【求助】桌面被新增狠多莫名奇妙的圖示



贊助商連結


vn0629
2005-04-29, 03:07 AM
小弟今天無意間逛到一個外國網頁,結果系統偵測到病毒

因此防毒軟體就顯示中毒訊息
後來使用防毒軟體"學校授權的officescan"全系統掃瞄 掃到病毒也都隔絕刪除了((後來再掃也都沒掃到病毒了!!<=其中也包括上網免費掃除病毒
用Ad-Aware SE(有更新定義)也有掃到東西,並也刪除了~
最後執行清理磁碟暫存都還是無法解決

有去找Microsoft Windows 惡意軟體移除工具協助移除 890830 套件
但是並沒有掃到惡意軟體

請問小弟是中了,廣告軟體還是?木馬
在請教大家該如何清除或是該從哪方下著手((再不重灌電腦的前提下...

先感謝大家的幫忙 附上兩張出現狀況的圖

http://www.pczone.com.tw/upload/001/21.JPG
被新增的桌面圖示
http://www.pczone.com.tw/upload/001/78654.JPG

贊助商連結


vn0629
2005-04-29, 03:17 AM
補述一下,小弟用的作業系統是sp1>>因為學業上的需要,有些軟體必須在sp1的環境下才能run~~

這個程式,它會一直新增桌面的圖示<就算刪除了它又會跑出來>

還有桌面右下角的打叉叉小圖示,滑鼠移到上面並沒有任何的提示<所以很頭痛 :( >

因為小弟很少po文章,如有違反版規或是敘述錯的地方,請大家多包含!!

miccha
2005-04-29, 11:31 AM
我記得...internat.exe是小寫而不是大寫...而且...xp的啟動好像沒這隻程式吧

vn0629
2005-04-29, 12:36 PM
我記得...internat.exe是小寫而不是大寫...而且...xp的啟動好像沒這隻程式吧這個,是小弟把xp的語言列改掉了,合在桌面的右下角..<回復到win98的語言列>仔細看的話就可看到了,不過還是感謝你的幫忙,這問題真惱人~

在另外一個版中..所看到的教學http://www.pczone.com.tw/showthread.php?t=127075&highlight=%BBy%A8%A5+%A8%A5%A6C+%A6C

miccha
2005-04-29, 12:55 PM
Microsoft Windows Security叫你裝AntiSPY...?
或是用spyware S&D試試(要記得"免疫"才有用")...裝完後掃看看吧...

早日使用FireFox吧...可省一些麻煩, 不過適應期大概要一星期... :)

vn0629
2005-04-29, 01:26 PM
Microsoft Windows Security叫你裝AntiSPY...?
或是用spyware S&D試試(要記得"免疫"才有用")...裝完後掃看看吧...

早日使用FireFox吧...可省一些麻煩, 不過適應期大概要一星期... :)
小弟的拙見,這應該不是微軟提醒我裝Antispy吧,因為那圖示是顯示英文的訊息,
點下去會跑到
http://antispy.newgenlook.info/index.php?qq=network+security&id=30777&said=ad0278
這個網頁,好像不是微軟的,根據網址判斷,所以僅供參考,不建議點開

不管了,先用spyware S&D來掃看看,感謝提供寶貴意見,等等再將結果po上

Firefox火狐狸..傳說中的"Mozilla "=經過這次教訓,看來小弟要捨MYIE換用狐狸了,無論如何,先謝謝miccha 您的推薦以及幫忙
http://www.pczone.com.tw/upload/001/567.JPG
這是剛剛貼的那個網址會出現的網站~

vn0629
2005-04-29, 01:48 PM
好像掃到蠻多東西的,先行移除
http://www.pczone.com.tw/upload/001/ac.JPG
因為小弟在高雄唸書,今天要回台中了,所以,先暫時不能使用到手邊出問題的電腦,要等到星期日才有辦法使用...不過還是先謝了

MonCa
2005-04-29, 05:12 PM
到這載下
http://cexx.org/lspfix.htm
lspfix.zip

執行LSPFix.exe

要跟同系統的比較,看你多哪一個
別刪錯阿....輕則部份軟體重灌,重則全部重灌 :eye:


這類廣告軟體應該都能新增移除,惡意植入的就很難找了 :|||:

vn0629
2005-05-01, 10:18 PM
謝謝miccha 的幫忙,小弟已經解決問題了,底下這連結的討論串有大概的解說要怎樣解決這個問題
http://www.geekstogo.com/forum/Red_Cross_in_Taskbar_and_NEWGENLOOKINFO_fixed-t19042.html
之後去system32底下,才恍然發現那些被增加到桌面的ico檔,其實就是被增加在system32的資料夾中,先將system32中的ico檔移除
然後再用 KillBox 這軟體將system32裡的param32.dll, guninstall.exe 和popup_bl.dll移除並重開機就ok了
哈^^能不重灌之下將電腦恢復還蠻開心的 :) :)