[求救] Firefox被hao123绑架,但会自动消失

楼主: dogs1231992 (河豚)   2014-10-19 15:01:38
1. 叙述问题:
我前一阵子发现电脑"突然"被hao123绑架(我没安装QVOD)
我先去删除regedit内的所有hao123,然后把firefox内的设定改回来
后来就可以了,但是当我重开机之后hao123就又回来了
我就想说该不会是之前安装的软件出问题
我就去控制台内把一个制造厂商是简体字的软件删除,然后一样是整个清理
直到刚刚,发生了超诡异的状况
我开机后打开firefox,发现被hao123绑架,我就关掉网页,再重开,就又好了
所以现在似乎是只发生在 "开机后第一次打开网页时" 会发生绑架,第二次就没事
查regedit也完全找不到任何hao123
我在C槽搜寻,只找到三个档案有关(但是昨天应该已经删掉了)
2. 系统资料:
第一个:
C:\Users\Wang\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support
\flashplayer\sys
内含 #s1.hao123img.com
第二个:
C:\Users\Wang\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\4GZNSDAR
内含 s1.hao123img.com
第三个:
C:\Users\Wang\AppData\Roaming\Macromedia\Flash
Player\#SharedObjects\4GZNSDAR\s1.hao123img.com\index\swf\LocalStorage.swf
内含:$hao123$.sol
以上三个是我目前在电脑内唯三找到与hao123有关的档案
3. 分析报告:
刚刚用Combofix分析之后的结果如下:
https://mega.co.nz/#!4FFEWDAa!pqUVJstlHhc4_BYNOf0sOPeYmzz1FNrbWhjU6yzVHj4
不知道各位乡民们是否有遇过类似的情形??
只有在第一次开网页时被绑架,虽然影响不大,但这也代表着我的电脑被控制着 O口O
作者: hirokofan (笠原弘子 命!)   2014-10-19 15:48:00
把FX的捷径砍掉,去资料夹找本尊重作一个捷径
楼主: dogs1231992 (河豚)   2014-10-19 17:04:00
本来没出现,但是我刚刚去本尊资料夹弄出来之后就突然跑出hao123了...现在的问题似乎是电脑会自动产生上面那三个档案
作者: mmis1000 (秋月恋枫)   2014-10-19 18:36:00
那就是有东西没删干净另外关于扫描报告,用pastebin之类贴会比较方便有先试试adw吗?
作者: hirokofan (笠原弘子 命!)   2014-10-19 22:00:00
该不会是迅雷搞的吧....
作者: tank44444 (tank)   2014-10-21 13:24:00
资料备份后 重灌最快
楼主: dogs1231992 (河豚)   2014-10-21 22:22:00
最近又沉寂了说,感谢各位的帮忙想请问adw是什么??资料备份重灌最方便了,但是我目前D槽有接近2T的资料外接硬盘只有1T,无法备份全部="=
作者: mmis1000 (秋月恋枫)   2014-10-22 01:35:00
adwcleaner

Links booklink

Contact Us: admin [ a t ] ucptt.com