IE中广告毒(附HIJACKTHIS)
时间:2013-09-20
来源:互联网
有个系禁d网站就转左去p.traffiunit ,好烦呀

求高手帮下我la~

2013-9-4 10:09 PM, 下载次数: 4
作者: 好味芒果布丁 发布时间: 2013-09-20
IE成日弹广告出黎,仲系有好多款,应该中左好多只毒
有个系禁d网站就转左去p.traffiunit ,好烦呀

求高手帮下我la~
1. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)
2. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。
请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。
作者: SILVESTERABEND 发布时间: 2013-09-20
作者: 好味芒果布丁 发布时间: 2013-09-20
Combofix我扫扫下会HANG机TT
作者: SILVESTERABEND 发布时间: 2013-09-20
2013-9-5 07:59 PM
作者: 好味芒果布丁 发布时间: 2013-09-20
作者: 好味芒果布丁 发布时间: 2013-09-20
已经无再hang机,不过扫左成2个钟都无咩反应,都系keep住一个画面
作者: SILVESTERABEND 发布时间: 2013-09-20

2013-9-5 09:05 PM, 下载次数: 3

2013-9-5 09:05 PM, 下载次数: 3
作者: 好味芒果布丁 发布时间: 2013-09-20
都系无ComboFix.txt
1.执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
R3 - URLSearchHook: (no name) - {9b339f6e-ddcd-401b-8764-230adbd01761} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {b760d5a4-8d24-4cb6-942e-d6bb540ad88c} - (no file)
R3 - URLSearchHook: YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O2 - BHO: ShowHKToolbar Class - {06433BFE-4946-4E89-823D-CD359C81CD06} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O2 - BHO: SearchNewTab - {16EF1414-1C21-7BE2-0D40-D5F57267C82B} - C:\ProgramData\SearchNewTab\hYLo2d2.dll
O2 - BHO: saVENshaRe - {34AC6B74-B1A4-21BA-121B-7AA77D7D3195} - C:\ProgramData\saVENshaRe\HiJywVqLS6.dll
O2 - BHO: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: 7B1C512F-4D55-EEC2-C842-7B660897D9EF Class - {7B1C512F-4D55-EEC2-C842-7B660897D9EF} - C:\Program Files\QvodPlayer\AddIn\{7B1C512F-4D55-EEC2-C842-7B660897D9EF}\QvodAddr.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: eSnipBHO - {B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - (no file)
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files\881903\IETOOLBAR\hktbar.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5}] C:\Windows\test.bat
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HKToolbarManager] "C:\Program Files\881903\IETOOLBAR\hkmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo!Mini] "C:\Program Files\Yahoo!\Mini\YMiniUpdat2.exe" -c
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [FlashGetBHO] "C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\mxhelper.exe"
O4 - HKCU\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Users\May\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [HKToolbarManager] C:\Program Files\881903\IETOOLBAR\hkmgr.exe
O4 - HKCU\..\Run: [BaiduMEDIA] C:\Program Files\Baidu\BaiduPlayer\1.19.0.78\BaiduPlayer.exe minimize
O4 - HKUS\S-1-5-18\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [PPS Accelerator] D:\PPS.tv\PPStream\PPSKernel.exe (User 'Default user')
O4 - Startup: OAhotkey.lnk = C:\EPDOA-1-2\OAHotkey.EXE
O4 - Startup: PPS.lnk = D:\PPS.tv\PPStream\PPStream.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
O8 - Extra context menu item: Free YouTube Download - C:\Users\May\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
O9 - Extra button: TQ.CN - {1522439E-756F-4A1C-B61D-D281AC1814C8} - http://www.tq.cn/ (file missing)
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
:files
D:\PPS.tv\PPStream\PPSKernel.exe
C:\Users\May\AppData\Roaming\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
D:\PPS.tv\PPStream\PPStream.exe
C:\Program Files\Yahoo!\Companion\Installs\cpn6\yt.dll
C:\Program Files\881903\IETOOLBAR\hktbar.dll
C:\ProgramData\SearchNewTab\hYLo2d2.dll
C:\ProgramData\saVENshaRe\HiJywVqLS6.dll
C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
C:\Windows\test.bat
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Yahoo!\Mini\YMiniUpdat2.exe
C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\Flashget3.exe
C:\Program Files\FlashG@@@@2013-08-09work\FlashGet 3\mxhelper.exe
C:\Program Files\Baidu\BaiduPlayer\1.19.0.78\BaiduPlayer.exe
C:\EPDOA-1-2\OAHotkey.EXE
(执行AdwCleaner关闭所有浏览器/程式)
4. 下载/执行SUPERAntiSpyware Portable Scanner Personal Edition做complete scan。
(SAS会自动删除感染档案)
请贴上以下报告:
a. AdwCleaner删毒报告。
b. SAS扫毒报告。
c. 新1份Hijackthis扫瞄报告。
作者: SILVESTERABEND 发布时间: 2013-09-20

2013-9-6 12:13 AM, 下载次数: 3

2013-9-6 12:13 AM, 下载次数: 3

2013-9-6 12:13 AM, 下载次数: 2
作者: 好味芒果布丁 发布时间: 2013-09-20
OK吗?
1. 用Bitdefender Online Scan扫毒。
2. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
请贴上以下报告:
a. BD扫毒报告。
b. OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2013-09-20
作者: 好味芒果布丁 发布时间: 2013-09-20
我download左BD之后上吾到网,连吾到线
PS:上唔到网可以用另1部机下载落USB,再插到受感染电脑执行。
[ 本帖最后由 SILVESTERABEND 於 2013-9-12 09:15 PM 编辑 ]
作者: SILVESTERABEND 发布时间: 2013-09-20
2013-9-12 10:02 PM
作者: 好味芒果布丁 发布时间: 2013-09-20
作者: SILVESTERABEND 发布时间: 2013-09-20
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28