[求救] 幫忙辨識惡檔 與 尚未能根除廣告綁架

看板AntiVirus (防毒)作者 (那你有沒有想菠菜)時間6年前 (2017/11/13 16:46), 6年前編輯推噓28(28099)
留言127則, 10人參與, 6年前最新討論串1/2 (看更多)
(((更新 推文下有極短懶人包))) 大家好 文稍有點長 若是願意幫忙的朋友 很謝謝您能願意耐心閱讀 問題有點瑣碎 若各自有解決 願意附上P幣 會按解決比例給為我解決問題的不同板友 共稅前400P 我盡量附上我能取得的資料 有所不足再請我補充 我的作業系統為Windows 10 專業版 1703 為了閱讀清爽 文章最後才附上安裝軟體清單 正文開始 約快要兩週前 我的電腦開始出現了以下的這些症狀 (1)google搜尋結果出現大量廣告 (2)youtube出現不尋常廣告 (3)不會出現彈跳廣告的正常網站 卻彈出了不正常的廣告 上網搜尋了一下 首先找到以下這篇文章 在Google板 時間為今年三月底 https://www.ptt.cc/bbs/Google/M.1490277807.A.F3C.html 上面該篇文章提及 當時的前天 本板也有出現類似案例 文章如下 https://www.ptt.cc/bbs/AntiVirus/M.1490077776.A.565.html 沒時間點文章連結的板友 以下有兩張借用於第一篇文章的圖片 我的症狀就像是這樣 https://i.imgur.com/inNgzxT.png
https://i.imgur.com/JwIaDAy.png
根據第二篇文章的介紹 我使用了 (1)Malwarebytes (2)Malwarebytes AdwCleaner (3)Zemana AntiMalware 另外自己還使用了 (4)UnHackMe (5)HitmanPro.Alert (6)Avast 免費家用防毒 也用過 (7)CCleaner 來清除過暫存檔 而能夠在安全模式下執行的軟體 我也都已執行過了 但目前還有少數一些瑣碎問題如下 <1>Youtube似乎還是會出現不正常的廣告 但是幾天來我迅速嘗試數次 好像又都沒看到 所以我暫定此問題仍然存在 <2>這個問題比較奇怪弔詭一些 請詳細聽我解釋 每當我按Firefox的套件"Session Manager"的按鈕的前兩三次 Malwarebytes會出現以下這樣的彈出警告 https://i.imgur.com/CE53501.png
上圖顯示 看來是Firefox自己會連出去 想呼叫出廣告 (就跟我上面爬的第二篇文章講的一樣) 好的 那我故意將Malwarebytes關閉 瀏覽器關閉再重開 再故意去點套件按鈕 卻沒有彈出任何廣告 而除了按那個套件按鈕之外 Malwarebytes會不會出現封鎖視窗的警告 我是已經有點忘記了... 因為我的測試時間已有點久 而之後在M軟體關閉後的一般上網 非按按鈕 的情況當中 極偶爾機率會換成Avast擋下彈出廣告 而在M軟體已關閉的前提下 去按那個套件按鈕 會不會改被Avast去擋下彈出視窗 我也是已經有點忘記了 好像會又好像不會 今天特別再測試 是不會被Avast擋下 但也沒有廣告視窗彈出 所以我又故意將Avast關閉 重開瀏覽器 以及測試非常多時間 總之的結論是 兩個軟體都關閉的情況下 竟從來沒有任何惡意彈跳視窗出現過 <3>所以我就在想 若還沒完全乾淨 那最後的機會就是: 我用UnHackMe掃出來 有一些我不太確定是否為惡意的檔案 (這些檔案其他軟體並沒有掃出) 所以以下有三張圖 可以請大家為我鑑定嗎? (一) https://i.imgur.com/hjj9pDX.png
[1]這張圖的 rundll32.exe 是我長年從我很小的時候就很想問的問題了 這種系統檔案 我從小就常看到它被掃出 這次我也有大概google了一下 但我還是不敢確定 所以請問這個檔案 究竟有沒有問題呢? 是偽裝?還是受感染? [2]本圖當中 還有Intel與Lenovo的檔案被偵測出來 同樣地 想要請問大家 它們會是問題嗎? 偽裝的?還是是受感染? (二) https://i.imgur.com/ambSy3O.png
杜比的檔案也被認為有問題? (三) https://i.imgur.com/xvn8E0G.png
這張圖顯示的是瀏覽器安裝的外掛套件 很好奇的是 有非常多軟體都有掃到Avast的瀏覽器套件有問題 所以我很想問說: 原先我想說 防毒或掃描軟體互相指控對方有毒 大概只是有趣的笑話而已 這樣看起來 難道真的事實是:大家其實都不是那麼有度量嗎? 好的 也就是說 這一題是想問 以上UnHackMe掃出來的檔案 會是關鍵嗎? 以上我的問題大概就是這樣 我該做的事情都做過了 可惜目前電腦好像還是有疑慮 還是說大家若還有除此之外的更佳解決方式 請不吝告訴我 非常感謝 以下附上我的安裝軟體清單 其實我在之前就已檢查過非常多次了 應該是沒有可疑的了? 請查閱 https://i.imgur.com/4wHyOY2.png
https://i.imgur.com/19SnBcT.png
https://i.imgur.com/WYP8WPJ.png
https://i.imgur.com/4Wo2Prl.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.239.44.181 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1510562798.A.582.html

11/13 17:25, 6年前 , 1F
看不懂 搞那麼多都能重灌五次了吧
11/13 17:25, 1F
目前就是 看起來沒事 但是有些跡象感覺沒有乾淨... 懶人包就是 已使用非常多軟體 清掃數次 不過 1. Youtube疑似仍有不正常廣告覆蓋(前幾天有看過一次 但這幾天一直試不出來) 2. 有兩個軟體到目前為止 都還持續幫我擋下"彈出廣告" 但我故意把這兩個關閉後 卻從沒看過彈出廣告 所以我懷疑 電腦還沒乾淨 請問大家怎麼辦 另外 3. 有些檔案疑似有問題 算是很久以前就很好奇到底有沒有問題的 像是rundll32.exe 因此想請大家幫忙鑑定 所以問此題也算是幫自己長知識 科普一下 由於這板上朋友 應該會滿需要很多細節來判斷問題的 怕給太少資訊會被罵 所以我打了上述的詳細完整文章供大家參考 謝謝大家

11/13 17:58, 6年前 , 2F
那麼你下面有人問DNs被改的問題你排除過沒有
11/13 17:58, 2F

11/13 18:13, 6年前 , 3F
樓上,如果是DNS的話那請解釋後面一直沒看到廣告
11/13 18:13, 3F

11/13 18:14, 6年前 , 4F
您好 沒有 請問是指google chrome網頁連線 natsumebc作
11/13 18:14, 4F

11/13 18:14, 6年前 , 5F
者的那一篇文章嗎?
11/13 18:14, 5F

11/13 18:16, 6年前 , 6F
11/13 18:16, 6F

11/13 18:18, 6年前 , 7F
謝謝 晚點回到電腦身旁 再試這個議題
11/13 18:18, 7F

11/13 18:18, 6年前 , 8F
還有,Lenovo的檔案無論怎樣絕對要把它轟出硬碟
11/13 18:18, 8F
您竟然真的有完整看完我的文章 感謝 發文前 我也有爬到lenovo前面的新聞 不過這些目前也只有UnHackMe掃出 所以還有點遲疑: 這些Lenovo檔案真有問題嗎?

11/13 18:53, 6年前 , 9F
聯想和Intel兩個都非必要檔案,尤其聯想有前科...
11/13 18:53, 9F

11/13 18:57, 6年前 , 10F
聯想非driver的殺,message center是三小?殺
11/13 18:57, 10F
謝謝詳細閱讀我的安裝清單!重要的資訊 還要再思考一段時間後 再決定是否真的殺 先不衝動

11/13 19:22, 6年前 , 11F
DNA只是排除的方向,此外除非你找不到關閉廣告的方式否
11/13 19:22, 11F
已照所附網頁處理

11/13 19:22, 6年前 , 12F
則我覺得問題不大。先說結論是使用外接硬碟乾淨重灌。
11/13 19:22, 12F
裝沒看到也是可以 就是我心裡有點潔癖XD

11/13 19:22, 6年前 , 13F
在逐步安裝必要的驅動。之後嘛晚點再來重新回文。
11/13 19:22, 13F
感謝熱心

11/13 19:42, 6年前 , 14F
還是先問你記得的幾個問題。1.廣告何時開始發生在你安
11/13 19:42, 14F

11/13 19:42, 6年前 , 15F
裝了那套件或軟體之後。2放棄使用unhackme與列出你的所
11/13 19:42, 15F

11/13 19:42, 6年前 , 16F
有瀏覽器套件
11/13 19:42, 16F
1. 廣告出現在兩個星期前 我裝了一個來路不明的軟體 我知道這是我咎由自取 所以大家可以盡量鞭我 而不過除了此次之外 先前使用電腦幾十年來 我的使用習慣 雖然比不上大家那麼好 不過應該還是有比平常人嚴格些 講這一句也不是幫自己開脫啦 是要跟大家說 我應該不是一張白紙那般的毫無概念(但也全然不如各位那般專業) 而只是這次是我自己做錯活該 是我自己還不足 我會記取教訓 並且更謹慎 廣告應該與瀏覽器套件無關 我最近沒有安裝新的 2. 好 應該可能會放棄使用UnHackMe 瀏覽器套件如下: Chrome: Avast Online Security Avast SafePrice Google 文件離線版 PttChrome TooManyTabs for Chrome 文件 簡報 試算表 Firefox: 集圖工具 網頁截圖 瀏覽頁組管理員 BBSFox DownThemAll! Safe Browsing Version 4(temporary add-on) 上面這個應該不用擔心 是Firefox官方 Search Image By Image Video DownloadHelper Youtube Video and Audio Downloader Avast SafePrice DNS已照所附網頁處理

11/13 21:04, 6年前 , 17F
剛趁巡邏完看過了你的安裝軟體 1.你的安克諾斯是正版嗎
11/13 21:04, 17F
您好 謝謝 Acronis 是買美光SSD附贈的功能閹割版本

11/13 21:13, 6年前 , 18F
bbi connect2 gomplayer web3.7.6 是啥?
11/13 21:13, 18F
bbi是PCMan附屬的一個小軟體 當初剛買筆電時 臨時裝PCMan時附帶的 現在都用Chrome跟Firefox套件開PTT connect2 聯想軟體 內建的 沒有去動過 GomPlayer 我是從PTT板友中 選出第二多人推薦的播放軟體 作為PotPlayer的備胎 也裝滿久了 也以為是正派軟體 難道是不好的? ViewRight Web PC 那個 前幾天有google過 有可能無害? 發行商是Verimatrix 上次更動日期是17/03/30 我覺得是內建的 所以我沒有去動過

11/13 21:14, 6年前 , 19F
提醒安克諾斯所有的破解 與非官方安裝檔 都埋有木馬
11/13 21:14, 19F
這麼可怕!

11/13 21:15, 6年前 , 20F
gomplayer 確定含有廣告軟體
11/13 21:15, 20F
這個不是很多人用嗎> <雖然我幾乎都用PotPlayer

11/13 21:23, 6年前 , 21F
再來是如果你要抓藥請留下掃描紀錄不會導出那就手機拍
11/13 21:23, 21F
請問抓藥是指什麼意思呢? 我需要再重新掃描一次貼上來嗎? 這幾天我是幾乎都用最嚴格的方式 各跑過數次了 幾乎只剩UnHackMe還不知道怎麼處理

11/13 21:28, 6年前 , 22F
如果你要使用那些掃描器麻煩請用免安裝版 免得衝突誤判
11/13 21:28, 22F
除了一個 全部都用了安裝版 好像沒有出現衝突情況?還是是默默衝突我沒發現? 而且好像不是每個軟體都有免安裝版?

11/13 21:42, 6年前 , 23F
先問你想要處理的方向吧 你是想要我幫你除錯 還是先
11/13 21:42, 23F

11/13 21:42, 6年前 , 24F
講解完重灌後要怎樣做比較實際 我個人是偏好後者
11/13 21:42, 24F
謝謝 如果可以的話 我是比較希望能夠在既有系統中除錯完畢 盡量不要重灌 原因是 我有隨時使用電腦的需求... 縱使是這兩週這件事掛在心頭 我也必須一邊使用電腦 且難得找出空閒去做掃描與測試 或是發文回文找資料 如果無法根除 也許也有可能就稍微忍耐一點了??

11/13 21:44, 6年前 , 25F
我看到有些driver是聯想自帶的,我個人建議乾淨重灌方便
11/13 21:44, 25F
還有 62 則推文
還有 1 段內文
11/14 10:59, 6年前 , 88F
負面比較多?你看看買了你那套好不好退錢再來說。小米
11/14 10:59, 88F

11/14 10:59, 6年前 , 89F
你敢不敢買 照你這邏輯 阿不就去大陸經商都白痴 買小米
11/14 10:59, 89F

11/14 10:59, 6年前 , 90F
產品的都垃圾
11/14 10:59, 90F

11/14 11:10, 6年前 , 91F
欸欸大家歡樂討論就好了啦~~~
11/14 11:10, 91F

11/14 11:20, 6年前 , 92F
TROJAN KILLER 看來是新的軟體公司的產品 沒看清楚
11/14 11:20, 92F

11/14 11:29, 6年前 , 93F
但早期測試 也有個:https://simplysup.com/ 請問你敢用
11/14 11:29, 93F

11/14 11:33, 6年前 , 94F
這類軟體幾乎都存在大量誤判的可能 與其要這樣猜猜樂
11/14 11:33, 94F

11/14 11:34, 6年前 , 95F
還不如直接重設系統...重新安裝軟體來排除修正習慣
11/14 11:34, 95F

11/14 11:39, 6年前 , 96F
如果你覺得那種廠商能用 這家呢 http://www.lofocus.com
11/14 11:39, 96F

11/14 11:41, 6年前 , 97F
還混十年了 怎不想試試
11/14 11:41, 97F

11/14 12:28, 6年前 , 98F
精確的作法是 重新提供當初一開始下載的樣本
11/14 12:28, 98F

11/14 12:29, 6年前 , 99F
並反推專殺 然後在你電腦裡澈底的清掃後 在去處理瀏覽器
11/14 12:29, 99F

11/14 14:34, 6年前 , 100F
我不反對使用Adblock,但是那只能當作輔助
11/14 14:34, 100F

11/14 14:36, 6年前 , 101F
直接封鎖JS是最實際的做法
11/14 14:36, 101F

11/14 14:45, 6年前 , 102F
防毒當然有用,但是病毒在要管理員權限時UAC就會跳出
11/14 14:45, 102F

11/14 14:45, 6年前 , 103F
來了
11/14 14:45, 103F

11/14 14:47, 6年前 , 104F
大門開開跑去睡覺,再指望警察會幫你抓壞人本來就很
11/14 14:47, 104F

11/14 14:47, 6年前 , 105F
不合理
11/14 14:47, 105F

11/14 14:47, 6年前 , 106F
擋廣告套件也是同理
11/14 14:47, 106F

11/14 15:51, 6年前 , 107F
找到了點時間開始處理一下電腦了~不過滿好笑的XD反倒好
11/14 15:51, 107F

11/14 15:52, 6年前 , 108F
奇殺木馬.殺惡意軟體的軟體何其多 D大是怎樣找到那麼多
11/14 15:52, 108F

11/14 15:53, 6年前 , 109F
無知名度軟體的 哈哈 第二個的圖片滿有趣的 讓人有種無
11/14 15:53, 109F

11/14 15:53, 6年前 , 110F
法讓人依靠感XD
11/14 15:53, 110F

11/14 20:41, 6年前 , 111F
我上一個帳號叫s31290228,我的大學在avpclub度過的
11/14 20:41, 111F

11/14 20:44, 6年前 , 112F
我的大學與退伍是在卡飯與學承度過的 而現在在做保全
11/14 20:44, 112F

11/14 20:47, 6年前 , 113F
聽過virus.gr嗎? 查看看吧
11/14 20:47, 113F

11/15 18:33, 6年前 , 114F
事務繁忙 到今天其實都還沒確切實行 先行發P幣感謝各位
11/15 18:33, 114F

11/15 18:34, 6年前 , 115F
大家都很熱心 不過我想我選出兩位 p大100p D大300p 只是
11/15 18:34, 115F

11/15 18:34, 6年前 , 116F
一點點小心意 晚點發
11/15 18:34, 116F

11/15 18:34, 6年前 , 117F
還有問題會再回來這篇文章
11/15 18:34, 117F

11/17 02:38, 6年前 , 118F
給原Po參考一下我最近一直跳廣告但是都抓不到來源的經
11/17 02:38, 118F

11/17 02:38, 6年前 , 119F
驗,檢查一下瀏覽器跟作業系統的Proxy有沒有問題,之
11/17 02:38, 119F

11/17 02:38, 6年前 , 120F
前我使用火狐,Proxy被加了一個沒看過的網址,會不定
11/17 02:38, 120F

11/17 02:38, 6年前 , 121F
時跳廣告出來。
11/17 02:38, 121F

11/17 07:46, 6年前 , 122F
重設網卡就包含了排除代理與dns
11/17 07:46, 122F

11/18 03:08, 6年前 , 123F
重設網卡會順便解除火狐的代理嗎?我記得火狐的代理設
11/18 03:08, 123F

11/18 03:08, 6年前 , 124F
定會override系統的設定
11/18 03:08, 124F

11/21 00:21, 6年前 , 125F
去爬我回文卡巴的網頁教學很難?有裝火狐不會自己試?我
11/21 00:21, 125F

11/21 00:21, 6年前 , 126F
一開始就先叫他移除非微軟的瀏覽器了 怎還會有被鎖的問
11/21 00:21, 126F

11/21 00:21, 6年前 , 127F
11/21 00:21, 127F
文章代碼(AID): #1Q2LlkM2 (AntiVirus)
文章代碼(AID): #1Q2LlkM2 (AntiVirus)