fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
阅读:5201回复:21

【求助】Firefox被IE窗口劫持?

楼主#
更多 发布于:2006-06-28 01:25
最近不知杂的,突然firefox就被”劫持“了,有时候竟然会弹出IE的窗口,而且是同一个网站的,我把问题提出来,大家分析分析。

众所周知,我现在正在使用2.0a3,不过最近不知道怎么了,ff浏览的时候有时候会弹出ie的窗口,现在是1:18分,1:15分刚刚弹出了一个窗口
http://pop.9v.cn/code/showpop.asp?from= ... s/&topurl=


之前弹出了窗口也是 http://pop.9v.cn  这个网站的。而且ie窗口的标题栏还写着”幽默整蛊弹窗“ 我搜索一下好像没有什么结果。我于是怀疑中毒,查了一下发现没有什么毒,也用了木马克星查了一下,好像还是继续弹出这个类的窗口,而且是不定期弹出的,不好检测。我又怀疑浏览器被劫持了,用了hijackthis查了一下,好像也差不出什么,以下是列表:
Logfile of HijackThis v1.99.1
Scan saved at 1:11:05, on 2006-6-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Stardock\SDMCP.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Tencent\qq\QQ.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Downloads\JetCar-v1.71\FlashGet.exe
D:\Temp\Rar$EX00.484\HijackThis.exe

O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\IDM\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\Downloads\JetCar-v1.71\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~2\KuGoo3\KUGOO3~1.OCX
O2 - BHO: (no name) - {CF2464EB-AE06-42A7-BFB7-A9B22344DE95} - C:\DOCUME~1\Veronica\APPLIC~1\GIGANO~1\IE_HEL~1.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Stardock ObjectDock Plus 汉化版.lnk = D:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - Extra context menu item: 使用 IDM 下载 - D:\Program Files\IDM\IEExt.htm
O8 - Extra context menu item: 使用 IDM 下载所有链接 - D:\Program Files\IDM\IEGetAll.htm
O8 - Extra context menu item: 使用KuGoo3下载(&K) - D:\Program Files\KuGoo3\KuGoo3DownX.htm
O8 - Extra context menu item: 使用网际快车下载 - D:\Downloads\JetCar-v1.71\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Downloads\JetCar-v1.71\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台优化版\GameClient.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Downloads\JetCar-v1.71\FlashGet.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Downloads\JetCar-v1.71\FlashGet.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://fzmv.sefun.net/plugin/PowerPlr.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9566460140
O17 - HKLM\System\CCS\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{066AD7CB-42EB-49EC-A7A3-45AF914FE175}: NameServer = 211.98.2.4
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: MCPClient - C:\Program Files\Common Files\Stardock\mcpstub.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - d:\Program Files\Stardock\Object Desktop\IconPackager\iprepair.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

大家帮忙出出注意把!!!!!!!
下面是火热出炉的截图

 
Firefox More than meets your experience
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2006-06-28 01:25
对的。
MM:你是个外表冷酷,内心却很甜蜜的男人。
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2006-06-28 01:25
RickyBoy:楼上楼上楼上的是蜘蛛的推销员?....回到原帖


专杀工具我自己使用kav但是太麻烦
所以给别人推荐dr.web 这个简单
而且厚道 能察能杀
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
RickyBoy
狐狸大王
狐狸大王
  • UID2683
  • 注册日期2005-02-01
  • 最后登录2019-08-09
  • 发帖数305
  • 经验15枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
3楼#
发布于:2006-06-28 01:25
楼上楼上楼上的是蜘蛛的推销员?....
dangerboy_dx
非常火狐
非常火狐
  • UID9755
  • 注册日期2005-11-12
  • 最后登录2023-09-24
  • 发帖数969
  • 经验108枚
  • 威望0点
  • 贡献值82点
  • 好评度7点
  • 社区居民
  • 忠实会员
4楼#
发布于:2006-06-28 01:25
^_^  恭喜问题得到解决了。
不错不错。
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2006-06-28 01:25
下载好慢啊,今天的速度怀疑是给别人占了去了。
MM:你是个外表冷酷,内心却很甜蜜的男人。
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2006-06-28 01:25
hnstxx:那个老大来关心一下我的问题吧,我发现现在速度慢了好多,怀疑是那个网络邻居搞的鬼。
先查毒看看吧,希望能搞定。
回到原帖


不过似乎网上邻居多出来不是问题

只要你不点击里面的文件/目录

某些机器中毒之后 会自动打开网上邻居的共享

里面都是伪装成文件夹/图片的可执行文件

只要不点击 就没事

不过还是用 一下两个杀杀
 安装、升级、并应用如下两个杀毒工具
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
dr.web的免费杀毒工具
http://www.safer-networking.org/cs/mirrors/index.html
沙流氓最好的东西
如果什么都杀不出来。来天津我请你吃饭!
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2006-06-28 01:25
那个老大来关心一下我的问题吧,我发现现在速度慢了好多,怀疑是那个网络邻居搞的鬼。
先查毒看看吧,希望能搞定。
MM:你是个外表冷酷,内心却很甜蜜的男人。
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2006-06-28 01:25
我的电脑也好像给入侵了,今天突然就发现我的网络邻居多了一个不知名的链接,大家给我看看这都什么啊,风险系数多少?怎么彻底干掉他?

还有整个网络链接里面的那些个链接都干什么用的?是给比尔用的还是给我用的?

3Q!
MM:你是个外表冷酷,内心却很甜蜜的男人。
taizitju
千年狐狸
千年狐狸
  • UID10093
  • 注册日期2005-11-27
  • 最后登录2012-04-12
  • 发帖数3638
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2006-06-28 01:25
spybot S&D
http://www.safer-networking.org/cs/mirrors/index.html
沙流氓最好的东西
[color=orange][b]为新手服务[/b][/color]  [color=BLUE][b]快速解决问题传送门:[/b][/color][url=https://www.firefox.net.cn/newforum/viewtopic.php?t=22571][color=red][b]①Firefox初级教程(置顶帖)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=27478][color=red][b]②孟婆汤(清空profile工具)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/viewtopic.php?t=26765][color=red][b]③减肥茶(半淘汰)[/b][/color][/url]  [url=https://www.firefox.net.cn/newforum/search.php][color=red][b]④搜索论坛[/b][/color][/url]
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
10楼#
发布于:2006-06-28 01:25
呀,楼上用的是什么分析工具啊,怎么用的阿
流氓应该是那个coolwwwsearch了

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-30
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
11楼#
发布于:2006-06-28 01:25
果然是有流氓软件啊
Firefox More than meets your experience
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2006-06-28 01:25
关注ing...............
MM:你是个外表冷酷,内心却很甜蜜的男人。
无聊望见了犹豫
千年狐狸
千年狐狸
  • UID3586
  • 注册日期2005-03-04
  • 最后登录2017-02-12
  • 发帖数1679
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2006-06-28 01:25
以前听说有些ISP在网关上做手脚,你可以问问你的邻居什么的有没有这种现象
zlowly
狐狸大王
狐狸大王
  • UID376
  • 注册日期2004-11-30
  • 最后登录2010-06-18
  • 发帖数385
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2006-06-28 01:25
abc@home:防火墙及杀毒软件是电脑必备。回到原帖

对,防火墙及杀毒软件是用来当保镖的,而不是用来做验尸官的。
上一页
游客

返回顶部