我不太确定这是否适合这个地方,但是我不小心点击了这个链接,打开了一个video,感染了我的windows 2003 std服务器,这个病毒不仅造成了popup广告,而且redirect了我点击的任何链接谷歌的search结果。 IT似乎总是去
http://ix-find.com/?q=
我曾尝试过ClamWin,广告软件,Spybot,superantispyware,atf-cleaner和fixwareout,这些似乎都不起作用。
如果这不是合适的地方,你能请直接找谁帮忙解决这个问题吗?
提前致谢。
如果它是一个服务器,是时候重新加载。 不知道它可能做了什么。
抱歉。
在这一点上,你可能已经永远烧毁了你的大脑,但是为了那些后来的人的利益, 你不应该从你的服务器上浏览互联网
感染带有恶意软件的机器后,最好的办法是重新安装。 清除恶意软件,即使是一个AV程序或具体的指示,并不一定会删除所有的痕迹。 我已经手工进行了不计其数的清理工作,而且我已经使用了软件进行清理,但只有100%的方法可以确保格式化并重新安装。
为将来节省一些可能的麻烦,并格式化并重新安装。
再次….
为将来节省一些可能的麻烦,并格式化并重新安装。
..和PS – 我相信你已经被足够的骂了,但在服务器上浏览互联网? 来吧。 我确定有另一台机器可用。
检查C:\ WINDOWS \ system32 \ drivers \ etc目录中的主机文件是否被篡改。 也尝试AVG他们似乎是一个更好的扫描仪这些天,国际海事组织。
这是一个服务器 – build议你把手放在口袋里, 买一些AV! 记住AVG等人不是免费的商业用途。
然后,站在angular落,想点击蓝色的电子书之前,这台电脑有多重要,我运行的用户是什么?
是的,从来没有浏览过除了制造商的网站在服务器上的任何东西。
在最后一台个人电脑上,我清理了间谍软件,我把它清理干净了,但是通常我会把清洁视为一种临时性的修复措施,在用户确保所有数据都closures的情况下继续使用。 然后它被抹去并重新格式化。
在服务器上,我绝对不会有机会 – 我可能只是为了这个练习而清理它,但是我永远不会把它连接到networking上,直到它被擦除。
我发现bleepingcomputer.com是一个很好的网站查找信息。 在清洁木马。 如果有人在该网站上发布了帮助清理的内容,则可以执行相同的清理步骤。
在间谍软件的工具方面,我保留了Spybot Search和Destroy,还有Malwarebytes Anti-Malware,并劫持了这个。
闻起来有点像Koobface 。 它使用一个名为“tinyproxy”的支持应用程序来修改你得到的结果。
我build议你考虑一下你需要保存在机器上的任何数据的安全性。 撕下来,重新开始。 不要试图清理它,除非你真的必须。
从bleepingcomputer.com尝试combofix.exe …
这应该摆脱主要的一切,但是,你应该仍然重新安装该机器。 然后永远不要在网上冲浪。 (或者至less可以创build一个虚拟机并浏览它)
我在个人电脑上有类似的病毒。 谷歌search结果链接到另一个页面,总是与类似的“ http://ix-find.com/?q=”URL 。 Malwarebytes占据了绝大部分,但它仍然会回来,Spybot S&D也是如此。 当我使用AdAware的时候,它比平时抓到的多了,现在当我点击一个search结果时,我用相同的“ix-find”URL发现页面加载错误。
不知道下一步是什么,我可能会试图劫持这个。
我会检查RootKits。 我经常在受感染的机器上看到它们,这些机器显示出这种行为,即悄悄地将点击redirect到错误的URL。
我发现迄今为止摆脱它们的最好的工具是RootRepeal。
你可以在这里find: http : //rootrepeal.googlepages.com/