作者ceapher ( ︠)
看板AntiVirus
標題[求救]首頁被綁架(flvtube木馬)
時間Mon Oct 25 22:12:35 2010
1. 敘述問題:
IE首頁被綁架成 flvtubesearch.co,並且被強制安裝flvtube player與flvtube toobar
解除安裝後會不定時跳出安裝畫面自動安裝
2. 系統資料:
Windows 7
Avira Antivir personal
3. 分析報告:
Combofix報告:x64無法安裝
Hijackthis :
http://sun.cis.scu.edu.tw/~92a39/upload/40622.txt
SRENG :無法存取log檔
防毒軟體報告:無
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.204.169.245
推 hirokofan:xlQc09I.exe和1KMbGCH6ue.exe看起來不是好東西 10/26 11:40
→ handsome616:"完整移除"還會有嗎 10/27 02:10
→ ceapher:砍掉那兩個exe,再移除flvtube相關程式,目前正常,感謝 10/27 10:33
→ ceapher:又被安裝了,看來没清乾淨 10/27 17:10
→ ceapher:這次還多裝了uniblue registry booster 10/27 17:32