由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - 今天中了6700.cn了,折腾了半天才清好
相关主题
自己总结的清除spyware山寨版 I-Worm.Klez.E病毒解剖及全攻
怎么禁止加载一个杀掉的dll文件?我怎么弄掉的mobsync.exe /logon
104种木马的清除方法(2)我也来求助了,kywaqfz.exe 是木马吗
IE主页被强行修改,可以这样改回 及 如何恢复注册表编辑已被禁用!help!! 中了一个蠕虫病毒怎么也杀不干净
注册表被DISABLE怎么办?求助!所有的方法都试过了也去不掉两个程序~
@●怪 ! 所有程序都变成Photoshop???●HELP!!!----怎么把AVPSrv.exe彻底清除掉?
禁止U盘、光盘、移动硬盘的自动播放help! trojan zlob
有谁知道 “ttayfe.exe - Windows Security Optimizer"? 是病毒吧?[转载] how to delete the program.
相关话题的讨论汇总
话题: 删除话题: kaspersky话题: 清好话题: unlocker话题: 不了
进入Security版参与讨论
1 (共1页)
c*****h
发帖数: 14923
1
症状如下:
1。浏览器被挟持,主页被改成www.6700.cn/?tn=1027278
2。host文件被锁死
3。删除regedit里面所有的6700.cn都没用,他自己会自动修复
4。下了几个杀木马的都没用,比如啥360啥的
5。所有的域名都解释不了,内部网也一样
6。上不了网,内部网也不行
试了网上别人的清理办法都没用,折腾了半天,顺着思路自己找到解决方法。
我是这样做的:
1。下载Kaspersky试用版,查出这木马的驱动:
c:\windows\system32\drivers\d***.sys (具体名字忘了,反正它会随即产生
不同的名字,大小也不同,很狡猾。)这个也是被锁死,无法直接删除
2。下载Unlocker软件unlocker d****.sys文件后,直接删除。顺便也把
c:\windows\system32\driver\etc\host给unlock了
3。进入注册表删除所有6700.cn的信息
4。注意:清理的时候一定要断开网络!!!血的教训,否则永远也杀不了。
重启后主页和注册表再也没有6700.cn的信息了,可是域名解释还是不行,
也上不了网。快绝望之际
p*********w
发帖数: 23432
2
怎么中招的?

【在 c*****h 的大作中提到】
: 症状如下:
: 1。浏览器被挟持,主页被改成www.6700.cn/?tn=1027278
: 2。host文件被锁死
: 3。删除regedit里面所有的6700.cn都没用,他自己会自动修复
: 4。下了几个杀木马的都没用,比如啥360啥的
: 5。所有的域名都解释不了,内部网也一样
: 6。上不了网,内部网也不行
: 试了网上别人的清理办法都没用,折腾了半天,顺着思路自己找到解决方法。
: 我是这样做的:
: 1。下载Kaspersky试用版,查出这木马的驱动:

w********r
发帖数: 4193
3
缺德
哈哈,kidding

【在 p*********w 的大作中提到】
: 怎么中招的?
W***i
发帖数: 833
4
那个6700网站是干什么地?你到那里侦查一下?

【在 p*********w 的大作中提到】
: 怎么中招的?
p*********w
发帖数: 23432
5
网站的内容和中招的过程没有什么必然的联系

【在 W***i 的大作中提到】
: 那个6700网站是干什么地?你到那里侦查一下?
c*****h
发帖数: 14923
6
不知道去哪个网站下了个小软件就中了……

【在 p*********w 的大作中提到】
: 怎么中招的?
c*****h
发帖数: 14923
7
还敢去阿?再中一次?

【在 W***i 的大作中提到】
: 那个6700网站是干什么地?你到那里侦查一下?
c*****h
发帖数: 14923
8
还有,IE快捷方式被那个流氓改成:
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" www.6700.cn/?q
或者www.51***.com啥的,如果不改的话每次联网都会到那里去,又会中
招……切记切记……
而且清理的时候一定要断网!!!!

【在 W***i 的大作中提到】
: 那个6700网站是干什么地?你到那里侦查一下?
W***i
发帖数: 833
9
看置项,装个影子系统,有问题的软件和网站,即使中招,机器重启后,啥事没有

【在 c*****h 的大作中提到】
: 还有,IE快捷方式被那个流氓改成:
: "C:\Program Files\Internet Explorer\IEXPLORE.EXE" www.6700.cn/?q
: 或者www.51***.com啥的,如果不改的话每次联网都会到那里去,又会中
: 招……切记切记……
: 而且清理的时候一定要断网!!!!

p*********w
发帖数: 23432
10
好好看看置地,以及以德防毒网站 yidefangdu.org
对你这种情况非常有益

【在 c*****h 的大作中提到】
: 不知道去哪个网站下了个小软件就中了……
相关主题
@●怪 ! 所有程序都变成Photoshop???● I-Worm.Klez.E病毒解剖及全攻
禁止U盘、光盘、移动硬盘的自动播放我怎么弄掉的mobsync.exe /logon
有谁知道 “ttayfe.exe - Windows Security Optimizer"? 是病毒吧?我也来求助了,kywaqfz.exe 是木马吗
进入Security版参与讨论
d******a
发帖数: 32122
11
缺德的人一般都不会看的

【在 p*********w 的大作中提到】
: 好好看看置地,以及以德防毒网站 yidefangdu.org
: 对你这种情况非常有益

n*w
发帖数: 3393
12
用firefox,回头是岸。
d******a
发帖数: 32122
13
firefox也并不安全
说firefox安全是神话
其实,很简单,不上中国网站就可以大幅度减少中毒几率

【在 n*w 的大作中提到】
: 用firefox,回头是岸。
r******s
发帖数: 925
14
靠,我也中了6700, 某天下载个破软件的时候,没注意到下载的软件文件名不对
mcafee简直是shit, 可惜我的trend 过期了
但是目前的状况是一点感觉没有,只是ie主页被改,用了staple买的的Kaspersky
还有两个版本的mcafee都没查出任何问题,只是Kaspersky报mcafee的uninstall
是病毒。妈的,谁做的6700.cn这个网站,能人肉么?

【在 c*****h 的大作中提到】
: 症状如下:
: 1。浏览器被挟持,主页被改成www.6700.cn/?tn=1027278
: 2。host文件被锁死
: 3。删除regedit里面所有的6700.cn都没用,他自己会自动修复
: 4。下了几个杀木马的都没用,比如啥360啥的
: 5。所有的域名都解释不了,内部网也一样
: 6。上不了网,内部网也不行
: 试了网上别人的清理办法都没用,折腾了半天,顺着思路自己找到解决方法。
: 我是这样做的:
: 1。下载Kaspersky试用版,查出这木马的驱动:

p*********w
发帖数: 23432
15
无所谓了,我是救回来一个算一个

【在 d******a 的大作中提到】
: 缺德的人一般都不会看的
p*********w
发帖数: 23432
16
呵呵,作这样网站的,能用自己的名字去登记么?

【在 r******s 的大作中提到】
: 靠,我也中了6700, 某天下载个破软件的时候,没注意到下载的软件文件名不对
: mcafee简直是shit, 可惜我的trend 过期了
: 但是目前的状况是一点感觉没有,只是ie主页被改,用了staple买的的Kaspersky
: 还有两个版本的mcafee都没查出任何问题,只是Kaspersky报mcafee的uninstall
: 是病毒。妈的,谁做的6700.cn这个网站,能人肉么?

r******s
发帖数: 925
17
要是用自己的名字登记的还需要人肉干啥?

【在 p*********w 的大作中提到】
: 呵呵,作这样网站的,能用自己的名字去登记么?
1 (共1页)
进入Security版参与讨论
相关主题
[转载] how to delete the program.注册表被DISABLE怎么办?
need suggestions@●怪 ! 所有程序都变成Photoshop???●
Re: ~{;zWS1;VVAK1y:S#,Hg:N2ED\H%5t#?~}禁止U盘、光盘、移动硬盘的自动播放
[转载] 主页被改成了某黄色网页,救命!!!!!有谁知道 “ttayfe.exe - Windows Security Optimizer"? 是病毒吧?
自己总结的清除spyware山寨版 I-Worm.Klez.E病毒解剖及全攻
怎么禁止加载一个杀掉的dll文件?我怎么弄掉的mobsync.exe /logon
104种木马的清除方法(2)我也来求助了,kywaqfz.exe 是木马吗
IE主页被强行修改,可以这样改回 及 如何恢复注册表编辑已被禁用!help!! 中了一个蠕虫病毒怎么也杀不干净
相关话题的讨论汇总
话题: 删除话题: kaspersky话题: 清好话题: unlocker话题: 不了