1 頁 (共 2 頁)

首頁被綁..

文章發表於 : 週六 5月 08, 2004 12:08 pm
AD
首頁被綁.又砍不掉...
不知道在哪個版問.就選這個問一下...

看圖.就是這個讓人恨的牙癢癢. :lol:
http://geneses.com.tw/ffa/startpage.jpg

1.REDEDIT不能用..處理過後可以. :D
2.首頁無法變更...處理過後可以.按鈕不再是灰色的.但是改完後會被改回來. :ale:
3.首頁是about:blank如改成YAHOO或其他的.變更後會被改回來.(從登錄檔改首頁也沒用) :ale:
4.空白首頁有內容.無網址.上面的超連結都試JAVA的.也找不到BLANK.HTM(登錄檔也把預設搜尋網站砍了) :ale:
5.安全模式或離線狀態一樣看的到.只差有沒有多跳一個像廣告的視窗.用NETSATA -A也看不出連到哪. :mad:

這個裡面的方法都試過.沒用
http://nomo.myweb.hinet.net/teach/un-web-kidnap.htm

AD-AWARE 6.0(B181)今天下的最新版本....掃過...沒用

以經技窮了.要重灌.但是我還是想知道如何處理.或是禍首是誰(幫她做個小草人.. :lol: )

文章發表於 : 週六 5月 08, 2004 12:28 pm
AZeL
回頭是岸啊, 從今天開始停止使用 ie, 以後就不需要煩惱這種問題了.

文章發表於 : 週六 5月 08, 2004 12:43 pm
jcg
AZeL 寫:回頭是岸啊, 從今天開始停止使用 ie, 以後就不需要煩惱這種問題了.

同意,Opera 跟Firefox 比IE 好用多了,而且也比較安全。

文章發表於 : 週六 5月 08, 2004 12:49 pm
viaviavia
我是從來不更新 IE 的,用的是 win98 跟 win2000 內定版本
的 IE 啊,就是怕 ms 功能搞越多問題也越多啊 :ho:

還有,只要用了 ms 的 os 產品,tiny 的 firewall 我是一定先
裝上去的,我很怕死的哩。 :ho:

文章發表於 : 週六 5月 08, 2004 1:00 pm
AZeL
viaviavia 寫:我是從來不更新 IE 的,用的是 win98 跟 win2000 內定版本
的 IE 啊,就是怕 ms 功能搞越多問題也越多啊 :ho:

還有,只要用了 ms 的 os 產品,tiny 的 firewall 我是一定先
裝上去的,我很怕死的哩。 :ho:


不過就上個網而已, 何必這麼痛苦呢? 況且不更新 ie 還繼續使用只是把自己暴露在更危險的環境之下而已, ie 有很多嚴重的安全性問題, 就算裝再多 firewall 及防毒軟體, 有心人士都可以利用這些未修復而"功能強大"的 bug 在您瀏覽網頁時為所欲為. 所以, 不更新的話, 就不要使用它, 要使用就得常更新, 怕麻煩就直接丟棄這個完全不符合網頁標準的 ie 吧.

Re: 首頁被綁..

文章發表於 : 週六 5月 08, 2004 1:24 pm
emil
AD 寫:AD-AWARE 6.0(B181)今天下的最新版本....掃過...沒用

更新到掃描版本01R303了嗎?

文章發表於 : 週六 5月 08, 2004 2:42 pm
viaviavia
我是說不更新到 ie 6 的版本啊,安全性修正還是有在作啊,
我可沒那麼不怕死哩。 :ho:

Re: 首頁被綁..

文章發表於 : 週六 5月 08, 2004 3:02 pm
狂人
AD 寫:首頁被綁.又砍不掉...
不知道在哪個版問.就選這個問一下...

看圖.就是這個讓人恨的牙癢癢. :lol:
http://geneses.com.tw/ffa/startpage.jpg

1.REDEDIT不能用..處理過後可以. :D
2.首頁無法變更...處理過後可以.按鈕不再是灰色的.但是改完後會被改回來. :ale:
3.首頁是about:blank如改成YAHOO或其他的.變更後會被改回來.(從登錄檔改首頁也沒用) :ale:
4.空白首頁有內容.無網址.上面的超連結都試JAVA的.也找不到BLANK.HTM(登錄檔也把預設搜尋網站砍了) :ale:
5.安全模式或離線狀態一樣看的到.只差有沒有多跳一個像廣告的視窗.用NETSATA -A也看不出連到哪. :mad:

這個裡面的方法都試過.沒用
http://nomo.myweb.hinet.net/teach/un-web-kidnap.htm

AD-AWARE 6.0(B181)今天下的最新版本....掃過...沒用

以經技窮了.要重灌.但是我還是想知道如何處理.或是禍首是誰(幫她做個小草人.. :lol: )



我是覺得... 你用電腦的時候太不小心了吧?我這邊在用的時候都從來不會有那樣的事情... 上次掃了掃我在公司用的電腦,那台已經半載沒有裝防毒程式了... 一樣掃不到病毒。 IE 在跑的時候絕對不能讓網頁任意安裝 plug-in... 不要抓那些無謂的程式來用 (Precision Time 等等)

文章發表於 : 週六 5月 08, 2004 4:05 pm
AD
感謝各位的回應....

基本上那不是我的電腦.但是卻是要我處理的......:mad:

我的PC等級低. :ale: 所以雖然用XP.但是整台看起來就像2000一樣樸素.可以關的特效.服務.都關的一乾二淨...

有人聽過這麼惡劣的綁架嗎?..
到底要如何處理到現在都沒頭緒...

文章發表於 : 週六 5月 08, 2004 11:47 pm
JY
下面寫了一票才想到可能的最簡單處理方式....
到綁你首頁的網站底下去看看有沒有Help之類的東西...
進去裡面找找看有沒有專用移除程式或是移除的手續....

通常每個類似網站都會有這樣的東西...

--
若你開regedit把東西都改好了還會再次被綁走..
這代表一定有廣告軟體常駐在記憶體裡面....

先開msconfig把啟動下面的東西全部拿掉....
重開機一次之後再來改IE設定看看....順便把餅乾砍乾淨...
若還是不行代表該程式應該又把自己寫回啟動下面去了...

接下來去啟動下面看看哪些程式回來了...
有特定的像是Norton Antivirus是會自己爬回來的...
不過大部分"正常程式"並沒有這種能力....

由此可以找出爬回來的廣告程式....接下來設法把它處理掉就好.....
叫Windows工作管理員出來... 到處理程序下去把正在跑的怪東西都關掉...
先試試看能不能直接砍檔案... 不能砍檔案就下Safe Mode去砍....

有些神通廣大的程式連在Safe Mode都會啟動...
這時候就必須動用裡技... 把程式的目錄開一邊...
一邊把該程式強制結束尚未有機會自行重新載入前砍掉...
多試幾次通常是可以把東西刪掉.....(通常只有病毒才有這種能耐了

若廣告程式把自己弄成系統程序就..... :eeh:

文章發表於 : 週日 5月 09, 2004 11:37 am
AD
安全模式下.依然存在.....
執行中的程式.都是熟面孔....
進登錄檔.當然有先把開機會RUN的一些程式砍掉....


他就是還存在.死賴不走. :mad:

他喵的....連病毒都沒這麼頑強..

文章發表於 : 週日 5月 09, 2004 11:41 am
emil
AD 寫:安全模式下.依然存在.....
執行中的程式.都是熟面孔....
進登錄檔.當然有先把開機會RUN的一些程式砍掉....
他就是還存在.死賴不走. :mad:
他喵的....連病毒都沒這麼頑強..


知道在跑的Process的名字嗎?
去regedit底下Ctrl+F看看, 如果不是Process,
是掛在IE底下的ToolBar, 那會更麻煩一點......

文章發表於 : 週日 5月 09, 2004 1:42 pm
JY
toobar反而還好...
就給他用一次亂打個東西進去搜尋就好....
到了搜尋網站再進去慢慢找他自家的移除程式...

看那張圖反而像是開IE時就算設定是空白頁也會被綁走?
(而且還是不改設定的硬性綁走

文章發表於 : 週日 5月 09, 2004 6:57 pm
Nicholas
試試看 HijackThis 這套軟體.
http://www.spywareinfo.com/~merijn/downloads.html

文章發表於 : 週日 5月 09, 2004 9:08 pm
AZeL
viaviavia 寫:我是說不更新到 ie 6 的版本啊,安全性修正還是有在作啊,
我可沒那麼不怕死哩。 :ho:


看來只是我們對「更新」的認知不太一樣 :ho:
我覺得只要是 bug fix 就算更新了

文章發表於 : 週日 5月 09, 2004 11:16 pm
oScARSr
到新增移除程式看看,
有沒有一些沒看過的軟體,
殺掉它們,
也許是原因哦∼

上次我就有看到這樣的例子,
他是裝了一個軟體,
該軟體就自動地安裝了一堆廣告軟體...


再不行就學我吧,
用Sleipnir瀏覽器<=也是IE核心,但功能強、免安裝、超好用的我的最愛功能

文章發表於 : 週一 5月 10, 2004 12:13 pm
AD
目前pc不在我這(說是要先用一下).拿到時我再去試試.有結果在跟各位大哥報告. :P

感溫阿.... :bs:

文章發表於 : 週二 5月 11, 2004 9:22 pm
andhow
這裡找找
HKEY_LOCAL_MACHINE\SOFTWARE\Microsft\Windows\CurentVersion\Run
砍掉裡面"怪異"的程式名稱

AD大哥加油

文章發表於 : 週二 5月 11, 2004 9:22 pm
andhow
SORRY..多打一次

文章發表於 : 週二 5月 11, 2004 11:19 pm
AD
這裡找找
HKEY_LOCAL_MACHINE\SOFTWARE\Microsft\Windows\CurentVersion\Run
砍掉裡面"怪異"的程式名稱

還有RUNXXXX的應該有3~4個都有看過.HKEY_CURRENT_USER下也有.病毒很多都躲在這裡.就是這個特別頑強..... :evil:
PC已經重灌處理掉了(不能拖太久)......可能永遠成謎了.... :aa:

文章發表於 : 週四 12月 02, 2004 1:08 pm
oldhan
昨日在 xxget 下載了錄音的軟體安裝後系統就怪怪的,反應超慢包子圖不會動 :mad:
搜尋網址被綁, 不能在網頁內點連結被綁到 yupsearch :ale: 自動開一個空白網頁 :(
奮鬥一個早上終於修好了.

文章發表於 : 週四 12月 02, 2004 1:22 pm
neodebut
有人寫了一些解決辦法,參考看看~
http://myweb.hinet.net/home2/nomo/teach ... kidnap.htm

只有防毒軟體是不夠的,能夠的話盡量裝上軟體防火牆,一切程式的行動、網路傳輸都在掌控中~

還有也不要漏洞被入侵就怪IE,每種軟體都有漏洞,尤其是溢位的漏洞,只是有沒有人想寫而已...

而且最重要的是開發公司是否有心修補,不是嗎?

以上是一點個人的意見~

文章發表於 : 週四 12月 02, 2004 1:53 pm
狂人
neodebut 寫:有人寫了一些解決辦法,參考看看~
http://myweb.hinet.net/home2/nomo/teach ... kidnap.htm

只有防毒軟體是不夠的,能夠的話盡量裝上軟體防火牆,一切程式的行動、網路傳輸都在掌控中~

還有也不要漏洞被入侵就怪IE,每種軟體都有漏洞,尤其是溢位的漏洞,只是有沒有人想寫而已...

而且最重要的是開發公司是否有心修補,不是嗎?

以上是一點個人的意見~


只是唯一的問題是... Opera 跟 FireFox 可以做到幾乎無法入侵, IE 不能... 不怪他怪誰?怪MS?IE的源頭還不是MS,OS也是MS不怪他怪誰?

沒有那個 browser 那麼容易種東西的,只有 IE 會讓對方以最方便的方法來搞死使用者。

文章發表於 : 週四 12月 02, 2004 2:28 pm
neodebut
狂人 寫:只是唯一的問題是... Opera 跟 FireFox 可以做到幾乎無法入侵, IE 不能... 不怪他怪誰?怪MS?IE的源頭還不是MS,OS也是MS不怪他怪誰?
沒有那個 browser 那麼容易種東西的,只有 IE 會讓對方以最方便的方法來搞死使用者。

希望這樣的想法也能沿用到其他瀏覽器被入侵之後....

文章發表於 : 週四 12月 02, 2004 2:56 pm
狂人
neodebut 寫:
狂人 寫:只是唯一的問題是... Opera 跟 FireFox 可以做到幾乎無法入侵, IE 不能... 不怪他怪誰?怪MS?IE的源頭還不是MS,OS也是MS不怪他怪誰?
沒有那個 browser 那麼容易種東西的,只有 IE 會讓對方以最方便的方法來搞死使用者。

希望這樣的想法也能沿用到其他瀏覽器被入侵之後....


這是當然,只是人家入侵的機會少,今天發現,明天就修好,而且不會有一堆 active X 跟 plug in 來幫你種廣告...

他們就是沒出啥大事過,有問題也修得非常快。我之前用 Opera 跟 FireFox 進入陷阱叢生的網站也是完全毫髮無傷... 視窗開不完?歹勢,沒我允許根本不會開。