fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-09
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
阅读:5182回复:21

【求助】Firefox被IE窗口劫持?

楼主#
更多 发布于:2006-06-28 01:25
最近不知杂的,突然firefox就被”劫持“了,有时候竟然会弹出IE的窗口,而且是同一个网站的,我把问题提出来,大家分析分析。

众所周知,我现在正在使用2.0a3,不过最近不知道怎么了,ff浏览的时候有时候会弹出ie的窗口,现在是1:18分,1:15分刚刚弹出了一个窗口
http://pop.9v.cn/code/showpop.asp?from= ... s/&topurl=


之前弹出了窗口也是 http://pop.9v.cn  这个网站的。而且ie窗口的标题栏还写着”幽默整蛊弹窗“ 我搜索一下好像没有什么结果。我于是怀疑中毒,查了一下发现没有什么毒,也用了木马克星查了一下,好像还是继续弹出这个类的窗口,而且是不定期弹出的,不好检测。我又怀疑浏览器被劫持了,用了hijackthis查了一下,好像也差不出什么,以下是列表:
Logfile of HijackThis v1.99.1
Scan saved at 1:11:05, on 2006-6-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Stardock\SDMCP.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Tencent\qq\QQ.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Downloads\JetCar-v1.71\FlashGet.exe
D:\Temp\Rar$EX00.484\HijackThis.exe

O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\IDM\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\Downloads\JetCar-v1.71\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~2\KuGoo3\KUGOO3~1.OCX
O2 - BHO: (no name) - {CF2464EB-AE06-42A7-BFB7-A9B22344DE95} - C:\DOCUME~1\Veronica\APPLIC~1\GIGANO~1\IE_HEL~1.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Stardock ObjectDock Plus 汉化版.lnk = D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - Extra context menu item: 使用 IDM 下载 - D:\Program Files\IDM\IEExt.htm
O8 - Extra context menu item: 使用 IDM 下载所有链接 - D:\Program Files\IDM\IEGetAll.htm
O8 - Extra context menu item: 使用KuGoo3下载(&K) - D:\Program Files\KuGoo3\KuGoo3DownX.htm
O8 - Extra context menu item: 使用网际快车下载 - D:\Downloads\JetCar-v1.71\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Downloads\JetCar-v1.71\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台优化版\GameClient.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Downloads\JetCar-v1.71\FlashGet.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Downloads\JetCar-v1.71\FlashGet.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://fzmv.sefun.net/plugin/PowerPlr.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9566460140
O17 - HKLM\System\CCS\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\Program Files\Common Files\Stardock\mcpstub.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - d:\Program Files\Stardock\Object Desktop\IconPackager\iprepair.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

大家帮忙出出注意把!!!!!!!
下面是火热出炉的截图

 
Firefox More than meets your experience
drsu
狐狸大王
狐狸大王
  • UID1387
  • 注册日期2004-12-25
  • 最后登录2008-12-20
  • 发帖数367
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2006-06-28 01:25
我用wget,它好像不给回应。
你随便用哪个镜像工具把它的网站抓下来,分析代码就行了。

如果是ff的bug,记得向bugzilla交一份报告^_^
xiaonanhai
非常火狐
非常火狐
  • UID3926
  • 注册日期2005-03-12
  • 最后登录2013-08-11
  • 发帖数830
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2006-06-28 01:25
没办法帮你,这个网站根本进不去
magic8421
火狐狸
火狐狸
  • UID2816
  • 注册日期2005-02-05
  • 最后登录2007-03-19
  • 发帖数109
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2006-06-28 01:25
没办法帮你,这个网站根本进不去
------------------------------------
网站很正常阿  可能是你的电脑中了spyware.... 跟firefox没关系...
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2006-06-28 01:25
magic8421:没办法帮你,这个网站根本进不去
------------------------------------
网站很正常阿  可能是你的电脑中了spyware.... 跟firefox没关系...
回到原帖


这个发言最中肯

估计firefox是你的默认浏览器

而那个流氓程序调用默认浏览器
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2006-06-28 01:25
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

   O2 - BHO: (no name) - {CF2464EB-AE06-42A7-BFB7-A9B22344DE95} - C:\DOCUME~1\Veronica\APPLIC~1\GIGANO~1\IE_HEL~1.DLL

   O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm

O8 - Extra context menu item: 使用KuGoo3下载(&K) - D:\Program Files\KuGoo3\KuGoo3DownX.htm

   O17 - HKLM\System\CCS\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4

   O17 - HKLM\System\CS1\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4

   O17 - HKLM\System\CS2\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4


总而言之
1 你的机器没有杀软 没有墙
2 光注意美化,乱七八糟的东西太多
3 好像一台MM的机器
4 以上列出的为高度可疑项目 建议干掉
5 安装、升级、并应用如下两个杀毒工具
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
dr.web的免费杀毒工具
http://www.safer-networking.org/cs/mirrors/index.html
沙流氓最好的东西
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
RickyBoy
狐狸大王
狐狸大王
  • UID2683
  • 注册日期2005-02-01
  • 最后登录2019-08-09
  • 发帖数305
  • 经验15枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
6楼#
发布于:2006-06-28 01:25
楼上说的有对有错吧。
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: (no name) - {CF2464EB-AE06-42A7-BFB7-A9B22344DE95} - C:\DOCUME~1\Veronica\APPLIC~1\GIGANO~1\IE_HEL~1.DLL

建议把这两个O2项Fix一下...
另外这年头杀软和防火墙都是必须的...
至于喜欢用什么杀软和防火墙就看自己喜欢了...顺手就好
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
7楼#
发布于:2006-06-28 01:25
防火墙及杀毒软件是电脑必备。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
zlowly
狐狸大王
狐狸大王
  • UID376
  • 注册日期2004-11-30
  • 最后登录2010-06-18
  • 发帖数385
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2006-06-28 01:25
abc@home:防火墙及杀毒软件是电脑必备。回到原帖

对,防火墙及杀毒软件是用来当保镖的,而不是用来做验尸官的。
无聊望见了犹豫
千年狐狸
千年狐狸
  • UID3586
  • 注册日期2005-03-04
  • 最后登录2017-02-12
  • 发帖数1679
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2006-06-28 01:25
以前听说有些ISP在网关上做手脚,你可以问问你的邻居什么的有没有这种现象
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2006-06-28 01:25
关注ing...............
MM:你是个外表冷酷,内心却很甜蜜的男人。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-09
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
11楼#
发布于:2006-06-28 01:25
果然是有流氓软件啊
Firefox More than meets your experience
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
12楼#
发布于:2006-06-28 01:25
呀,楼上用的是什么分析工具啊,怎么用的阿
流氓应该是那个coolwwwsearch了

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2006-06-28 01:25
spybot S&D
http://www.safer-networking.org/cs/mirrors/index.html
沙流氓最好的东西
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2006-06-28 01:25
我的电脑也好像给入侵了,今天突然就发现我的网络邻居多了一个不知名的链接,大家给我看看这都什么啊,风险系数多少?怎么彻底干掉他?

还有整个网络链接里面的那些个链接都干什么用的?是给比尔用的还是给我用的?

3Q!
MM:你是个外表冷酷,内心却很甜蜜的男人。
上一页
游客

返回顶部