[求救] 搜尋網頁被Money Viking ads入侵

作者: ru04ul4 (拒絕)   2016-01-04 00:25:06
1. 敘述問題:
昨天更新kmplayer後
http://imgur.com/xqe6G29
http://imgur.com/jMuqwTV
許多網頁都會跳出一堆廣告
2. 系統資料:
win7
3. 分析報告:
Malwarebytes Anti-Malware
www.malwarebytes.org
掃描日期: 2016/1/3
掃描時間: 下午 11:31
日誌檔: 5555555.txt
系統管理員: 是
版本: 2.2.0.1024
惡意程式病毒庫: v2016.01.03.04
Rootkit 病毒庫: v2015.12.26.01
授權: 試用
惡意程式防護: 啟用
惡意網頁封鎖: 啟用
自我保護: 停用
系統: Windows 7 Service Pack 1
處理器: x64
檔案系統: NTFS
使用者: 健耀
掃描類型: 威脅掃描
結果: 已完成
已掃描物件: 406855
總共掃描時間: 29 分鐘, 57 秒
記憶體: 啟用
啟動: 啟用
檔案系統: 啟用
壓縮檔: 啟用
Rookits: 停用
啟發式掃描: 啟用
PUP: 啟用
PUM: 啟用
程序: 0
〈沒有檢測到惡意程式〉
模組: 0
〈沒有檢測到惡意程式〉
登錄檔機碼: 0
〈沒有檢測到惡意程式〉
登錄檔登錄值: 0
〈沒有檢測到惡意程式〉
登錄檔數據: 0
〈沒有檢測到惡意程式〉
資料夾: 0
〈沒有檢測到惡意程式〉
檔案: 4
PUP.Optional.Linkury.ShrtCln, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 壞:﹝user_pref("browser.newtab.url",
"C:\\ProgramData\\Viaairs\\ff.NT");﹞, ,[112fa4910b8e53e3aa495c6755af6c94]
PUP.Optional.Babylon, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 壞:﹝user_pref("extensions.BabylonToolbar.prtkDS", 0);﹞,
,[18288fa6b9e0ac8ad23cd8ecc440a35d]
PUP.Optional.Babylon, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 壞:﹝Preferences
/* Do not edit this file.
*
* If﹞, ,[360ad1645a3f68ce58b68a3ae1238779]
PUP.Optional.CrossRider, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 壞:﹝user_pref("extensions.crossrider.bic",
"144e6f8a3e635daa33aab0d7fe5b0c89");﹞, ,[ff41db5a9cfd47ef2322a61ed034837d]
物理性磁區: 0
〈沒有檢測到惡意程式〉
(end)
執行後未見改善
作者: gamesame7711 (框框愛安安)   2016-01-04 01:01:00
我之前有類似的 用了CClean後解決
作者: a3861527 (Carlisle)   2016-01-04 01:26:00
完全不信任KM的更新 我KM都只敢用免安裝版的
作者: jh961202 (阿電)   2016-01-04 01:51:00
KMP超毒,別用了吧...改用K-Lite都比較強大
作者: minihyde (minihyde)   2016-01-04 02:17:00
改用pot或mpc吧
作者: s8321414 (冥王歐西里斯)   2016-01-04 07:38:00
改用VLC :P
作者: hirokofan (笠原弘子 命!)   2016-01-04 08:21:00
....KMPLAYER的更新N年前就被駭了,怎麼還有人中orz
作者: agreerga (鴨毛)   2016-01-04 09:19:00
之前不是有傳過KMP更新會中勒索病毒? 換Player吧
作者: masterliy (主任)   2016-01-04 23:37:00
kmp別用了吧

Links booklink

Contact Us: admin [ a t ] ucptt.com