+ -
当前位置:首页 → 问答吧 → 广告病毒

广告病毒

时间:2014-05-05

来源:互联网

如题...上网无故出现什么binary file的网页,开不到sina

自己做了adwcleaner,JRT,不知还有没有事,烦请帮忙

[ 本帖最后由 ssn1998 於 2014-4-11 08:16 AM 编辑 ]
AdwCleaner[S2].txt (6.05 KB)

2014-4-7 07:49 PM, 下载次数: 7

JRT.txt (1.55 KB)

2014-4-7 07:49 PM, 下载次数: 6

作者: ssn1998   发布时间: 2014-05-05

1. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做Threat Scan,扫到毒按Select all > 再按Remove Selected做删除。

2. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)



请贴上以下报告:
a. MBAM扫毒报告。
b. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-05-05

log档如下,thx
mbam-log-2014-04-08 (20-58-59).xml (19.54 KB)

2014-4-8 08:47 PM, 下载次数: 7

protection-log-2014-04-08.xml (660 Bytes)

2014-4-8 08:47 PM, 下载次数: 6

OTL.Txt (92.03 KB)

2014-4-8 08:47 PM, 下载次数: 6

Extras.Txt (85.61 KB)

2014-4-8 08:47 PM, 下载次数: 5

作者: ssn1998   发布时间: 2014-05-05

双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = D:\download
FF - user.js - File not found
[2014/04/07 20:25:46 | 000,000,000 | ---D | M] (No name found) -- C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\numkv2nv.default\extensions
[2014/03/29 14:24:25 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
O2:64bit: - BHO: (SNT) - {E2FE39E2-17A3-AB25-5B3C-96B2ED34CEBE} - C:\Program Files (x86)\SNT\MtqJ7pI5Lu.x64.dll File not found
O2 - BHO: (RealNetworks Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
O2 - BHO: (SNT) - {E2FE39E2-17A3-AB25-5B3C-96B2ED34CEBE} - C:\Program Files (x86)\SNT\MtqJ7pI5Lu.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [jmekey] C:\Program Files (x86)\jmesoft\hotkey.exe (JME)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (BitTorrent Inc.)
O4 - HKCU..\Run: [GarenaPlus] C:\Program Files (x86)\Garena Plus\GarenaMessenger.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\ms-help - No CLSID value found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~3\ASSIST~1\ASSIST~2.DLL) - C:\ProgramData\Assistant\Assistant_x64.dll ()


:Files
C:\ProgramData\Assistant
C:\ProgramData\Browsafe
C:\Users\pc\AppData\Roaming\room_v3.dat
C:\windows\SysWow64\kz.exe


ipconfig /flushdns /c

:Commands
[PURITY]
[EMPTYJAVA]
[EMPTYTEMP]
[reboot]

作者: SILVESTERABEND   发布时间: 2014-05-05

Thx
04102014_190836.log (14.14 KB)

2014-4-10 07:36 PM, 下载次数: 5

作者: ssn1998   发布时间: 2014-05-05

引用:原帖由 ssn1998 於 2014-4-10 07:36 PM 发表
Thx
重有冇广告出现?

作者: SILVESTERABEND   发布时间: 2014-05-05

没有了! Thx!
其实一开始做了adwcleaner,JRT已没有, 只是不放心而已

作者: ssn1998   发布时间: 2014-05-05

引用:原帖由 ssn1998 於 2014-4-10 09:47 PM 发表
没有了! Thx!
其实一开始做了adwcleaner,JRT已没有, 只是不放心而已
You're welcome.

1. 如果系统运作回复正常,冇再弹广告,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1

2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。

3. 请将[病毒移除]主题改为[已解决]。 Tks.

作者: SILVESTERABEND   发布时间: 2014-05-05

热门下载

更多