+ -
当前位置:首页 → 问答吧 → 经常弹出广告视窗(附hijack)

经常弹出广告视窗(附hijack)

时间:2013-04-27

来源:互联网

HiJack log
http://www.sendspace.com/file/ijhqkz
广告视窗好烦,希望可以KO佢地,唔该!

[ 本帖最后由 wong4c26 於 2013-4-27 09:43 PM 编辑 ]

作者: wong4c26   发布时间: 2013-04-27

Step 1 : 开启 HijackThis 修复项目

  • 开启 HijackThis,按一下 Do a system scan only
  • 在左方的小格,勾选以下项目:
    引用:
    O2 - BHO: XlBrowserAddinBho.XlBrowserAddinBhoObject - {0EA37B17-6B8B-4085-8257-F3A4AA69C27A} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll

    O2 - BHO: SohuBHO - {452ADB5B-00BE-469D-A65F-3046146B2ED5} - (no file)

    O2 - BHO: Wajam IE BHO - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll
  • 接一下 Fix checked,然后再按是
  • 关闭 HijackThis

Step 2 : 重新启动电脑

  • 重新启动电脑
  • 请进入安全模式

Step 3 : 删除档案

  • 下载 OTM 至桌面,并执行 OTM
  • 复制下列文字,并贴上於 Paste Instructions for Items to be Moved 之框格内:
    引用:
    :files
    C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
    C:\Program Files (x86)\Wajam\IE\priam_bho.dll
  • 按一下 MoveIt!,再按 OK,并重新启动电脑

Step 4 : 简述情况及贴上报告

  • 请简述一下阁下电脑的状况
  • 请上传下列报告至 Sendspace

  • HijackThis

作者: anlth2010   发布时间: 2013-04-28

hijackthis log
http://www.sendspace.com/file/hqdyk5
一样都系有弹出广告视窗 ..

作者: wong4c26   发布时间: 2013-04-29

Step 1 : 下载及安装 Malwarebytes' Anti-Malware

  • 下载 Malwarebytes' Anti-Malware
    http://www.malwarebytes.org/mbam-download.php
  • 储存 mbam-setup.exe 至桌面
  • 执行 mbam-setup.exe 开始进行安装,安装时请选择 English 作为安装语言
  • 按 Next,勾选 I accept the agreement 后再按 Next
  • 然后全部都按 Next,不需要更改任何设定
  • 按 Install 后等候安装
  • 按 Finish 完成安装,并进行更新

Step 2 : 使用 Malwarebytes' Anti-Malware

  • 勾选 Perform full scan,然后按 Scan
  • 再按 Scan,进行扫瞄
  • 等待扫瞄完成,按 Show Results,再按 Remove Selected 进行清理
  • 完成清理后会弹出扫描纪录,请储存扫描纪录至桌面
  • 关闭 Malwarebytes' Anti-Malware

Step 3 : 简述情况及贴上报告

  • 请简述一下阁下电脑的状况
  • 请上传下列报告至 Sendspace

  • HijackThis
  • Malwarebytes' Anti-Malware

作者: anlth2010   发布时间: 2013-05-02

hijack
http://www.sendspace.com/file/gcax3l
mbam log
http://www.sendspace.com/file/tzk6o8
都系一样有弹出x.x!
注:我用Google Chrome

作者: wong4c26   发布时间: 2013-05-04

Step 1 : 下载及执行 SREng

  • 下载 SREng 至桌面,并解压缩档案
  • 执行 SREng,并按一下智慧扫瞄
  • 按一下扫瞄,SREng 会进行扫瞄,请耐心等待
  • 按保存报告,并储存它

Step 2 : 简述情况及贴上报告

  • 请简述一下阁下电脑的状况
  • 请上传下列报告至 Sendspace

  • HijackThis
  • SREng

作者: anlth2010   发布时间: 2013-05-08

作者: wong4c26   发布时间: 2013-05-08

Step 1 : 下载及执行 SystemLook

  • 下载 SystemLook 至桌面,并执行 SystemLook
  • 於视窗内贴上以下内容,然后按 Look
    引用:
    :regfind
    winguard.dll
  • 然后会弹出 SystemLook 报告,把它储存

Step 2 : 使用 VirusTotal 扫瞄档案

  • 登入 VirusTotal
  • 选择下列档案:
    引用:
    C:\Users\User\AppData\Roaming\tweakcube3\winguard.dll
  • 按发送档案,档案会被上载
  • 等待完成扫瞄后,把扫瞄结果复制及储存

Step 3 : 贴上报告


  • HijackThis
  • SystemLook
  • VirusTotal

作者: anlth2010   发布时间: 2013-05-09

请贴上最新的 HijackThis 纪录。

作者: anlth2010   发布时间: 2013-05-19

作者: wong4c26   发布时间: 2013-05-20

Step 1 : 下载及执行 DDS

  • 下载 DDS 至桌面,并执行 DDS
  • DDS 会自动运作,请耐心等待
  • 稍后 DDS 会弹出两个文字档 DDS、Attach,储存它们
  • 最后 DDS 会自动完结

Step 2 : 简述情况及贴上报告

  • 请简述一下阁下电脑的状况
  • 请上传下列报告至 Sendspace

  • DDS
  • Attach
复制内容到剪贴板
代码:
// 不用理会此项
// Attach - tweakcube3\winguard.exe

作者: anlth2010   发布时间: 2013-05-23

DDS down唔到

作者: wong4c26   发布时间: 2013-05-23