各位網上神手~求救一下目前小弟遇到超牛的網頁綁架 --www.97796.cn-- 勿連喔一位好友他被網頁綁架,小弟試過兩三種解綁架的ie修復軟體都沒用用avg free版防毒都一直跑出病毒木馬~都清不掉雖然那位好友說他要重灌~但是我還是想了解一下這種網頁綁架第一次見到~想知要怎解
從經驗上看來這類綁架的行為,防毒軟件並不會將其視為惡意程式,所以掃來掃去也弄不出個所以然。除非他有針對註冊表特定狀況做掃描,可能是類似AntiSpy這類功能吧,如此才能真正的掃到問題點。綁架行為、手法五花八門,說來話長檢查起來也是複雜,不過可以透過寫好的軟件做個精簡有效的檢查。如果樓主還沒放棄、想試著透過協助做處理的話,請依以下流程跑一份LOG文件上傳提供分析。一、下載工具Efix:http://reinfors.blogspot.com/二、執行Efix程式直到圖形化介面出來,點擊「開始」後程式將開始全自動運行;中間出現錯誤訊息請點「確定」略過。三、待程式執行完畢會產生一份Log.txt,請將其上傳至Sendspace空間提供分析:http://star000star.myweb.hinet.net/2009/sendspace.htm(LOG文件中會帶有隱私訊息,可以透過私人訊息傳遞,或者直接PO上連結也行。)
。如夢似幻。 wrote:從經驗上看來這類綁架...(恕刪) 這部份可能就沒辦法了~因為那是別人被綁,只是請我幫忙看一下能不能解決原本想說只是很簡單的網頁綁架~用一般的解綁架ie修復流程就ok沒想到這次的綁架,綁的很死~而且病毒還會自動變檔重製而且他老兄也決定拿回去重灌所以才上來請教看是否有人也被這網頁綁架過~看看是否有人成功解除的流程
試試比較消極的方式,非正確解答在window 目錄下找 hosts (xp 與win7 位子不同)打開來加一行 (64.233.183.10 為google 首頁)64.233.183.106 www.97796.cn
ares_wan wrote:是點桌面的IE?那個...(恕刪) 沒錯~他的偽IE是一個淘字 我也有用解偽IE的一重開馬上又被修改回來一直解不了連首頁也是小仲827 wrote:該網頁並沒有毒,可能...(恕刪) 這方面我就不知~因為那是別人的NB但是一掃真的還滿多毒的 他原本也沒裝防毒按工作管理員 還有看到999US 這不明程式一直在重覆開啟