netplaier
小狐狸
小狐狸
  • UID32037
  • 注册日期2010-02-12
  • 最后登录2018-02-10
  • 发帖数14
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:12600回复:22

Firefox(火狐)浏览器淘宝(Taobao)整站搜索蓝屏重启—STOP:0x00000019

楼主#
更多 发布于:2012-04-14 10:01
升级到Firefox 火狐浏览器 11.0后,浏览器假死,Adobe Flash Player崩溃等现象层出不穷。尤其更为苦恼的是,在淘宝页搜索尽然出现系统蓝屏,目前一个月因火狐原因已经不下有30次蓝屏了,还包括其它网页,因为之前蓝屏没再意,一直认为是自己硬盘或内存读写错误的原因,也有人说是“图形硬件加速”的原因,但无论那种方法,本人试后均无效果,就连显卡驱动重新升级了,依旧如此。谁有有效的解决办法给予分享!


           Firefox11在淘宝上点搜索就马上蓝屏 http://mozilla.com.cn/post/31254/

           火狐淘宝搜索就蓝屏     http://mozilla.com.cn/post/16055/

          firefox11 以及12 淘宝搜索蓝屏     http://mozilla.com.cn/post/31117/


图片:1332230544.jpg

l305566
小狐狸
小狐狸
  • UID30225
  • 注册日期2009-08-30
  • 最后登录2016-11-25
  • 发帖数11
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
1楼#
发布于:2012-04-14 10:01
这个问题从更新11开始就困扰我!今天终于被我知道原因了

开始还以为是火狐漏洞或者flash 显卡驱动的问题

说一下我的解决方法 先按13楼的方法找驱动删 删了virtdisk.sys 没行  然后下了个金山杀了个gamecn.sys 还没行 然后重启好了
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度141点
  • 社区居民
  • 最爱沙发
  • 忠实会员
2楼#
发布于:2012-04-14 10:01
我这里前两天又复发了,可能是之前没清干净。今天弄了一下,现在应该是彻底清干净了。
我中的是文件名为“dx90rtd”的变种。
有类似情况的可以试试到C:\WINDOWS\system32\找找,删掉两个名为dx90rtd的dll和dat文件
如果没找到可能是其他的变种,试试用金山毒霸或者其他软件查查吧,也许能查到。

还有看看有没有C:\WINDOWS\system32\dvsrec.ini这个文件,好像这个劫持者的变种都会创建这个文件,如果有很可能是中了。

http://bbs.duba.net/thread-22565247-1-1.html 金山毒霸论坛上的简单分析(1楼和8楼)
http://www.drwebhk.com/zh/virus_techinf ... 25738.html Dr.Web对此变种的技术分析
http://www.kaspersky.com.cn/KL-Cyberthr ... .07.10.htm 卡巴斯基对此病毒其他变种的报告
注册失败
小狐狸
小狐狸
  • UID38652
  • 注册日期2012-04-14
  • 最后登录2017-01-27
  • 发帖数5
  • 经验31枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2012-04-14 10:01
netplaier:我今天再曝一件事,非常夸张,我用VMware虚拟机中的XP系统,访问淘宝搜索,也出现链接跳转。
但这还没结束,更夸张的是我用Goagent代理访问,奇怪事发生了,尽然,访问正常,IE\CHROME全试了,都正常。。

这是玩意?另外,我用金山专杀根本就找不出什么东西!

希望所有人看过此贴的人,都去淘宝客服报道下此问题,这样方可引起他们重视。

淘宝在线云客服:http://service.taobao.com/support/main/service_route.htm?q=%25E7%2597%2585%25E6%25AF%2592#cn-online


 
回到原帖

你用沙盘试也是同样没有病毒的,高科技病毒......
itisff
火狐狸
火狐狸
  • UID30643
  • 注册日期2009-10-09
  • 最后登录2016-05-14
  • 发帖数102
  • 经验16枚
  • 威望0点
  • 贡献值4点
  • 好评度1点
  • 社区居民
4楼#
发布于:2012-04-14 10:01
yfdyh000:我的问题消失了,用Autoruns工具看了看,禁用了几个看着可疑的驱动然后重启,问题消失,无劫持和蓝屏了。
禁用的三个驱动是:
Moufiltr Mouse Filter Driver Windows (R) 2000 DDK provider c:\windows\system32\drivers\moufiltr.sys
MouseCap MouseCapture c:\windows\system32\drivers\mousecap.sys
YLMFVDISK c:\windows\system32\drivers\virtdisk.sys
不过上传到virustotal.com都是零报出,不确定是不是这几个的问题。
回到原帖

第3个驱动好像是雨林木风名下的作品.
itisff
火狐狸
火狐狸
  • UID30643
  • 注册日期2009-10-09
  • 最后登录2016-05-14
  • 发帖数102
  • 经验16枚
  • 威望0点
  • 贡献值4点
  • 好评度1点
  • 社区居民
5楼#
发布于:2012-04-14 10:01
netplaier:我今天再曝一件事,非常夸张,我用VMware虚拟机中的XP系统,访问淘宝搜索,也出现链接跳转。
但这还没结束,更夸张的是我用Goagent代理访问,奇怪事发生了,尽然,访问正常,IE\CHROME全试了,都正常。。

这是玩意?另外,我用金山专杀根本就找不出什么东西!

希望所有人看过此贴的人,都去淘宝客服报道下此问题,这样方可引起他们重视。

淘宝在线云客服:http://service.taobao.com/support/main/service_route.htm?q=%25E7%2597%2585%25E6%25AF%2592#cn-online


 
回到原帖

也许是恶意软件发现你在使用代理,就停止了劫持.chrome/ie都是共用系统代理,你用火狐代理看一下。
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度141点
  • 社区居民
  • 最爱沙发
  • 忠实会员
6楼#
发布于:2012-04-14 10:01



但是我用另一台电脑就没出现这问题。是不是涉及到网卡驱动的病毒,但,我插个无线网卡,用wifi,问题依旧。所以运营商问题可以排除。

还有就是HOSTS文件已经为空,另外,DNS我设了GOOGLE的8.8.8.8DNS,

那还是有淘宝客病毒的系统驱动的事,虚拟机访问网络也是经过实体机代为访问的,驱动会篡改成302重定向。

补充一句,可能是因为Goagent加密了的或者获取方式不同而没有被篡改。
netplaier
小狐狸
小狐狸
  • UID32037
  • 注册日期2010-02-12
  • 最后登录2018-02-10
  • 发帖数14
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2012-04-14 10:01
yfdyh000
据说有些小地方的电信运营商会劫持淘宝来做淘宝客赚钱,可能是DNS或HTTP劫持。
回到原帖



但是我用另一台电脑就没出现这问题。是不是涉及到网卡驱动的病毒,但,我插个无线网卡,用wifi,问题依旧。所以运营商问题可以排除。

还有就是HOSTS文件已经为空,另外,DNS我设了GOOGLE的8.8.8.8DNS,
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度141点
  • 社区居民
  • 最爱沙发
  • 忠实会员
8楼#
发布于:2012-04-14 10:01
netplaier:我今天再曝一件事,非常夸张,我用VMware虚拟机中的XP系统,访问淘宝搜索,也出现链接跳转。
但这还没结束,更夸张的是我用Goagent代理访问,奇怪事发生了,尽然,访问正常,IE\CHROME全试了,都正常。。

这是玩意?


 
回到原帖

据说有些小地方的电信运营商会劫持淘宝来做淘宝客赚钱,可能是DNS或HTTP劫持。
netplaier
小狐狸
小狐狸
  • UID32037
  • 注册日期2010-02-12
  • 最后登录2018-02-10
  • 发帖数14
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2012-04-14 10:01
我今天再曝一件事,非常夸张,我用VMware虚拟机中的XP系统,访问淘宝搜索,也出现链接跳转。
但这还没结束,更夸张的是我用Goagent代理访问,奇怪事发生了,尽然,访问正常,IE\CHROME全试了,都正常。。

这是玩意?另外,我用金山专杀根本就找不出什么东西!

希望所有人看过此贴的人,都去淘宝客服报道下此问题,这样方可引起他们重视。

淘宝在线云客服:http://service.taobao.com/support/main/service_route.htm?q=%25E7%2597%2585%25E6%25AF%2592#cn-online


 
alanfly
千年狐狸
千年狐狸
  • UID31035
  • 注册日期2009-11-10
  • 最后登录2025-04-23
  • 发帖数2783
  • 经验595枚
  • 威望1点
  • 贡献值132点
  • 好评度108点
  • 社区居民
  • 最爱沙发
  • 忠实会员
10楼#
发布于:2012-04-14 10:01
破解软件、游戏下载站是一大毒源。
注册失败
小狐狸
小狐狸
  • UID38652
  • 注册日期2012-04-14
  • 最后登录2017-01-27
  • 发帖数5
  • 经验31枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2012-04-14 10:01
yfdyh000:我的问题消失了,用Autoruns工具看了看,禁用了几个看着可疑的驱动然后重启,问题消失,无劫持和蓝屏了。
禁用的三个驱动是:
Moufiltr Mouse Filter Driver Windows (R) 2000 DDK provider c:\windows\system32\drivers\moufiltr.sys
MouseCap MouseCapture c:\windows\system32\drivers\mousecap.sys
YLMFVDISK c:\windows\system32\drivers\virtdisk.sys
不过上传到virustotal.com都是零报出,不确定是不是这几个的问题。
回到原帖

外国的杀毒软件在这里就显得水土不服了......
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度141点
  • 社区居民
  • 最爱沙发
  • 忠实会员
12楼#
发布于:2012-04-14 10:01
我的问题消失了,用Autoruns工具看了看,禁用了几个看着可疑的驱动然后重启,问题消失,无劫持和蓝屏了。
禁用的三个驱动是:
Moufiltr Mouse Filter Driver Windows (R) 2000 DDK provider c:\windows\system32\drivers\moufiltr.sys
MouseCap MouseCapture c:\windows\system32\drivers\mousecap.sys
YLMFVDISK c:\windows\system32\drivers\virtdisk.sys
不过上传到virustotal.com都是零报出,不确定是不是这几个的问题。
注册失败
小狐狸
小狐狸
  • UID38652
  • 注册日期2012-04-14
  • 最后登录2017-01-27
  • 发帖数5
  • 经验31枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2012-04-14 10:01
楼上两位最近可有下载什么游民星空的游戏?另金山有专杀工具http://bbs.duba.net/thread-22668153-1-1.html
再次希望版主能够置顶,中这个毒的不是一个两个。杯具的是中了这个毒后火狐嘦一搜索淘宝就会蓝屏或黑屏死机....Chrome也存在同样情况。这病毒太无耻了,而且没人管,我朋友给3.15都反映过此情况的。这个id就是看见这张帖子而专门注册的..
netplaier
小狐狸
小狐狸
  • UID32037
  • 注册日期2010-02-12
  • 最后登录2018-02-10
  • 发帖数14
  • 经验11枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2012-04-14 10:01
yfdyh000
确实发现了有跳转到s8.taobao.com的情况,不知道什么时候中的……
用金山的查杀工具杀到了一个,但清理并重启后还是会跳转。手动找可疑驱动也还没找到。
回到原帖



悲剧,我也中了!!!!!http://s8.taobao.com/search?q=%D2%C2%B7%FE&cat=0&pid=mm_30686735_0_0&mode=23&commend=1%2C2
上一页
游客

返回顶部