经常弹出广告视窗(附hijack)
时间:2013-04-27
来源:互联网
http://www.sendspace.com/file/ijhqkz
广告视窗好烦,希望可以KO佢地,唔该!
[ 本帖最后由 wong4c26 於 2013-4-27 09:43 PM 编辑 ]
作者: wong4c26 发布时间: 2013-04-27
- 开启 HijackThis,按一下 Do a system scan only
- 在左方的小格,勾选以下项目:
引用:
O2 - BHO: XlBrowserAddinBho.XlBrowserAddinBhoObject - {0EA37B17-6B8B-4085-8257-F3A4AA69C27A} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
O2 - BHO: SohuBHO - {452ADB5B-00BE-469D-A65F-3046146B2ED5} - (no file)
O2 - BHO: Wajam IE BHO - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll - 接一下 Fix checked,然后再按是
- 关闭 HijackThis
Step 2 : 重新启动电脑
- 重新启动电脑
- 请进入安全模式
Step 3 : 删除档案
- 下载 OTM 至桌面,并执行 OTM
- 复制下列文字,并贴上於 Paste Instructions for Items to be Moved 之框格内:
引用:
:files
C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
C:\Program Files (x86)\Wajam\IE\priam_bho.dll - 按一下 MoveIt!,再按 OK,并重新启动电脑
Step 4 : 简述情况及贴上报告
- 请简述一下阁下电脑的状况
- 请上传下列报告至 Sendspace:
- HijackThis
作者: anlth2010 发布时间: 2013-04-28
作者: wong4c26 发布时间: 2013-04-29
- 下载 Malwarebytes' Anti-Malware
http://www.malwarebytes.org/mbam-download.php - 储存 mbam-setup.exe 至桌面
- 执行 mbam-setup.exe 开始进行安装,安装时请选择 English 作为安装语言
- 按 Next,勾选 I accept the agreement 后再按 Next
- 然后全部都按 Next,不需要更改任何设定
- 按 Install 后等候安装
- 按 Finish 完成安装,并进行更新
Step 2 : 使用 Malwarebytes' Anti-Malware
- 勾选 Perform full scan,然后按 Scan
- 再按 Scan,进行扫瞄
- 等待扫瞄完成,按 Show Results,再按 Remove Selected 进行清理
- 完成清理后会弹出扫描纪录,请储存扫描纪录至桌面
- 关闭 Malwarebytes' Anti-Malware
Step 3 : 简述情况及贴上报告
- 请简述一下阁下电脑的状况
- 请上传下列报告至 Sendspace:
- HijackThis
- Malwarebytes' Anti-Malware
作者: anlth2010 发布时间: 2013-05-02
http://www.sendspace.com/file/gcax3l
mbam log
http://www.sendspace.com/file/tzk6o8
都系一样有弹出x.x!
注:我用Google Chrome
作者: wong4c26 发布时间: 2013-05-04
- 下载 SREng 至桌面,并解压缩档案
- 执行 SREng,并按一下智慧扫瞄
- 按一下扫瞄,SREng 会进行扫瞄,请耐心等待
- 按保存报告,并储存它
Step 2 : 简述情况及贴上报告
- 请简述一下阁下电脑的状况
- 请上传下列报告至 Sendspace:
- HijackThis
- SREng
作者: anlth2010 发布时间: 2013-05-08
作者: wong4c26 发布时间: 2013-05-08
- 下载 SystemLook 至桌面,并执行 SystemLook
- 於视窗内贴上以下内容,然后按 Look
引用:
:regfind
winguard.dll - 然后会弹出 SystemLook 报告,把它储存
Step 2 : 使用 VirusTotal 扫瞄档案
- 登入 VirusTotal
- 选择下列档案:
引用:
C:\Users\User\AppData\Roaming\tweakcube3\winguard.dll - 按发送档案,档案会被上载
- 等待完成扫瞄后,把扫瞄结果复制及储存
Step 3 : 贴上报告
- 请上传下列报告至 Sendspace:
- HijackThis
- SystemLook
- VirusTotal
作者: anlth2010 发布时间: 2013-05-09
http://www.sendspace.com/file/bnvz4m
http://www.sendspace.com/file/fa9lp6
情况无变

作者: wong4c26 发布时间: 2013-05-14
作者: anlth2010 发布时间: 2013-05-19
作者: wong4c26 发布时间: 2013-05-20
- 下载 DDS 至桌面,并执行 DDS
- DDS 会自动运作,请耐心等待
- 稍后 DDS 会弹出两个文字档 DDS、Attach,储存它们
- 最后 DDS 会自动完结
Step 2 : 简述情况及贴上报告
- 请简述一下阁下电脑的状况
- 请上传下列报告至 Sendspace:
- DDS
- Attach
代码:
// 不用理会此项// Attach - tweakcube3\winguard.exe
作者: anlth2010 发布时间: 2013-05-23

作者: wong4c26 发布时间: 2013-05-23
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28