IE首頁、GOOGLE被綁架



贊助商連結


MUko
2010-12-21, 12:57 AM
因為習慣使用chrome網址列的"貼上及搜尋"功能
今天瀏覽到一半突然發現失效:

http://imgur.com/8IPHi.png

正覺得奇怪的時候點回google首頁發現頁面變成這樣:

http://imgur.com/6YzNN.jpg

而網址欄上確實是www.google.com.tw
但其實網頁真正的網址是http://www.mavideniz.gen.tr/
(IE的部分是首頁直接被改成這個網址,並且網際網路選項成灰色不給改)
並且有登錄檔無法開啟的症狀
後來使用kvtools修復停用登錄檔
我試過首頁綁架的辦法去對過所有上面寫的登錄檔,但都沒有一個符合(都沒有要修改或有錯誤的地方)
也掃毒過,沒掃到奇怪的東西
後來把host叫出來發現一連串的:
94.76.227.20 www.google.co.uk
94.76.227.20 www.google.ca
94.76.227.20 www.google.com.br
94.76.227.20 www.google.co.il
94.76.227.20 www.google.com.ar
94.76.227.20 www.google.com.my
94.76.227.20 www.google.gr
94.76.227.20 www.google.com.ph
94.76.227.20 www.google.com.tw
94.76.227.20 www.google.co.id
94.76.227.20 www.google.co.in
94.76.227.20 www.google.com.au
94.76.227.20 www.google.ru
94.76.227.20 www.google.co.nz
94.76.227.20 www.google.com.pk
94.76.227.20 www.google.dk
94.76.227.20 www.google.pt
94.76.227.20 www.google.es
94.76.227.20 www.google.se
94.76.227.20 www.google.de
94.76.227.20 www.google.com.hk
94.76.227.20 www.google.fr
94.76.227.20 www.google.co.jp
94.76.227.20 www.google.com.mx
94.76.227.20 www.google.com.sa
94.76.227.20 www.google.com.sg
94.76.227.20 www.google.cn
94.76.227.20 www.google.com.eg
94.76.227.20 www.google.com.ba
94.76.227.20 www.google.com.at
94.76.227.20 www.google.be
94.76.227.20 www.google.ch
94.76.227.20 www.google.com.br
94.76.227.20 www.google.br
94.76.227.20 www.google.no
94.76.227.20 www.google.sk
94.76.227.20 www.google.fi
94.76.227.20 www.google.nl
94.76.227.20 www.bing.com
94.76.227.20 search.yahoo.com
94.76.227.20 www.google.com.tr
94.76.227.20 www.google.co.uk
94.76.227.20 www.google.ca
94.76.227.20 www.google.com.br
94.76.227.20 www.google.co.il
94.76.227.20 www.google.com.ar
94.76.227.20 www.google.com.my
94.76.227.20 www.google.gr
94.76.227.20 www.google.com.ph
94.76.227.20 www.google.com.tw
94.76.227.20 www.google.co.id
94.76.227.20 www.google.co.in
94.76.227.20 www.google.com.au
94.76.227.20 www.google.ru
94.76.227.20 www.google.co.nz
94.76.227.20 www.google.com.pk
94.76.227.20 www.google.dk
94.76.227.20 www.google.pt
94.76.227.20 www.google.es
94.76.227.20 www.google.se
94.76.227.20 www.google.de
94.76.227.20 www.google.com.hk
94.76.227.20 www.google.fr
94.76.227.20 www.google.co.jp
94.76.227.20 www.google.com.mx
94.76.227.20 www.google.com.sa
94.76.227.20 www.google.com.sg
94.76.227.20 www.google.cn
94.76.227.20 www.google.com.eg
94.76.227.20 www.google.com.ba
94.76.227.20 www.google.com.at
94.76.227.20 www.google.be
94.76.227.20 www.google.ch
94.76.227.20 www.google.com.br
94.76.227.20 www.google.br
94.76.227.20 www.google.no
94.76.227.20 www.google.sk
94.76.227.20 www.google.fi
94.76.227.20 www.google.nl
94.76.227.20 www.bing.com
94.76.227.20 search.yahoo.com

雖然只要用KVtools修復後,再將host以上這些刪掉後就還原了,但過了不久又會一樣
還原也試過了....但主要還是有某個東西在改我的登錄檔~"~
實在找不出來還懇求各位幫幫忙m(_ _)m

贊助商連結


MUko
2010-12-21, 01:05 AM
用KVTools修復登錄檔停用後進入找到了關於網站的選項並改了回來,目前IE沒問題,但只要連結到www.google.com.tw 都是以上那個畫面~_~"
不知道過多久又會變回來....OTL

tvirus
2010-12-21, 04:55 AM
好強 Orz
竟然首頁被綁架到土耳其的網址 Orz
我的習慣是,叫你砍掉重練...

叫工作管理員出來看
看看有啥不明程式在跑
看不順眼,看不懂的,全宰了再試試

宰了老半天無解的話,還是系統砍掉重練吧 :p

FYI
2010-12-21, 10:00 AM
這已經不算綁架首頁, 而是病入膏肓了! 綁架首頁是針對瀏覽器而言, 但你這情形顯然換瀏覽器也無效, 而是病毒作祟, 請先在安全模式下操作

我的習慣是,叫你砍掉重練...
又叫人家砍掉重練, 你就不能換點新花樣嗎, 例如以毒攻毒? 就當小弟沒說過

叫工作管理員出來看
啊你不是才說過用Process Explorer?

sliver
2010-12-21, 10:32 AM
系統服務、登錄檔啟動、啟動裏面找,改完登錄檔執行檔又改回來

tvirus
2010-12-21, 07:26 PM
又叫人家砍掉重練, 你就不能換點新花樣嗎, 例如以毒攻毒? 就當小弟沒說過

嗯...是可以考慮電腦寄過去給你看,會比較好處理啦 :heart:


啊你不是才說過用Process Explorer?
會中個連我都沒看過的綁架網址的,基本上應該看不懂英文...