+ -
当前位置:首页 → 问答吧 → IE中广告毒(附HIJACKTHIS)

IE中广告毒(附HIJACKTHIS)

时间:2013-09-20

来源:互联网

IE成日弹广告出黎,仲系有好多款,应该中左好多只毒
有个系禁d网站就转左去p.traffiunit ,好烦呀
求高手帮下我la~
hijackthis.log (12.83 KB)

2013-9-4 10:09 PM, 下载次数: 4

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-4 10:09 PM 发表
IE成日弹广告出黎,仲系有好多款,应该中左好多只毒
有个系禁d网站就转左去p.traffiunit ,好烦呀
求高手帮下我la~
楼主系统真系有好多恶意程式/毒,你先执行下列扫毒程序,之后至用Hijackthis/OTM fix checked:

1. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

2. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。

请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。

作者: SILVESTERABEND   发布时间: 2013-09-20

Combofix我扫扫下会HANG机TT

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-5 12:25 AM 发表
Combofix我扫扫下会HANG机TT
入安全模式再执行ComboFix扫毒。

作者: SILVESTERABEND   发布时间: 2013-09-20

已经无再hang机,不过扫左成2个钟都无咩反应,都系keep住一个画面
20130905_193046.jpg (112.51 KB)

2013-9-5 07:59 PM

作者: 好味芒果布丁   发布时间: 2013-09-20

已经无再hang机,不过扫左成2个钟都无咩反应,都系keep住一个画面

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-5 08:02 PM 发表
已经无再hang机,不过扫左成2个钟都无咩反应,都系keep住一个画面
OK, 去搵下见唔见有C:\ComboFix.txt,然后同JRT /新1份Hijackthis报告贴上。

作者: SILVESTERABEND   发布时间: 2013-09-20

都系无ComboFix.txt
JRT.txt (2.88 KB)

2013-9-5 09:05 PM, 下载次数: 3

hijackthis01.txt (10.64 KB)

2013-9-5 09:05 PM, 下载次数: 3

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-5 09:05 PM 发表
都系无ComboFix.txt
开机按F8,入安全模式做Fix checked & OTM 删除。
1.执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:
R3 - URLSearchHook: (no name) - {9b339f6e-ddcd-401b-8764-230adbd01761} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {b760d5a4-8d24-4cb6-942e-d6bb540ad88c} - (no file)
R3 - URLSearchHook: YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O2 - BHO: ShowHKToolbar Class - {06433BFE-4946-4E89-823D-CD359C81CD06} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O2 - BHO: SearchNewTab - {16EF1414-1C21-7BE2-0D40-D5F57267C82B} - C:\ProgramData\SearchNewTab\hYLo2d2.dll
O2 - BHO: saVENshaRe - {34AC6B74-B1A4-21BA-121B-7AA77D7D3195} - C:\ProgramData\saVENshaRe\HiJywVqLS6.dll
O2 - BHO: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: 7B1C512F-4D55-EEC2-C842-7B660897D9EF Class - {7B1C512F-4D55-EEC2-C842-7B660897D9EF} - C:\Program Files\QvodPlayer\AddIn\{7B1C512F-4D55-EEC2-C842-7B660897D9EF}\QvodAddr.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: eSnipBHO - {B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - (no file)
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5}] C:\Windows\test.bat
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HKToolbarManager] "C:\Program Files\881903\IETOOLBAR\hkmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo!Mini] "C:\Program Files\Yahoo!\Mini\YMiniUpdat2.exe" -c
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [FlashGetBHO] "C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\mxhelper.exe"
O4 - HKCU\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Users\May\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [HKToolbarManager] C:\Program Files\881903\IETOOLBAR\hkmgr.exe
O4 - HKCU\..\Run: [BaiduMEDIA] C:\Program Files\Baidu\BaiduPlayer\1.19.0.78\BaiduPlayer.exe minimize
O4 - HKUS\S-1-5-18\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe (User 'Default user')
O4 - Startup: OAhotkey.lnk = C:\EPDOA-1-2\OAHotkey.EXE
O4 - Startup: PPS.lnk = D:\PPS.tv\PPStream\PPStream.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe

O8 - Extra context menu item: Free YouTube Download - C:\Users\May\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O9 - Extra button: TQ.CN - {1522439E-756F-4A1C-B61D-D281AC1814C8} - http://www.tq.cn/ (file missing)
2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:
:files
D:\PPS.tv\PPStream\PPSKernel.exe
C:\Users\May\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
D:\PPS.tv\PPStream\PPStream.exe
C:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
C:\Program Files\881903\IETOOLBAR\hktbar.dll
C:\ProgramData\SearchNewTab\hYLo2d2.dll
C:\ProgramData\saVENshaRe\HiJywVqLS6.dll
C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
C:\Windows\test.bat
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Yahoo!\Mini\YMiniUpdat2.exe
C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\Flashget3.exe
C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\mxhelper.exe
C:\Program Files\Baidu\BaiduPlayer\1.19.0.78\BaiduPlayer.exe
C:\EPDOA-1-2\OAHotkey.EXE
3. 下载/执行 AdwCleaner (Xplode) 扫毒。(先按Scan扫毒,后按[Clean] 删除)
(执行AdwCleaner关闭所有浏览器/程式)

4. 下载/执行SUPERAntiSpyware Portable Scanner Personal Edition做complete scan。
(SAS会自动删除感染档案)


请贴上以下报告:
a. AdwCleaner删毒报告。
b. SAS扫毒报告。
c. 新1份Hijackthis扫瞄报告。



作者: SILVESTERABEND   发布时间: 2013-09-20

OK吗?
AdwCleaner[S0].txt (11.4 KB)

2013-9-6 12:13 AM, 下载次数: 3

SUPERAntiSpyware Scan Log - 09-05-2013 - 23-53-23.log (90.24 KB)

2013-9-6 12:13 AM, 下载次数: 3

hijackthis.log (4.91 KB)

2013-9-6 12:13 AM, 下载次数: 2

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-6 12:13 AM 发表
OK吗?
楼主做埋以下程序:

1. 用Bitdefender Online Scan扫毒。

2. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。


请贴上以下报告:
a. BD扫毒报告。
b. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2013-09-20

我download左BD之后上吾到网,连吾到线

作者: 好味芒果布丁   发布时间: 2013-09-20

引用:原帖由 好味芒果布丁 於 2013-9-12 09:01 PM 发表
我download左BD之后上吾到网,连吾到线



下载/执行WinSockFix.bat for Windows 7 修正/重设winsock > 重启电脑。

PS:上唔到网可以用另1部机下载落USB,再插到受感染电脑执行。

[ 本帖最后由 SILVESTERABEND 於 2013-9-12 09:15 PM 编辑 ]

作者: SILVESTERABEND   发布时间: 2013-09-20

我已经重新启动左几次,都系连吾到线
IMG_20130912_215813.jpg (869.62 KB)

2013-9-12 10:02 PM

作者: 好味芒果布丁   发布时间: 2013-09-20

楼主试重新再做1份hijackthis扫瞄报告贴上。

作者: SILVESTERABEND   发布时间: 2013-09-20

热门下载

更多