[20+20點!] 電腦被惡意網站惡搞! 懇請幫忙!!

2008-07-21 5:29 am
今天早上跑去GOOGLE找STYLE XP序號機吧很後悔
由於顯示出來的簡繁網頁不等 於是點了個大陸網頁
不小心下載了一個奇怪的東西 寫什麼SKYPE吧
不過馬上就刪除了 過一下下發現多一個什麼UUSEE的
我忘記了 只知道那玩意似乎是惡夢的開始......

查了查它似乎是帶有木馬的軟體 然後怪事接連發生
首先我的首頁被俗稱"綁架首頁"霸佔了!!!
從原先的yahoo到xxx.cn/???.cn到現在http://www.my354.cn/
真網站實在是太可惡了! 我試了十幾個小時
網路上各種文都爬過登錄編輯器也修改了N次N的機碼區域
但它卻總在我按下工具後換入新首頁後給我當機!!!
這樣還不打緊 更過分的是 我把Start page刪除首頁就變成yahoo
然後還高興了一下結果重開機後又是xxx的http://www.my354.cn/

還有另一個麻煩是在上網的時候從一個網頁多跑兩三個來
都是大陸廣告網頁連百度知道都出來了!!! ˋˊ
讓我原本就十分龜速的電腦慢上加慢我也漸漸沒耐性了!
中間我還灌了灌火狐瀏覽器可能家裡太慢沒反應
只好忍痛刪去於是又下載了微軟IE7但是IE一開就搞當機!!

只好再將它移除掉然後整台電腦沒有瀏覽器可以上網
好險有emule暫時用它非常破爛的功能瀏覽網頁
然後本來IE6要下載好了結果到99.9%最後一秒說容量不夠
奇怪明明C槽就還有400多M IE6不過2xxM!
這就算了再來只好又重新灌了IE7結果難堪的事來了!!

灌完一樣重開機結果一開機桌面和工具列都不見了
不是隱藏工具列或什麼的純粹就是那裡壞了!
然後開機一下完全沒桌布沒工具列一下又出現一下下
看到工具列難得出現還在開心結果它又突然消失
一看是explorer.exe說有問題必須關閉怎樣就這樣好幾次!!!

然後用了新方法將explorer.exe貼在工作管理員新工作
結果還是一樣他一下出來一下不見反反覆覆
最後演變成系統正在關機中無法動作然後它就關掉了!!
傻了還有它會顯示"通訊錄檔被其他程式鎖住......"

還有工作列動不就當掉(在有安裝STYLEXP的情況下)
今天之前都不會這樣就因為誤闖了那可恨網站
除了explorer.exe有問題iexplorer.exe也偶爾說出問題了
現在最大的疑問是我要怎麼杜絕那些垃圾網阿!!

弄了一整天都沒休息整個人快要虛脫電腦是我的命阿!!
有人能告訴我為什麼弄了這麼久那該死的網站還是首頁阿!!!
真是卑鄙透了我也爬過一堆解決方法了還是沒有用
Start Page改了又改http://www.my354.cn/像在跟我比腳程一樣

還有更機車的是連我心愛的WINAMP都受感染了!
一開啟旁邊就會跟著一個什麼lrc之類的又是大陸網站!!!
可恨! 真可恨!! 然後我家網路速度整個龜上加龜!!!
害我只好忍痛把STYLE XP移除explorer.exe問題暫時解決

有什麼方法可以讓我的首頁乖乖變回來我試過N種方式了
還有不要讓它動不動旁邊給我多開廣告的視窗很x
最後能不能讓我安裝STYLE XP但同時又沒explorer.exe困擾?
還有很奇怪今天中午C還有500多M現在剩200多M
整個很奇怪難道惡意網站也會吃容量嗎記憶體還不夠嗎!!

我很激動因為不能想像接下來隨時會失去電腦的日子
哪位好心人指點迷津發揮你過人的愛心我會感謝你
真的很無奈STYLEXP序號機下午找到了卻繞了一大圈
搞得電腦烏煙瘴氣的誰叫yahoo搜尋會開新視窗
所以我習慣在google簡單又方便又快速只是有中國網站

目前沒有辦法重灌請不要叫我重灌也沒有原版光碟
麻煩各位了懇請賜教成功的話我會很感謝你的!
還有我家沒有裝防毒軟體這是個很大的敗筆可沒辦法
幫我把那礙眼的http://www.my354.cn/從首頁移除吧
登錄編輯器我幾乎都試過了真的沒有用拜託要有用!!!

就這樣先有想到會再補充希望大家踴躍幫忙!!!
還有我的系統還原點好像被我弄掉了所以應該沒有
謝謝謝謝電腦救回來後會在加倍再贈送20點!!!

PS整個很誇張本來要用主帳號問結果百度超機車!!
因為我的發問有編輯的功能結果整個編輯頁
變成百度首頁根本沒辦法貼問題這點也懇請賜教!!
所以只好先用別的帳號發問我也沒想到會這樣
好煩感覺整個電腦都要被大陸網站吞噬了!!:(


謝謝!!
更新1:

對了超級兔子我家有所以有用到改了後來還是沒變 優化大師一安裝就簡體變亂碼根本無法操作 也還原過登錄碼但好像沒有用就.reg那個對不對 喔對了還有我的最愛裡會自動新增白x網站 很機都試亂碼然後刪除它又自己冒出來很陰魂不散! 這樣謝謝!

更新2:

大家好 (下個補充會放各問題出現所拍下的照片) 首先先針對關於各位大大的回答來回應 liousuh大大說去控制台找有無簡體亂碼的程式選擇移除 至於這點我在一開始就用過了 並且有發現所謂簡體或UUSEE程式並已移除謝謝 還有FireFox是火狐嗎我不太清楚總之上面有寫 我家電腦灌兩次火狐打開都沒反應!!!(連介面都沒有那種) 至於IE修復之類的軟體我有使用超級兔子過 它也有調首頁的功能但現在首頁還是該死的http://www.my354.cn/ 並沒有因為修改或掃毒完成而改變 :(

更新3:

ddovwmk大大提供的教學在發問之前我都已經爬過了 也就是在登錄編輯器裡修了又修改了又改->無用 :( 還有很重要的一點忘了說 我有在開機時案F8並試圖進入安全模式 可是按進去後左上角就顯示一個"_"一直閃爍後就不動了 (?) 各位請仔細閱讀我題目所發問的問題並提供解決方法 至於防毒軟體掃描工具等我都會試請進一步提供準確的方法 包括explorer.exe和WINAMP問題以及最下"百度知道"霸佔知識發問編輯頁 拜託我真的很需要高手電腦沒開網頁就很快上網就龜速!

更新4:

我昨天晚上使用F-Secure線上掃毒網站 最後掃出了142個病毒(其中9個無法刪除)和3個間諜軟體(已刪除) 然後今天順便安裝了三樓大大提供的WTP Add-On 並真正成功阻擋了那些垃圾網頁跑出來破壞 不過問題來了 就在剛才各位大大提供的iClean進行掃描 那時候我正關閉方才在知識加搜尋的網頁 於是接下來開始一連串的莫名奇妙:

更新5:

首先我明明關閉它了於是那知識網頁又突然跑出來 而且一次跑6個然後我用群組關閉它 沒想到幾秒後它又一次跑6個出來干擾我的電腦 就這樣反覆很多次系統實在不堪其擾 還有我發現尾隨在知識+網址的背後竟是"#(百度網址)" 真是傻了竟然還有這招請問要怎麼處理? 接下來還有幾個問題想請教: 首先昨天開始有時候上網左下角就常常出現黃色三角形 並且敘述已完成 網頁錯誤等字眼 而且在yahoo 無名等網站偶爾皆會出現 怎麼修?

更新6:

"載入 C:\WINDOWS\Downlo~1\9bfdc.dll時發生錯誤%1 不是正確的Win32應用程式。" 這是我剛才用iClean關機後開始出現的怪東西 從開機到現在還是一直出現(關閉又出現)現在又出現了 然後我就把它關掉於是它繼續出現(如圖) 請問這是什麼聽說rubdll32.exe是系統檔但也可能中毒 搜尋C槽有看到這個能刪除嗎? 其他資料夾沒有!

更新7:

再來這兩天登入yahoo和無名時都會出現: (如圖) 安全性警訊 您即將被重新導向到非安全性的連線。 您目前傳送的資訊可能被送往不安全的網站。要繼續? 先申明我登入的網頁都不是釣魚網頁而是正規登入網站 嗯還有我有使用安全圖章這警訊之前都不會出現

更新8:

以及(如圖) 現在上知識右下角的頁面都會顯示 "不明的區域(混合)" 請問這有什麼影響? 還有為什麼(如圖4)我的記事本圖示變成無檔案的圖示 還有一些電腦圖示都也都變成那樣 想請問 有沒有整套下載電腦圖示的軟體或是更改圖示的方法 申明:右鍵內容變更圖示這個我會但是像記事本就無法修改

更新9:

我也有將工具網際網路選項安全性-限制網站設定 那些會跑出來的網頁都設定了包括綁架首頁 不過今天發現知識網址後面連接著百度網址這怎麼辦? 還有接下來我會進行一連串的線上掃毒(各軟體) 目前無法重灌請見諒不然我也很想 有最新問題會立即上來補充也請各位不吝上來回答 我希望能讓電腦不再出這麼多的包(首頁問題為先謝謝) 以下是出現問題的圖片和我的連絡方式:

更新10:

http://w2.loxa.edu.tw/pb221307/Rundll.JPG (請放心複製貼上) 很有誠意幫忙需要即時通可以使用補充回答我謝謝 最後我剛才忘了還有一個問題 如圖6有一個HBmhly.exe不安分的在系統32內作怪 我查過這是病毒但找到它卻無法刪除 就是沒辦法刪除那樣(應該也是掃出來無法刪除病毒之一) 請接著看下面這個圖:

更新11:

http://w2.loxa.edu.tw/pb221307/Windows.JPG 是我目前工作管理員內的應用程式 裡面有很多不知名物件佔去許多記憶體包括HBmhly.exe 雖然結束但重開機後一樣會自動執行(無法刪除) 我也用過超級兔子把它從啟動程式內移除但還是會再出現 麻煩告訴我幾個可疑物件或是病毒有沒有出現在裡面 問題非常多但還是感激各位的幫忙 謝謝!

更新12:

http://w2.loxa.com.tw/pb221307/BAI.JPG 百度霸占了寫信視窗 = =!!!!!!!!!!!!!!!!!!!!!!!!!!!!超可惡.. 這是剛才發現的因為我正準備用yahoo寄信 結果出現跟知識發問一樣的問題 這樣根本無法打字也刪除不掉百度的頁面!!!!!!!!!! 信箱還有一個問題就是我在信箱收信時 不是信件可以分類嗎? (移至....按鈕) 結果變成我一按"移至"不是跑我設的資料夾出來 而是直接類似跑網頁(下面有進度) 然後跟我說沒有選信件怎樣的(明明選了啊)

更新13:

還有之前選取信件不是可以按一個勾然後全選嗎 變成按一個勾就真的只勾一個勾...... = ..= 快受不了了好險旁邊還可以清空垃圾信件匣要不然.. 總之大陸網站好過份好霸道好不要臉!!! 幫幫我 還有剛剛用即時通點狀態的連結(我的無名) 不知道是因為即時通WTP Add-On沒有預設阻擋網頁還怎樣 開一個無名跟出來6個www.mogo.cn!!!!!(**) 機車死了然後我發現不管我上哪裡百度都會跟著出來 感覺是因為WTP Add-On沒有設定擋百度網頁 很過分因為我正準備線上掃瞄網頁才開一下百度一直嘣嘣嘣 快瘋了結果最後以重開機收場!! = =

回答 (14)

2008-07-21 2:53 pm
✔ 最佳答案
您好:
  參考如下處理方式!

解決首頁被綁架
http://myweb.hinet.net/home2/nomo/teach/un-web-kidnap.htm
解決所有網頁被綁架的終極完整法
http://tw.myblog.yahoo.com/ddovwmk/article?mid=3277&prev=3495&next=2592&l=f&fid=15
全面修復IE(三)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=24534

一、線上掃毒
線上掃木馬
http://www.windowsecurity.com/trojanscan/trojanscan.asp
非趨勢用戶掃毒方式半自動化
http://tw.myblog.yahoo.com/ddovwmk/article?mid=26152&prev=-1&next=26051
二、更新病毒碼(目前您在使用的防毒軟體)
三、拔除網路線
四、進入安全模式
傳統方式:重新開機→馬上一直按F8鍵→選安全模式
http://tw.myblog.yahoo.com/ddovwmk/article?mid=21346&prev=-1&next=21290
軟體協助:BootSafe程式(使用前注意看一下軟體說明)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=2548&prev=4777&l=f&fid=21
五、安裝防木馬軟體
Ad-Aware SE Professional
http://tw.myblog.yahoo.com/ddovwmk/article?mid=2548&prev=4777&l=f&fid=21
CCleaner 清理無用垃圾、登錄檔處理方式
http://tw.myblog.yahoo.com/ddovwmk/article?mid=10391&prev=10535&next=10028&l=f&fid=15
Wise Registry Cleaner 綠色多語版(進階)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=30962&prev=30981&next=30937
CCleaner軟體 VS Internet Explorer 清除上網記錄方便 (供參考)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=17967&prev=18233&next=17923&l=f&fid=15
Norman Malware Cleaner 惡意軟體、黑心軟體清除工具使用教學
http://tw.myblog.yahoo.com/ddovwmk/article?mid=31498&prev=31612&next=31140&l=f&fid=8
參考: 參考如上相關教學網址!
2016-03-09 3:06 am
桃園當舖中壢當舖仁寶當舖、提供借錢、借貸、借款、代辦房屋二胎、汽車融資、房貸等當舖借款服務!

桃園當舖中壢當舖仁寶當舖汽機車、貨車、重機械、鑽石、珠寶、名錶、精品、不動產皆可當!

桃園當舖中壢當舖仁寶汽車借款、法定利率!5分鐘可知額度20分鐘快速撥款!

桃園當舖中壢當舖仁寶汽車借款迅速放款不囉唆、可彈性還款、選擇正確金援管道,才能真正省利!

歡迎來店(電)洽詢 有專員為您服務

電話:03-4520077 03-4520077

地址:桃園縣中壢市中華路二段292號

仁寶當舖
2014-09-03 8:13 am
【亞洲36588合法彩券公司直營 官網: A36588.NET 】

【 最新活動→迎接新會員,首存狂送20% 】

【運動→電子→對戰→現場→彩球 】

【免費服務 →電影區、討論區、KTV歡唱、運動轉播、即時比分、24H客服 】

【亞洲36588合法彩券公司直營 官網: A36588.NET 】
2014-07-28 8:16 am
我提供免費電腦問題諮詢:02-29405818

我只要是~電腦維修~電腦重灌~電腦問題~修電腦~重灌win7~xp重灌~都是找他們
他們到府服務非常方便!!
希望能幫到你
可以跟他們聯絡看看
評價很高...你可以試試看!!^^

電話:02-29405818

或者加LINE~直接線上詢問也可以!

ID:gmepc168

希望能幫到你

Yahoo服務加網址

http://tw.serviceplus.yahoo.com/booth/seller/Y0193898792
2014-01-29 4:06 am
→電腦維修~電腦重灌~電腦問題~修電腦~重灌win7~xp重灌~
→電腦中毒~電腦無法開機~電腦變慢~
→筆電win8改win7~MAC改win7 or 雙系統
◎◎◎各式各樣電腦問題,問我們就對了◎◎◎
→他們會很快解決你的問題 也可以免費諮詢喔

→北市可以到府收送喔!評價很高
我有認識電腦公司-金滿意電腦
收費便宜●技術超好●修不好不收費

有需要可以打電話詢問
電話:02-29405818或者●加LINE~直接線上詢問
ID:gmepc168
希望能幫到你
Yahoo服務加網址
http://tw.serviceplus.yahoo.com/booth/seller/Y0193898792
2008-08-02 9:39 pm
登入yahoo和無名的問題可參考
網頁上的”安全提問視窗”如何取消?(內詳)
http://tw.knowledge.yahoo.com/question/question?qid=1608071909527
2008-07-27 6:59 am
看了你的情形真是慘,我提供一個方法,你可以試試看,到http://www.seekinfo.com.tw/ 席克資訊網站下載惡意程式移除工具,並安裝它,執行會自動更新檔案,如果遇有無法解的病毒,因為你不是他的客戶,所以他並不會幫你解毒,總之就試試吧!若解的開,也省下你很多力氣。我公司網路的防毒我都是交給這些公司去處理的。
參考: 網路工程師
2008-07-21 6:44 am
先去 [控制台]的[新增或移除程式] 裡面,
找看看最近有無不小心安裝到不明的相關軟體(大陸軟體可能是亂碼),把它移除掉...
假如不是自行安裝的,那可能是瀏覽器被惡意軟體綁架了...
建議開機時按F8進入安全模式,
使用免費解毒軟體 Spyware Doctor 或 iClean 或****掃毒去處理這個問題.
(掃描或安裝之前,請先關閉掉原來的防毒軟體!)
1. 請至 http://nsn.com.tw 有連結圖案可去下載免費軟體,
(免費軟體的種類有很多,用不到的軟體請務必要取消勾選!)
再勾選您要的免費防毒軟體 Spyware Doctor ,點選下載軟體,再同意安裝即可.
2. TrendMicro免費軟體 iClean :(解壓縮密碼: novirus )
http://www.trendmicro.com/download/zh-tw/product.asp?productid=56
3. (其它詳細免費防毒資訊: http://freekillvirus.com )
微軟Microsoft 惡意軟體移除工具:
http://www.microsoft.com/taiwan/security/malwareremove/default.mspx
--- Bit Defender免費線上掃毒 ---
1. 先到官方以下網頁:
http://www.bitdefender.com/scan8/
2. 點選左下方 [Scan Online New] 的圖示
3. 點選 [I Agree]
4. 若網頁上方有跳出封鎖快顯條, 則需點選信任此網站允許快顯.或是允許安裝ActiveX控制項.
5. 若有網頁彈跳方框詢問是否接受ActiveX,或是否要安裝軟體, 請點選[是(Y)] 信任該網頁或允許安裝.
6. 預設值是偵測全部目錄的檔案,
假如想更改設定, 請在[Select what you want to check for viruses] (click here)變更!
7. 預設值是找到病毒檔後, 先試著解毒,不能解毒再做刪除,
假如想更改設定 請在[Settings] (click here)變更,
因為有時候會誤刪到系統檔.所以還是有點危險,看個人使用情況決定吧!
(想要掃的更徹底的人, 可以進去把scan files項目更改為 scan all files, 這樣全部檔案都會掃.不過應該沒必要.)
8. 點選 [Click here to scan] 開始掃毒.

假如以上方法都無效的話,
那就只能用IE修復之類的軟體處理看看囉!
或是可以先去找FireFox免費瀏覽器軟體安裝頂替IE使用一下,
它不會透過IE上網,所以不會有IE首頁綁架的問題!
參考: 歡迎自由轉載,僅需註明來源網址 http://freekillvirus.com 免費防毒軟體下載免費線上掃毒偵毒解毒網站教學
2008-07-21 5:47 am
看完妳的敘述~~~只能說是慘

首頁被修改~~妳試過很多種方法還是不行

代表惡意程式的部分原件還殘留在妳的系統裡

沒有把這些都清掉~~不管試再多次應該還是一樣

最近有個還蠻全面的解毒工具~~iClean還不錯用

好像是趨勢做的吧(台灣自家品牌~~應該不錯吧)

工具說明:http://tw.trendmicro.com/tw/products/personal/wtp/iclean/index.html

下載路徑:http://www.trendmicro.com.tw/edm/Tracking.asp?id=399&name=2008Q2_iClean_download

此工具好像最後會幫你建立一堆隱藏的資料夾幫妳防止再次中毒,因為數目不少~~妳可以選擇不要建立(以後自己小心點就是了)

希望此工具能對你有所幫助~謝謝~!
參考: 自己、http://www.trend.com.tw
2008-07-21 5:44 am
重灌最乾淨啦


收錄日期: 2021-04-30 23:34:24
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080720000010KK10122

檢視 Wayback Machine 備份