iBeta 愛北大論壇

 找回密碼
 註冊
搜索
12
返回列表 發新文章
樓主: 小賴
列印 上一主題 下一主題

[3C] 我的首頁被綁架了!

[複製鏈接]

6

主題

0

好友

5985

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
53
在線時間
1411 小時
11
發表於 2011-7-14 09:16:27 |只看該作者
本帖最後由 jui_yi 於 2011-7-14 09:17 編輯
1 d2 A# F" Z6 K7 U* B4 @, f
* V/ E! i4 L: ]2 K8 ?這有一篇文章給你參考一下~" S0 f3 i% l. T$ x1 d

, e" s6 {) T' ~$ p0 w# G- \& ]【網頁綁架初步排除】* X# }7 l2 d$ f+ W  Z/ O* I1 v" a

' B% v7 v9 |: ?8 I4 K* U  p一、請觀察真的IE開起來首頁是不是您原來的首頁
+ T- h! U1 h, A7 r8 }- F; I請至資料夾位址C:\Program Files\Internet Explorer,點開iexplore.exe(這個地方放的iexplore.exe才是原始檔案)看一下您的首頁還是不是原來的網址,如果是的話就證明桌面上那個IE捷徑是假的,您怎麼點就只會連到它要求的那個網址。如果被導向綁架網址後請您先把該網址複製下來儲存到記事本文件之類的程式內先記錄起來之後要使用。7 i( o+ Z: j. B1 D* a& A7 h- d
& y" b/ X6 N) z( ~6 I: D) ]
' _4 A* L: M4 P, C5 x) E7 H
二、重新開機到安全模式下# y+ @0 {8 ]6 V4 E& d
因進入安全模式後可能無法上網瀏灠此解決方案步驟,操作前建議您可先瀏覽此封信件或將信件內容儲存或列印出來參考進行。0 o+ F) }5 U4 b' R4 Z3 ^# K) x" i+ z
1. 請重新啟動電腦
# d/ V; p5 o: P1 V4 `2. 持續重覆按 F8 鍵,直到出現選擇畫面 (請勿按著不放)
3 {7 P8 Y1 \5 c8 u3. 請使用鍵盤上下鍵,選擇到第一個項目「安全模式」,然後按 [ ENTER ]
  p9 m/ r, M# x+ s0 A: U) C! l# v5 Q6 t3 o: ]
三、至控制台的新增移除觀察有無可疑軟體名稱將其移除。
/ \7 ^. X8 D; g  G( H' m2 K' v. U/ I  b
' v; u$ a& P  h$ @3 H8 @1 d
四、從「開始」→「所有程式」或「程式集」→「啟動」,裡面看看有無可疑程式或軟體將其刪除。0 i& _: k. `: t) D
: {  p/ v5 C" ~1 Y7 ^) G
6 p- a7 ?: U& C, y# X& j* f% b
五、請將綁架網址複製起來(您開了假IE之後被導向的那個網址)。
/ T1 ?% c+ A0 E9 W, w5 }- O3 Z" ~( r2 m3 a% }% N

8 S8 W$ }$ D9 U$ R六、到「登錄編輯程式」裡面用該網址搜尋整體機碼" {% K8 A# T/ ~4 ^% e0 M; M
點選左下角「開始」→「執行」→輸入「regedit」之後選取「我的電腦」這個主選項之後用尋找(Ctrl+F)搜那個綁架網址,只要找到有含這個網址的機碼都刪掉(可利用F3來快速搜尋下一個項目)。; s: n  J+ r: g, A, }
下面兩處機碼也請您尋找一下將其刪除:% @* W* Q  e6 @( O
(1) 左邊視窗點選 HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main 子機碼,右邊視窗刪除以下機碼值, ~. S0 x% {) |5 N$ b
‧StartPage; y8 k4 `) ]; z; s3 K, M
‧WindowTitle
, T! D  L' U( G* \/ e(2) 左邊視窗點選 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 子機碼,右邊視窗刪除以下機碼值: P# m% Q: F; S$ c* Y
‧ResetWebSettings+ D7 q% V3 D5 k! ?; x
‧HomePage( w4 w& h8 X4 o8 r
5 l9 T8 b* c% s8 b
3 y; D4 f, j5 a- k+ z8 M
七、清除不必要的電腦暫存檔案。6 K+ X! H- W+ Q8 Z; T3 w: j) k
1.請刪除 C:\Temp\ 或 C:\Windows\Temp\ 目錄中的所有目錄與檔案。
# t8 n4 I5 E* _. U# `3 E2.點選視窗左下的【開始】功能表,點選【執行】輸入 %TEMP%,點選【確定】,將開啟的資料夾內所有的資料夾與檔案刪除。
3 O2 b+ k2 i. d7 z(備註:若上述有檔案無法刪除請直接略過即可。)
- h; T  M- s5 B. h& g7 q3.請您進入「控制台」的「網際網路選項」刪除 Temporary Internet Files 瀏覽歷程紀錄,相關IE對應版本可參考以下網址:3 C8 |+ u" g  i( E" \6 Y; |! m
IE 6.0請參考:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21359
) E4 ?6 P# z; G0 _0 H/ qIE 7.0請參考:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=20926% b7 Z# g( ^  L' O( w) [' y  \
IE 8.0請參考:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21863( P( X) L- u! l- O
8 r9 b( R- p. e% \

3 |" U7 \" Q: f# U; q- J# U八、重設Internet Explorer瀏覽器
9 k5 F  b" C- H! Z( O- n5 bIE 7.0重設方法參考網址為:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21864
7 N+ K6 ?6 l$ i3 E/ @/ b2 A1 dIE 8.0重設方法參考網址為:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21871
( }" ?1 r/ J* m3 @5 f※若您的Internet Explorer瀏覽器版本為6.0,則建議您升級至IE 8.0以提升瀏覽器的安全性,升級方法請參考以下網址:
9 j! {# D' O8 b0 {6 u8 j升級為IE 8.0參考網址為:http://www.trendmicro.com.tw/solutionbank/2/details.asp?id=21850
4 T9 Q5 q) K* u. S4 k+ w! M6 ~$ N& q8 G: e

3 M- L2 p$ P- c' m九、上述動作處理完畢請重新開機回到正常模式並觀察問題是否解決?
9 Y& q, i5 `4 Z9 T1 T5 k% Q+ G! J
# M4 N+ G% R3 V' y3 N* A# j
9 l' d2 t+ {2 l9 i( g如果以上全步驟都不能處理您的問題,則建議您與其跟艱深的綁架機碼奮鬥,不如重灌會比較快速地解決您的困擾。
9 c" U5 w* i/ p- U' K3 VDo the right things...% X) A6 q2 I1 v4 q4 K9 ~- t4 a

7 J6 F5 |7 J5 G3 r" _最後還是要建議您時常更新Windows Update,以及安裝防毒軟體,電腦也請定期清理磁碟以及重組,可疑檔案、連結、網站不隨意執行瀏覽,養成良好的電腦使用習慣病毒問題就很難找上門囉!2 L1 t; g; v+ w

) X! A2 X8 `7 Whttp://www.arms-cool.net/forum/thread-79275-1-1.html轉貼

32

主題

12

好友

1578

積分

大學生

Rank: 6Rank: 6

文章
238
在線時間
768 小時
12
發表於 2011-7-14 09:20:04 |只看該作者
本帖最後由 研究生 於 2011-7-14 09:27 編輯   |" Q) O- |0 B  F( `

, S* X3 ~9 E+ j. c) I這應該不是病毒造成的。+ ^! _9 r2 [2 w3 M. Q* \2 t
如果你的系統是XP,請打開以下路徑找找看。如果是Win7應該路徑也相似。5 M) W; H: h" U4 h2 n6 c

+ Z; \- n( }; E* p% W3 TC:\Documents and Settings\Username(找跟登錄名稱同名的資料夾,通常可能是administrator)\開始功能表\程式集\啟動$ x& a# D" U1 f3 R9 K! c
) B6 ]/ D$ f) m, b* Q
如果"啟動資料夾"裡面有任何捷徑,就是系統啟動的時候會自動執行的項目。: k/ J$ Z2 [5 q0 i. x! F2 l2 V' R
有些網站提供的工具(你最近可能執行過下載的程式),會在這裡偷塞一個捷徑,啟動小程式來變更你的首頁。這樣子的話你怎麼變更首頁都沒用,因為只要系統重開機,那個程式都會強迫變更你的首頁。6 t: L5 `% H, N4 r/ L: F4 ^
/ _% l' Q9 e: i: q3 i8 D7 D$ `- l6 B
如果有找到,不是你想要在開機時啟動的項目,直接把他刪除掉即可。+ ^- K- m+ W- {+ E& E" X
通常這個資料夾是空的,但我自己希望電腦開機之後譯典通直接啟動,我這裡放了一個譯典通的捷徑。

18

主題

8

好友

590

積分

國中生

Rank: 4

文章
156
在線時間
176 小時
13
發表於 2011-7-14 09:24:09 |只看該作者
你被駭了!!& ~0 N0 o2 e+ G6 @
綁架手法一直有再更新,如果電腦沒有重要資料的話就重灌。
) Y( a" x- R0 `9 j2 C+ Y類似的情行我也被綁架過,你可以 google 或 yahoo 一下 "綁架首頁" 會有很多教學方式- v& h- _5 ~2 Z5 T

7

主題

5

好友

4030

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
52
在線時間
741 小時
14
發表於 2011-7-14 09:24:11 |只看該作者
回復 小賴 的帖子
: U2 j) k- S% l
: f; i  _9 o% E8 _請大大再確認一下你對[Main]目錄的讀取權限看看:
. z& ~, J! k  O* z! A! Z* g1.用一樣的方式先切到[Main],並在[Main]上面按滑鼠右鍵選[使用權限]
8 t* i( B, d5 [% {2.將你的User(若不確定就全部User都設)的權限都設定為完全控制[允許]
1 o3 K: y/ ^* Y  @' r3.按確定後,再用原更改"Start Page"的方式再改一次看看

185

主題

517

好友

2864

積分

大學生

Rank: 6Rank: 6

文章
1366
在線時間
1408 小時
15
發表於 2011-7-14 09:27:23 |只看該作者
崇灌電腦比較快

50

主題

75

好友

3938

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
938
在線時間
1397 小時
16
發表於 2011-7-14 09:36:08 |只看該作者
回復 derrick 的帖子/ H1 E/ I/ r6 t/ h; h+ ~
" U3 B. f7 k# z
太好了,可以了。 3 h! X& _5 j0 |5 A
2 {6 y: }0 f& e) _- e/ P+ @
太厲害,謝謝 謝謝! 2 i! O- f7 y$ _3 V; w1 Q  t

5 W* ?6 }' h3 ]# Y2 g% g% D2 X我被釋放了!
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部