瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】出现link789.com问题的朋友请跟帖帮忙

123456   1  /  6  页   跳转

【求助】出现link789.com问题的朋友请跟帖帮忙

【求助】出现link789.com问题的朋友请跟帖帮忙

这两天论坛上不少朋友都遇到了link789.com这个网页的弹出问题,但从贴上来的hj的log和SREng的日志来看都没有什么问题……

而我们目前手头的资料有限,所以如果想尽快解决问题,只有请出现这个问题的朋友们帮帮忙……

1、出现问题的朋友是否都在玩魔兽世界这个游戏?如果是的话,登陆的是什么区?什么服务器?启动的是wow.exe还是Lancher.exe?

2、如果您对电脑比较熟悉,建议使用icesword监控一下进程,并将弹出网页时的进程情况保存贴上来
使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178

3、如果哪位朋友出现过这个问题并解决了,也请分享一下经验……

最后先谢谢各位朋友合作
最后编辑2006-02-02 16:57:37
分享到:
gototop
 

1.否。从来没玩过。也没有玩过其他任何大型游戏。
2.我虽然目前没有用IceSword监视过,但是我觉得我现有的Process Explorer功能相同。请问我可以将FILEMON和REGMON的监视结果的LOG给你吗?(太长了,发在帖子上论坛不方便)^_^
3.这个人要是我的话。。。我会高兴死的。。。
gototop
 

p.s.我在FILEMON和REGMON的监视结果中、Process Explorer中都没有发现可以进程,但是,我熟知的进程是否有模块什么的被劫持,我就不知道了。
gototop
 

【回复“魔法学徒”的帖子】



又是一个具有导航性质的网站……会不会和上次四川电信的“绿色上网”属于同类问题?
gototop
 

【回复“whattamouse”的帖子】

可以发到我的邮箱:lymofa@yahoo.com.cn

gototop
 

值得注意的是,link789的首页中有通往kuho的链接!可见他们的确是一伙的!p.s.还出现类似的dudu.com、和eqifa的字样。但是我用恶意插件删除程序查找,没有发现dudu下载器等任何插件。注册表里也搜不到dudu、kuho、eqifa和link789。

LOGs已发送,请查收~~
gototop
 

玩WOW的朋友就我所看到的都是启动了Lancher.exe后遇到的这个问题
gototop
 

哈利波特
我没玩wow
我只是玩了
<盛大富翁>
电脑里也没什么插件
我等下扫描下发到你的mail里
gototop
 

1我玩了只要一启动Lancher.exe就有还有用遨游的搜索栏,搜索东西有时会跳得其他的广告网站.
还有我这个系统是新装的没有去别的网站下过东西,也没有去过陌生的网站,魔兽世界是以前那个系统上的.在新装系统前没有这个问题.
gototop
 

目前问题是 开机如果不连网络 先运行Lancher.exe就不弹 再连网络 不会弹出 如果先连网再运行游戏 两个网址不一定先弹哪个= =
运行WOW.EXE 也不会弹出(刚试验的)好象只有运行Lancher.exe弹出 ..
还有在登陆WWW.WOWCHINA.COM官网的一瞬间貌似有个IE上的什么错误 太快没看清楚....以前没出现过这样的情况.........
这个情况出现在平安夜之后圣诞节当天  好象很多人都是这个时候出现这个问题的
EasyCleaner  Ad-Aware SE Personal hijackthis sreng2
全都用了 清理了注册表什么的 都没用 日志也都上传过了 好象都说没异常
IE临时文件也都删除了.....
报告完毕.........上游戏了 丢就丢了 反正钱都倒出去别的号了........
估计不是什么木马吧.......一般游戏的人警觉性都很高 这么明显的木马好象有点招摇 不过不弄没 心理总不是很舒服
还是请斑竹帮帮忙 谢谢了.......
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT