Re: [求救] chrome 砍不掉的擴充 (由公司政策安裝)

作者: holsety   2014-02-06 22:15:37
※ 引述《azlbf (上邪!我欲與君相知)》之銘言:
: 1. 敘述問題:
: chrome在開網頁的時候會隨機跳出廣告連結
: 發現擴充中多了一個東西且無法刪除
: http://gyazo.com/d31784ae9f1e6af877b7d9b26a326a13
: 用過重灌狂人的教學
: 把riee開頭的東西都砍掉
: 在regedit裡面也找不到此名稱了
: 可是依然還在
: 使用avast徹底掃毒 無效
: 砍chrome重新安裝也無效
: 跪求各位大大協住
問題同上,大約是在1/29前後感覺chrome有時候會跳廣告出來
或是在點連結的時候,會跑出別的廣告網站
從chrome發現一個無法移除的擴充功能Media Player 1.1(由公司政策安裝)
在新增與移除也發現一個Media Player程式
我一開始也是照上篇重灌狂人的教學,用了無效反而不知該如何往下處理
用掃毒掃木馬軟體都掃不到
使清除軟體(例如CCleaner)砍了之後,只要開瀏覽器又生出來(瀏覽器整個砍掉也一樣)
目前我是先用CCleaner把那個擴充功能暫時關掉
然後從放可疑檔案的資料夾清空設唯讀
我確定沒有hao123,不過之前不小心裝到新版的MiPony,瞬間被裝一堆亂七八糟的不明物
感覺是那時候造成的後遺症
log如下:
ComboFix_Log
http://cht.tw/h/mlao4
hijackthis.log
http://cht.tw/h/5y6pt
SREngLOG.log
http://cht.tw/h/52p8b
利用CCleaner可找到該擴充功能的存放位置
裡面有兩個看起來就很像廣告軟體的東西,不曉得把程式碼附上有沒有幫助?
ffMediaPlayerV1alpha747chaction.js
作者: FantasyNova (F.N)   2014-02-07 00:46:00
adwcleaner try try
作者: azlbf (上邪!我欲與君相知)   2014-02-07 08:09:00
有用過1樓說的 但打開右裝回去了推測是BS?因為我那天開始玩龍族的 囧
作者: holsety   2014-02-07 22:23:00
哈~目前被這種新型態的後門弄的很煩,感覺只剩重灌一條路所有想得到的方式都試過了,都殺不乾淨最糟的是目前各種防毒及防火牆對這些後門的上下傳網址都沒反應只要找不到根除的方法,一開啟Chrome就什麼都裝回去了
作者: unidon (ウニ丼)   2014-02-08 10:13:00
看來很多人都有這問題 > <"。我在咕狗版有po文,下面有人推文但是我看不懂,或許原po可參考。文章代碼: #1IxR9lHM推文者 remmurds
作者: Yuchann (*′▽‵)(瑜)   2014-02-26 21:25:00
之前也是遇到相同情況,用ccleaner刪除後,重開chrome廣告軟體又再生 =口=" 後來發現是檔案沒刪乾淨C:\Documents and Settings\使用者\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions 開啟所有使用者的Extensions資料夾,發現有漏掉沒刪到的,把它刪掉後再用ccleaner刪,就ok了…
作者: holsety   2014-03-08 16:41:00
我重開機後又裝回去了TAT"
作者: otaku5566 (オタク56)   2014-05-13 02:56:00
那當然,每次開機時都會連至AD套用政策,當然又裝回了

Links booklink

Contact Us: admin [ a t ] ucptt.com