西西河

主题:家里的机子有了POP-UP -- nan

共:💬20 🌺8 新:
分页树展主题 · 全看 下页
  • 家园 家里的机子有了POP-UP

    XP+ SP2 , MC VIRUS-SCAN, ZONEALARM,SPYWARE+SPYBOT。

    最近两个星期,使用IE时候经常隔半小时就弹出个广告窗口,什么私服,情人,XX增长器,这帮SB们为什么就不能格调高一点?IE上的ADDRESS中也增加了一些我从来没有访问过的。 我在IE的SECURITY里增加了那几个网址,好像几天后就没用了。regedit不会使用。兄弟们又什么法子?

    还有我的MS ANTIWARE过期后再安装,出现ERROR 1606, CANNOT ACCESS NETWORK LOCATION。无法安装,在安装VPN时也有同样的错误。

    如果要是重新安装XP, 要注意什马?

    • 家园 推荐AD-aware,用过效果不错。免费软件,注意更新数据库。

      http://www.lavasoft.com/support/download/

      AD-Aware SE.

    • 家园 应该是中了木马了

      正好我的机器这两天也是同样遭遇,不过跳出来的都是正经网站,不是xxx增长器,:P

      感觉这Ad类型的ie劫持的木马相对来说危害性不算大,但是烦人度巨强,所以我一看这可不是个事儿,得处理一下,找个清除木马的工具才行。兄台机器里的MC VIRUS-SCAN, ZONEALARM,SPYWARE+SPYBOT几个东东,前面的是杀毒,第二个防火墙,对木马都基本不太敏感,后面的spy开头的软件有一大堆,我也挑着用了几个,效果不佳。

      常去的一个不错的网站www.crsky.com这里有不少好东西,里面一大堆木马相关的东西,也不知道哪个好用,于是随便挑了个木马杀客http://www.crsky.com/Download.asp?ID=21880,freeware,而且是绿色软件不用安装,直接解压运行,好家伙,一下查出来20多个木马,喀嚓喀嚓,全给斩了,嘿,还立竿见影,一下子清静了,本来也打算重装的,看来暂时不需要了。话说回来,现在很多木马都是国内冒出来的,所以用那些spy打头的国外软件不太适合中国国情,还是用国内的杀木马软件效果可能更好些。

      想一想,估计就是最近下载了几个古龙全集电子版闹的,运行之后就有了。不过有些隐藏很深的木马倒是一直没曝光,这次也被揪出来了,感觉不错。

      • 家园 呵呵,原来大哥你也经常去crsky啊

        防止木马最好的方法还是自己要注意,流氓软件这种东西防不胜防啊。

    • 家园 保护密码的一点体会。

      宁版主说我大概中了木马,不过要是就Popup几个恶心窗口也没什么,甚至hack到机子上,毁了系统,大不了重新安装。 木马中威胁最大的是键跟踪木马,它可以把你键入了的密码发送出去。下面说说怎样防止键跟踪木马以保护你密码:

      像安装anti-ware, anti-virus,firewall,在任何情况下都不关闭防护系统等就不说了。

      1,只用MSN messager 聊天,不要安装QQ, 从QQ来的键木马最多。

      2,比如你的密码是ABCDE, 你在键入的时候先键入DE,在移动鼠标到头点按,键入ABC。

      3,把密码编辑到文本文件里,需要键入的时候,用COPY/PASTE。很保险。

      4,把文件发到email里,做一定的伪装,比如文件名。密码可以是ABCDF,键入(COPY/PATSE)是再改成E。这样保护系统密码变成保护EMAIL密码,即使被木马得到,也很难找到的密码,木马跟踪鼠标的移动没有多大意义。

      5,如果你用大公司的VPN就更好了, 图书馆的公用机子(不知道国内的网吧怎样)也很安全,该有的都有, 权限也很低。

      如果家用计算机只是上网冲浪,发发email,就没必要这样复杂了。这是对一些比较特殊的需要,比如你在家有business,比如你的online banking 有不小的transaction, 有的online banking 如果你丢失密码,就可能被人提钱。更要注意。

    • 家园 你查查机器里有没有msinfo.dll,temp2.inf这两个文件

      位置分别是

      msinfo.dll:

      c:\program files\common files\mircosoft shared\msinfo\

      temp2.inf

      C:\windows\system32

      在安全模式下干掉即可。类似的病毒不少,不是这个的话,查查Navihelper.dll,这个也比较常见。

    • 家园 兄弟也有这个问题
    • 家园 del
    • 家园 我觉得你中了WINFIXER木马了,去除有点麻烦

      中WINFIXER的症状就是只要机器在网上,popup就会时不时自己跳出来。好多情况下还要强迫你安装winfixer。现在一般antispy软件对它没有办法。你需要在windows 'safe mode'下运行hijackthis 和 vundofix。具体步骤见外链出处

      • 家园 建议你把Hijack This log帖出来,就像那个论坛里一样

        winfixer在系统里存在的dll文件有很多变身。我可以帮你看看哪个是要删除的。

        • 家园 贴LOG没问题,不过我从来没有遇到

          让我安装WINFIX。POPUP的间隔不固定,主要是

          SF885.COM , WWW.51KETANF.COM , 51.COM ,GG.1840.ORG的广告。你肯定是中了木马了吗?

          另外那个hijack软件是不是很popular,安全吗? 有很多人使用过吗?会不会破坏系统?

          谢谢了

          • 家园 要是你去绿色网站象西西河或查雅虎email的时候有popup出现

            那就极可能是winfixer(对不起,前面记错了,一直说是winfix)。我在我的机器上清除过两回了。每次清除倒是很彻底,在下次感染之前那些不明不白的popup都不会再出现。你要是想自己做,下面的两个操作说明挺详细,你去试试看。其实我第一次也就是勾来的,一试还真管用。其它说能清除winfixer的软件都是骗人的。

            外链出处

            外链出处

            特别注意的是在HijackThis log里找像这样的

            O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\repair\srvdisk.dll

            O20 - Winlogon Notify: srvdisk - C:\WINDOWS\repair\srvdisk.dll

            其中C:\WINDOWS\repair\srvdisk.dll 是变化的。像我上次就是C:\WINDOWS\system32\******.dll

          • 家园 GOOGLE了一下,很POPULAR
分页树展主题 · 全看 下页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河