
我上傳了後
http://www.sendspace.com/file/gq304p
下來應該怎麼做呢
我是IE被綁架了
http://www.go2000.cn/index3.htm?qf這個網址
www.haoha123.com/index_qf.html
還有一個掏
的標誌
先依照以下步驟跑一次,後續還有問題再討論吧。
一、下載工具Efix:http://reinfors.blogspot.com/
二、執行Efix,並且確保網路通順;待EF圖形化介面出來後,點選「自訂腳本」。
三、將以下藍色文字腳本「完整複製」貼到EF空白輸入處,後按下「開始」,EF將全自動運行,請遵守程式指示、不要中斷,除非超過60分鐘。
RESET REG::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{0DB9627C-6492-4113-A510-6ACA1CB12157}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{74702AA0-C23F-473e-8AC6-F3CF90A7286B}]
mod reg::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{0DB9627C-6492-4113-A510-6ACA1CB12157}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{74702AA0-C23F-473e-8AC6-F3CF90A7286B}]
MOVE FILE::
C:\Documents and Settings\Administrator\「開始」功能表\程式集\啟動\Coopen播放器.lnk
C:\Documents and Settings\All Users\「開始」功能表\程式集\啟動\Coopen畦溫.lnk
C:\Documents and Settings\Administrator\Application Data\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\Internet Explorer.lnk
REBOOT::
四、待自動重開過後看還有沒有問題?如果還有請敘述現有問題,並且上傳本次的LOG文件。
hmml0913 wrote:
使用者名稱好像跑出來了~狂笑希望是我看錯或猜錯!
不過大陸的網路環境真恐怖,確實處在一個爾虞我詐的世界,在那上網應該很辛苦。
使用安全工具做掃描時確實或多或少會顯示一些隱私資料出來囉

對岸的惡意程式問題更甚台灣許多,留心觀察可以看到一些很有意思的惡意程式。
ooo7053 wrote:
好的
謝謝您哦 如夢大
不然 小弟真的不懂電腦
這也困擾許久
據說這手法日新月異
解法一直再更改
當天我就消耗不少時間再找解答
呵呵
總之 謝謝如夢大~感謝您飛吻
總之有解決就好。
要說日新月異也是,再中國、台灣各大反病毒論壇一路看下來手法確實越來越多。
而且有些新手法帶有破壞性的感覺,要修復上非常麻煩,還在找自動化工具中。
不過大體上來說台灣常見到的解決邏輯都不外乎這般而已。
另外也提醒,勤做軟件更新、更換瀏覽器、拒絕不明軟件,杜絕問題發生更勝處理問題唷。
內文搜尋
X




希望是我看錯或猜錯!




















































































