[問題] 火狐社群網站的安裝程式是被加料嗎?

看板AntiVirus (防毒)作者 (⊙o⊙)時間12年前 (2013/12/07 10:48), 編輯推噓6(606)
留言12則, 4人參與, 最新討論串1/3 (看更多)
早上剛重灌電腦 從moztw.org下載 要灌火狐時 卡巴突然詢問是否要封鎖可疑程式(xsFirefox Setup 25.0.1) 因為是從官方下載回來 不疑有他點允許 後來越想越不對勁 從卡巴的報告追朔 發現了這玩意兒 http://i.imgur.com/Grcxi3b.jpg
http://i.imgur.com/jXUTClz.jpg
回去moztw.org重新下載 http://i.imgur.com/6HVbUIu.jpg
與瀏覽器板板友提供的ftp連結 http://i.imgur.com/XTXoKFT.jpg
大小差很多 有人知道是怎麼回事嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.126.59.2

12/07 11:50, , 1F
先從ftp下載 moztw.org網域提供的載點看起來有點奇怪
12/07 11:50, 1F

12/07 11:51, , 2F
回報一下 從官網抓下來的版本執行後 安裝檔會突然消失
12/07 11:51, 2F

12/07 11:53, , 3F
然後出現另一個安裝檔 比對校驗碼發現新生成的檔才正確
12/07 11:53, 3F

12/07 12:04, , 4F
剛才去查了一下mozil1a.org這個網域 11/15才註冊 然後是
12/07 12:04, 4F

12/07 12:05, , 5F
在巴拿馬註冊的 註冊的組織叫做WhoisGuard, Inc. XD
12/07 12:05, 5F

12/07 12:30, , 6F
所以社群網站被駭...?
12/07 12:30, 6F

12/07 13:26, , 7F
你的開機啟動有無被加入MainExe.exe 把它砍掉重開機
12/07 13:26, 7F

12/07 13:31, , 8F
目前MozTW的問題已經修正
12/07 13:31, 8F

12/07 14:53, , 9F
昨晚重灌也是,剛剛檢查啟動是沒被加MainExe.exe
12/07 14:53, 9F

12/07 15:03, , 10F
從CCLEANER看有,已移除來重開,THX
12/07 15:03, 10F

12/07 15:21, , 11F
感謝樓上各位
12/07 15:21, 11F

12/08 00:10, , 12F
後來用KIS2014全機掃描(全部設定預設值)是無發現威脅
12/08 00:10, 12F
文章代碼(AID): #1IeeoNfT (AntiVirus)
文章代碼(AID): #1IeeoNfT (AntiVirus)