查看完整版本 : 經常彈出廣告視窗(附hijack)

wong4c26 2013-4-27 09:41 PM

經常彈出廣告視窗(附hijack)

HiJack log
[url=http://www.sendspace.com/file/ijhqkz]http://www.sendspace.com/file/ijhqkz[/url]
廣告視窗好煩,希望可以KO佢地,唔該!

[[i] 本帖最後由 wong4c26 於 2013-6-19 10:54 PM 編輯 [/i]]

anlth2010 2013-4-28 12:28 AM

[u][color=red]Step 1 : 開啟 HijackThis 修復項目[/color][/u]

[list][*]開啟 [color=blue]HijackThis[/color],按一下 [color=darkgreen]Do a system scan only[/color][*]在左方的小格,勾選以下項目:
[quote]
O2 - BHO: XlBrowserAddinBho.XlBrowserAddinBhoObject - {0EA37B17-6B8B-4085-8257-F3A4AA69C27A} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll

O2 - BHO: SohuBHO - {452ADB5B-00BE-469D-A65F-3046146B2ED5} - (no file)

O2 - BHO: Wajam IE BHO - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll
[/quote][*]接一下 [color=darkgreen]Fix checked[/color],然後再按[color=darkgreen]是[/color][*]關閉 [color=blue]HijackThis[/color][/list]
[u][color=red]Step 2 : 重新啟動電腦[/color][/u]

[list][*]重新啟動電腦[*]請進入[color=blue]安全模式[/color][/list]
[u][color=red]Step 3 : 刪除檔案[/color][/u]

[list][*]下載 [url=http://oldtimer.geekstogo.com/OTM.exe]OTM[/url] 至桌面,並執行 [color=blue]OTM[/color][*]複製下列文字,並貼上於 [color=darkgreen]Paste Instructions for Items to be Moved[/color] 之框格內:
[quote]
:files
C:\Program Files (x86)\Thunder Network\Thunder\BHO\XlBrowserAddin1.0.8.71.dll
C:\Program Files (x86)\Wajam\IE\priam_bho.dll
[/quote][*]按一下 [color=darkgreen]MoveIt![/color],再按 [color=darkgreen]OK[/color],並重新啟動電腦[/list]
[u][color=red]Step 4 : 簡述情況及貼上報告[/color][/u]

[list][*]請簡述一下閣下電腦的狀況[*]請上傳下列報告至 [url=http://www.sendspace.com/]Sendspace[/url]:[/list]
[list=1][*][color=blue]HijackThis[/color][/list]

wong4c26 2013-4-29 02:14 AM

hijackthis log
[url]http://www.sendspace.com/file/hqdyk5[/url]
一樣都係有彈出廣告視窗 ..

anlth2010 2013-5-2 12:45 AM

[u][color=red]Step 1 : 下載及安裝 Malwarebytes' Anti-Malware[/color][/u]

[list][*]下載 [color=blue]Malwarebytes' Anti-Malware
[/color][url=http://www.malwarebytes.org/mbam-download.php]http://www.malwarebytes.org/mbam-download.php[/url][*]儲存 [color=red]mbam-setup.exe[/color] 至桌面[*]執行 [color=red]mbam-setup.exe[/color] 開始進行安裝,安裝時請選擇 [color=darkgreen]English[/color] 作為安裝語言[*]按 [color=darkgreen]Next[/color],勾選 [color=darkgreen]I accept the agreement[/color] 後再按 [color=darkgreen]Next[/color][*]然後全部都按 [color=darkgreen]Next[/color],不需要更改任何設定[*]按 [color=darkgreen]Install[/color] 後等候安裝[*]按 [color=darkgreen]Finish[/color] 完成安裝,並進行更新[/list]
[u][color=red]Step 2 : 使用 Malwarebytes' Anti-Malware[/color][/u]

[list][*]勾選 [color=darkgreen]Perform full scan[/color],然後按 [color=darkgreen]Scan[/color][*]再按 [color=darkgreen]Scan[/color],進行掃瞄[*]等待掃瞄完成,按 [color=darkgreen]Show Results[/color],再按 [color=darkgreen]Remove Selected[/color] 進行清理[*]完成清理後會彈出掃描紀錄,請儲存掃描紀錄至桌面[*]關閉 [color=blue]Malwarebytes' Anti-Malware[/color][/list]
[u][color=red]Step 3 : 簡述情況及貼上報告[/color][/u]

[list][*]請簡述一下閣下電腦的狀況[*]請上傳下列報告至 [url=http://www.sendspace.com/]Sendspace[/url]:[/list]
[list=1][*][color=blue]HijackThis[/color][*][color=blue]Malwarebytes' Anti-Malware[/color][/list]

wong4c26 2013-5-4 08:11 PM

hijack
[url]http://www.sendspace.com/file/gcax3l[/url]
mbam log
[url]http://www.sendspace.com/file/tzk6o8[/url]
都係一樣有彈出x.x!
注:我用Google Chrome

anlth2010 2013-5-8 02:31 PM

[u][color=red]Step 1 : 下載及執行 SREng[/color][/u]

[list][*]下載 [url=http://www.kztechs.com/sreng/download.html]SREng[/url] 至桌面,並解壓縮檔案[*]執行 [color=blue]SREng[/color],並按一下[color=darkgreen]智慧掃瞄[/color][*]按一下[color=darkgreen]掃瞄[/color],[color=blue]SREng[/color] 會進行掃瞄,請耐心等待[*]按[color=darkgreen]保存報告[/color],並儲存它[/list]
[u][color=red]Step 2 : 簡述情況及貼上報告[/color][/u]

[list][*]請簡述一下閣下電腦的狀況[*]請上傳下列報告至 [url=http://www.sendspace.com/]Sendspace[/url]:[/list]
[list=1][*][color=blue]HijackThis[/color][*][color=blue]SREng[/color][/list]

wong4c26 2013-5-8 06:19 PM

[url]http://www.sendspace.com/file/hu829v[/url]
[url]http://www.sendspace.com/file/klcl67[/url]
無改變

anlth2010 2013-5-9 10:00 PM

[u][color=red]Step 1 : 下載及執行 SystemLook[/color][/u]

[list][*]下載 [url=http://jpshortstuff.247fixes.com/SystemLook.exe][color=#000000]SystemLook[/color][/url] 至桌面,並執行 [color=blue]SystemLook[/color][*]於視窗內貼上以下內容,然後按 [color=darkgreen]Look[/color]
[quote]
:regfind
winguard.dll[/quote][*]然後會彈出 [color=blue]SystemLook[/color] 報告,把它儲存[/list]
[u][color=red]Step 2 : 使用 VirusTotal 掃瞄檔案[/color][/u]

[list][*]登入 [url=http://www.virustotal.com/zh-tw/]VirusTotal[/url][*]選擇下列檔案:
[quote]C:\Users\User\AppData\Roaming\tweakcube3\winguard.dll[/quote][*]按[color=darkgreen]發送檔案[/color],檔案會被上載[*]等待完成掃瞄後,把掃瞄結果複製及儲存[/list]
[u][color=red]Step 3 : 貼上報告[/color][/u]

[list][*]請上傳下列報告至 [url=http://www.sendspace.com/]Sendspace[/url]:[/list]
[list=1][*][color=blue]HijackThis[/color][*][color=blue]SystemLook[/color][*][color=#0000ff]VirusTotal[/color][/list]

wong4c26 2013-5-14 01:26 AM

[url=http://www.sendspace.com/file/eu44e1]http://www.sendspace.com/file/eu44e1[/url]
[url=http://www.sendspace.com/file/bnvz4m]http://www.sendspace.com/file/bnvz4m[/url]
[url=http://www.sendspace.com/file/fa9lp6]http://www.sendspace.com/file/fa9lp6[/url]
情況無變:smile_27:

anlth2010 2013-5-19 12:38 AM

請貼上最新的 HijackThis 紀錄。

wong4c26 2013-5-20 03:42 AM

[url]http://www.sendspace.com/file/xyhfwp[/url]

anlth2010 2013-5-23 12:45 AM

[u][color=red]Step 1 : 下載及執行 DDS[/color][/u]

[list][*]下載 [url=http://download.bleepingcomputer.com/sUBs/dds.scr]DDS[/url] 至桌面,並執行 [color=blue]DDS[/color][*][color=blue]DDS[/color] 會自動運作,請耐心等待[*]稍後 [color=blue]DDS[/color] 會彈出兩個文字檔 [color=blue]DDS[/color]、[color=blue]Attach[/color],儲存它們[*]最後 [color=blue]DDS[/color] 會自動完結[/list]
[u][color=red]Step 2 : 簡述情況及貼上報告[/color][/u]

[list][*]請簡述一下閣下電腦的狀況[*]請上傳下列報告至 [url=http://www.sendspace.com/]Sendspace[/url]:[/list]
[list=1][*][color=blue]DDS[/color][*][color=#0000ff]Attach[/color][/list][code]// 不用理會此項
// Attach - tweakcube3\winguard.exe[/code]

wong4c26 2013-5-23 09:51 PM

回覆 12# 的帖子

DDS down唔到:smile_27:

anlth2010 2013-5-26 11:45 PM

請重新下載。

[url=http://www.bleepingcomputer.com/download/dds/][color=#0000ff]http://www.bleepingcomputer.com/download/dds/[/color][/url]

wong4c26 2013-5-30 07:41 PM

[url]http://www.sendspace.com/file/dfbs2w[/url]
[url]http://www.sendspace.com/file/e3o7vv[/url]

anlth2010 2013-6-5 12:44 AM

這個檔案 / 軟件是你自己安裝的嗎?

[color=blue]C:\Users\User\AppData\Roaming\tweakcube3\winguard_x64.exe[/color]

wong4c26 2013-6-5 10:42 PM

[quote]原帖由 [i]anlth2010[/i] 於 2013-6-5 12:44 AM 發表 [url=http://computer.discuss.com.hk/redirect.php?goto=findpost&pid=363658168&ptid=21826566][img]http://computer.discuss.com.hk/images/common/back.gif[/img][/url]
這個檔案 / 軟件是你自己安裝的嗎?

C:\Users\User\AppData\Roaming\tweakcube3\winguard_x64.exe [/quote]是的,無廣告視窗果時都一直有安裝

anlth2010 2013-6-7 12:21 AM

OK,現在情況如何?

另外,請貼上新的 HijackThis 紀錄。

wong4c26 2013-6-7 12:26 AM

[quote]原帖由 [i]anlth2010[/i] 於 2013-6-7 12:21 AM 發表 [url=http://computer.discuss.com.hk/redirect.php?goto=findpost&pid=363819054&ptid=21826566][img]http://computer.discuss.com.hk/images/common/back.gif[/img][/url]
OK,現在情況如何?

另外,請貼上新的 HijackThis 紀錄。 [/quote]
[url=http://www.sendspace.com/file/6qywmo]http://www.sendspace.com/file/6qywmo[/url]都係一樣有彈出

anlth2010 2013-6-10 02:15 AM

[u][color=red]Step 1 : 下載及安裝 360 安全衛士[/color][/u]

[list][*]下載及安裝 [color=blue]360 安全衛士[/color][*]使用 [color=blue]360 安全衛士[/color] 掃瞄電腦[*][color=blue]360 安全衛士[/color] 使用教學:[url=http://computer.discuss.com.hk/viewthread.php?tid=944141]http://computer.discuss.com.hk/viewthread.php?tid=944141[/url][/list]
[u][color=red]Step 2 : 簡述情況[/color][/u]

[list][*]請簡述一下閣下電腦的狀況[/list]

wong4c26 2013-6-16 09:53 PM

[quote]原帖由 [i]anlth2010[/i] 於 2013-6-10 02:15 AM 發表 [url=http://computer.discuss.com.hk/redirect.php?goto=findpost&pid=364082892&ptid=21826566][img]http://computer.discuss.com.hk/images/common/back.gif[/img][/url]
Step 1 : 下載及安裝 360 安全衛士

下載及安裝 360 安全衛士使用 360 安全衛士 掃瞄電腦360 安全衛士 使用教學:[url=http://computer.discuss.com.hk/viewthread.php?tid=944141]http://computer.discuss.com.hk/viewthread.php?tid=944141[/url]
Step 2 : 簡述情況請 ... [/quote]一樣情況.PS:我用Google Chorme架
唔該:loveliness:

wong4c26 2013-6-16 10:05 PM

reinstall左Google Chorme就好似無問題啦:d!

anlth2010 2013-6-16 10:27 PM

如果沒有問題,請將標題的「[color=blue]求助[/color]」轉為「[color=blue]已解決[/color]」。
頁: [1]
查看完整版本: 經常彈出廣告視窗(附hijack)