...
可以用免费Avast Antivirus Free或 Avira Antivirus Free

有防火墙免费防毒软件,可以用Comodo Internet Security Free、Outpost Security Suite Free、 ZoneAlarm Antivirus + Firewall Free

作者: SILVESTERABEND   发布时间: 2014-02-02

引用:原帖由 Demon-L 於 2014-1-22 10:57 PM 发表
找到了,原来按sas 的setting里能找到log报告,麻烦了版主
双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将fixed log贴上。
引用:
:OTL
CHR - plugin: npsosalbum Module (Enabled) = C:\Program Files (x86)\360\360jishi\np360album.dll
CHR - plugin: 360MMPlugin (Enabled) = C:\Program Files (x86)\360\360safe\MobileMgr\np360MMPlugIn.dll
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - No CLSID value found.

:Commands
[RESETHOSTS]
[EMPTYTEMP]
[reboot]
[ 本帖最后由 SILVESTERABEND 於 2014-1-23 10:04 AM 编辑 ]

作者: SILVESTERABEND   发布时间: 2014-02-02

已上传fix log,谢谢版主

[ 本帖最后由 Demon-L 於 2014-1-23 05:47 PM 编辑 ]
01232014_174045.log (4.34 KB)

2014-1-23 05:43 PM, 下载次数: 1

作者: Demon-L   发布时间: 2014-02-02

扫瞄报告显示系统正常,楼主用电脑有冇其他问题?

作者: SILVESTERABEND   发布时间: 2014-02-02

引用:原帖由 SILVESTERABEND 於 2014-1-23 06:14 PM 发表
扫瞄报告显示系统正常,楼主用电脑有冇其他问题?
现在用google浏览器上uwants不会弹出警告了,暂时没发现问题。感谢版主连日热心协助

作者: Demon-L   发布时间: 2014-02-02

引用:原帖由 Demon-L 於 2014-1-23 08:42 PM 发表
现在用google浏览器上uwants不会弹出警告了,暂时没发现问题。感谢版主连日热心协助
You're welcome
楼主要马上安装番防毒软件,更新后做1次全系统扫瞄。

================================

1. 如果系统运作正常,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1

2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。

3. 请将[病毒移除]主题改为[已解决]。Tks.

作者: SILVESTERABEND   发布时间: 2014-02-02

引用:原帖由 SILVESTERABEND 於 2014-1-23 08:48 PM 发表


You're welcome
楼主要马上安装番防毒软件,更新后做1次全系统扫瞄。

================================

1. 如果系统运作正常,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://co ...
好的版主,我已装avast free版本。 扫描软件如果不移除会怎样??

作者: Demon-L   发布时间: 2014-02-02

唔会对系统有影响。
但扫瞄程式会经常更新版本,有需要用再下载会好d。

作者: SILVESTERABEND   发布时间: 2014-02-02

引用:原帖由 SILVESTERABEND 於 2014-1-24 09:46 AM 发表 唔会对系统有影响。但扫瞄程式会经常更新版本,有需要用再下载会好d。
明白了,感谢帮忙!

作者: Demon-L   发布时间: 2014-02-02

热门下载

更多