Re: [問題] 廣告視窗一直彈出

作者: dick49576111 (Liber)   2016-09-01 21:43:11
※ 引述《dick49576111 (Liber)》之銘言:
※ 引述《dick49576111 (Liber)》之銘言:
今天瀏覽巴哈姆特 看到右半邊的廣告出現絕對不會是該網站會出現的廣告
http://imgur.com/a/Fhgxi
然後火狐就一直拼命阻擋彈出式視窗
但瀏覽時還是會不時彈出廣告視窗(怕中毒故馬上關閉 沒有仔細看)
不只是巴哈
只要是有使用Google廣告的網站都是如此
已使用KAV2015掃描沒有發現任何威脅
然後使用adwcleaner掃描過後仍有此問題(他有刪東西)
因為敝人的作業系統為Win 10
無法使用ComboFix
就真的不知道要如何解決掉那惱人的彈出式廣告
有使用 Adblock Plus 元件 不過現在還是有此問題(會不時彈出 個人直覺多半有毒)
8/24更新
現在已經是除了Youtube Facebook Twitter和Google首頁以外
連上任何網站都會出現大量的彈出式視窗(雖然多數會被擋下來)
然後滑鼠按到任何一個地方(即使只是要複製文字)也會有廣告視窗彈出來沒被擋下
做過任何掃描都沒有掃出有問題的東西
除了第一次使用adwcleaner有刪到東西以外 之後掃描就再也沒有掃到任何有問題
然後即使是做Google搜尋
右上會有卡巴視窗警告說憑證有問題(我是按停止)
個人判斷是電腦已經中毒 不過因為是Win10+家裡其他因素
重灌不會是首要之選擇
真的不知道到底是哪個問題程式能躲過卡巴+adwcleaner的偵測而繼續作亂...
→ ofy: 你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題 08/25 00:48
→ ofy: 如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題 08/25 00:48
→ ofy: 多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊 08/25 00:52
→ ofy: 或是前端網路來源就已經有問題了(例如 分享器/社區網路路由) 08/25 00:54
→ ofy: 也不排除有DNS式的MITM(包含本機host) 08/25 00:56
9/1更新
火狐使用NoScript 將不認識的東西給封鎖不給連結 暫時沒有異狀
不過steam就無法倖免了...一樣的廣告
補上HiJackthis掃描報告
http://pllab.cs.nthu.edu.tw/~scchi/upload/42292.txt
巴哈部分封鎖的是(故意把.改成,以免誤點)
Googletagmanager,com
Prod2016,com
其他還有封鎖
Googlesyndication,com
Googleadservices,com
作者: ofy (毆飛)   2015-08-25 00:48:00
你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊或是前端網路來源就已經有問題了(例如 分享器/社區網路路由)也不排除有DNS式的MITM(包含本機host)

Links booklink

Contact Us: admin [ a t ] ucptt.com