lizitaisha 发表于 2010-5-19 00:31

草他吗个B的流氓网站,我居然也中招干他娘的![已解决]

本帖最后由 lizitaisha 于 2010-5-21 13:17 编辑

非常火大   他吗的,又不是第一天上网了   居然还会中招

大家以后下载软件千万不要去哪些不出名小站下了草他吗的   安装时无任何提示   完成后桌面出现一堆垃圾 他吗的

我的症状是这样
首页被篡改成 "http://www.go2000.com/?52"(勿点)   

IE选项360修复   都没法去掉这个破B垃圾网站

连我管理员帐号进入注册表修改startpage值都无法修改!!

1,真诚求解决办法   如果不相信我所说的 尽管点进去设为主页保证你没办法通过以上手段修复
2,桌面多出了一个IE浏览器同样无法删除!!

谁能提供这破B网站所属的站长个人信息或者公司的地址   人民币1000答谢!!   话撂着   老子要杀了他们!!!

dinclas 发表于 2010-5-19 00:39

反对一切不正常行为

vhf 发表于 2010-5-19 00:41

yeah20002 发表于 2010-5-19 07:52

360卫士在召唤你

dogsun 发表于 2010-5-19 07:57

最近老是莫名其妙弹一个http://c.chinaih.com/的网站是什么鬼东西,我用SOGOU也给我IE弹这个网站

tmmd 发表于 2010-5-19 08:19

本帖最后由 tmmd 于 2010-5-19 08:34 编辑

搭车求问,桌面出现一个淘宝购物图标,无法删除,对其鼠标右键只有移动到当前位置和创建快捷方式,进入桌面所在文件夹却找不到这B,baidu所搜的方法无效。点击图标链接到www.tagbao.com然后跳转到淘宝的某推广页面。装了360,但是屁都不放一个。

vhf 发表于 2010-5-19 08:33

tmmd 发表于 2010-5-19 08:35

也试过了,还是p都不放一个

lxeast 发表于 2010-5-19 08:45

搭车求问,桌面出现一个淘宝购物图标,无法删除,对其鼠标右键只有移动到当前位置和创建快捷方式,进入桌面所在文件夹却找不到这B,baidu所搜的方法无效。点击图标链接到www.tagbao.com然后跳转到淘宝的某推广页面。 ...
tmmd 发表于 2010-5-19 08:19 http://bbs.saraba1st.com/2b/images/common/back.gif
前天刚帮人处理完,用windows 清理助手可以解决。

vhf 发表于 2010-5-19 08:45

kaiki_aiolos 发表于 2010-5-19 08:54

SRE+注册表修改···

还别说,太平洋有时候这些小专题挺好用的
http://pcedu.pconline.com.cn/soft/gj/sys/1003/2074800.html

flymop 发表于 2010-5-19 08:58

hzqiji 发表于 2010-5-19 09:00

这网址很眼熟,装软件的时候被改的吧,我装过好几个都这样
话说LZ尝试了这么多方法,有没有注意过IE图标右键属性里的目标栏被加了点东西?

auric 发表于 2010-5-19 09:03

这玩艺很牛X的,前几天我下载了个解密码的软件,为了保险起见还是在虚拟机里装的,结果居然内外双双中刀
还好平时一直有开系统盘的还原功能。

kokoson 发表于 2010-5-19 09:04

进注册表把这个网址相关的都干掉即可,如果点快捷方式打开IE被篡改,右键属性看看目标那一栏是不是被加上尾巴了……

Stank 发表于 2010-5-19 09:08

最近妹子下电子书也中了...
你要是没有一气之下把那个.bat文件删除的话,可以逆向慢慢改回来。

Tochika 发表于 2010-5-19 10:00

我也中过这个,注册表都改不了,最后格盘重装了……

风音日和 发表于 2010-5-19 12:42

好像遇到过同样的东西,360执行插件清理和系统修复之后,主页改回来了,快捷方式也删掉了,不知道还有什么残留的,有点担心

redwolfs 发表于 2010-5-19 13:30

xwcool 发表于 2010-5-19 14:38

中过类似的,折腾注册表杀毒软件几个小时没搞好最后居然是360什么顽固专杀一下解决Orz

xxyyzz7711 发表于 2010-5-19 14:49

基本都是这么个思路:
1. 清理所有可疑进程
2. 清理可疑启动项
2. 网址名部分搜注册表(注意有些是跳转的,让访问慢点看清楚原始网址)
3. 检查启动的IE(包括快捷方式)
4. 重置IE加载项(版本低没有这个就用第三方工具)

-->基本搞定大多数篡改...那些丧心病狂改所有常用扩展名捆绑+复制自己到每个文件夹+感染所有exe/htm/jsp的,这种清起来一点规律没有的直接format吧,

marimo 发表于 2010-5-19 14:50

噗,喷了

用虚拟机还会中招?

a33703 发表于 2010-5-19 15:01

以前中过
360专杀解决了

smartdog 发表于 2010-5-19 15:43

FF使用者微笑走过

LBS 发表于 2010-5-19 16:10

活该

lizitaisha 发表于 2010-5-19 17:58

首先感谢各位提供各种方法、各种途径,刚到家,问题解决了

为了方便其他有同样问题的朋友,说下自己的方法:是用windows清理助手解决的。

金山网盾没试,应该也可以

360....修复无效...

11F贴的那个太平洋的专题,,谢谢分享,只是我按照文章提供的三项注册表位置检查了一下,都是正常的值。

IE属性栏也根据各位的建议清理了,现在桌面的IE图标干脆被我删除了     反正任务栏里有..

注册表里面唯一不正常的项就是start page并且那个值不能修改....这流氓确实NB了点
--------------
问题解决


TO楼上:你才活该呢,我又不是裸奔,可这玩意不是病毒,杀毒软件也没着啊..

zdian 发表于 2010-5-19 18:11

这玩艺很牛X的,前几天我下载了个解密码的软件,为了保险起见还是在虚拟机里装的,结果居然内外双双中刀
还好平时一直有开系统盘的还原功能。 ...
auric 发表于 2010-5-19 09:03 http://bbs.saraba1st.com/2b/images/common/back.gif
好牛X 它怎么做到的

http 发表于 2010-5-19 22:11

http://www.kztechs.com/sreng/download.html

System Repair Engineer

realoldcat 发表于 2010-5-20 09:16

......,1K RMB 蛮有诱惑

阴慕滑道 发表于 2010-5-20 09:42

找工具修复下IE 如果是IE78可以恢复默认设置试试?

优秀 发表于 2010-5-20 13:59

这玩艺很牛X的,前几天我下载了个解密码的软件,为了保险起见还是在虚拟机里装的,结果居然内外双双中刀
还好平时一直有开系统盘的还原功能。 ...
auric 发表于 2010-5-19 09:03 http://bbs.saraba1st.com/2b/images/common/back.gif

什么,在虚拟机里用主机都会中标,这什么高科技。
说说具体情况,我也学学新技术去玩人。

lz我教你一招,平时如无必要不要用管理员账号登录,下载回来的程序提示需要管理员权限的思量再三,实在没把握的装虚拟机里,裸奔两三年没问题。

バカ 发表于 2010-5-21 04:27

如果虚拟机是指Windows 7的XP Mode(而且还是以应用程序模式启动)的话。。。中招是当然的了

fenrir 发表于 2010-5-21 07:20

千万不要点:http://www.1188.com/
这个网站也很流氓,我上次去下某些硬盘版单机游戏时不知怎么的就被搞了,主页怎么改都改不回来
GHOST恢复,
后来图省事,直接在金山网盾里把这个加入黑名单
页: [1]
查看完整版本: 草他吗个B的流氓网站,我居然也中招干他娘的![已解决]