Fw: [問題] STEAM出現不該出現的廣告

作者: dick49576111 (Liber)   2016-09-01 22:07:03
與前面文章有類似情況
不過現在卡在掃毒+掃廣告都沒有問題
但是會有廣告跳出(下面那張)
現在要瀏覽資訊要用firefox才能擋掉有問題的廣告
(亦包含跳出來要我更新windows的更新包 不過按進去都是對岸的...)
※ [本文轉錄自 AntiVirus 看板 #1No31oR8 ]
作者: dick49576111 (Liber) 看板: AntiVirus
標題: Re: [問題] 廣告視窗一直彈出
時間: Thu Sep 1 21:43:11 2016
※ 引述《dick49576111 (Liber)》之銘言:
※ 引述《dick49576111 (Liber)》之銘言:
今天瀏覽巴哈姆特 看到右半邊的廣告出現絕對不會是該網站會出現的廣告
http://imgur.com/a/Fhgxi
然後火狐就一直拼命阻擋彈出式視窗
但瀏覽時還是會不時彈出廣告視窗(怕中毒故馬上關閉 沒有仔細看)
不只是巴哈
只要是有使用Google廣告的網站都是如此
已使用KAV2015掃描沒有發現任何威脅
然後使用adwcleaner掃描過後仍有此問題(他有刪東西)
因為敝人的作業系統為Win 10
無法使用ComboFix
就真的不知道要如何解決掉那惱人的彈出式廣告
有使用 Adblock Plus 元件 不過現在還是有此問題(會不時彈出 個人直覺多半有毒)
8/24更新
現在已經是除了Youtube Facebook Twitter和Google首頁以外
連上任何網站都會出現大量的彈出式視窗(雖然多數會被擋下來)
然後滑鼠按到任何一個地方(即使只是要複製文字)也會有廣告視窗彈出來沒被擋下
做過任何掃描都沒有掃出有問題的東西
除了第一次使用adwcleaner有刪到東西以外 之後掃描就再也沒有掃到任何有問題
然後即使是做Google搜尋
右上會有卡巴視窗警告說憑證有問題(我是按停止)
個人判斷是電腦已經中毒 不過因為是Win10+家裡其他因素
重灌不會是首要之選擇
真的不知道到底是哪個問題程式能躲過卡巴+adwcleaner的偵測而繼續作亂...
→ ofy: 你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題 08/25 00:48
→ ofy: 如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題 08/25 00:48
→ ofy: 多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊 08/25 00:52
→ ofy: 或是前端網路來源就已經有問題了(例如 分享器/社區網路路由) 08/25 00:54
→ ofy: 也不排除有DNS式的MITM(包含本機host) 08/25 00:56
9/1更新
火狐使用NoScript 將不認識的東西給封鎖不給連結 暫時沒有異狀
不過steam就無法倖免了...一樣的廣告
補上HiJackthis掃描報告
http://pllab.cs.nthu.edu.tw/~scchi/upload/42292.txt
巴哈部分封鎖的是(故意把.改成,以免誤點)
Googletagmanager,com
Prod2016,com
其他還有封鎖
Googlesyndication,com
Googleadservices,com
作者: ofy (毆飛)   2015-08-25 00:48:00
你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊或是前端網路來源就已經有問題了(例如 分享器/社區網路路由)也不排除有DNS式的MITM(包含本機host)
作者: Cactusman (仙人掌人)   2016-09-01 22:10:00
備份重灌吧 這種的一兩個月內放著不管一定中勒索病毒
作者: gainx (郁雲)   2016-09-01 22:10:00
先去控制台把不認識的東西移除掉吧「經過你同意後安裝的」植入廣告是不算病毒的,也不會掃到
作者: Cactusman (仙人掌人)   2016-09-01 22:12:00
身邊兩個案例都是跳廣告 放著不管最後兩個都中勒索病毒
作者: gainx (郁雲)   2016-09-01 22:15:00
那個是跳的廣告裡面有病毒 成天跳總有一天點到他廣告跳病毒給你點跟電腦裡面已經有病毒是兩回事不過,當然,你說的方法最穩 XDDD
作者: softlipz (softlipz)   2016-09-01 22:20:00
願望清單:地方的媽媽需要....
作者: L0v35 (是零不是歐)   2016-09-01 22:22:00
用malwarebyte掃勒
作者: CharleneTsai (給他200塊去吃麥當勞啦)   2016-09-01 23:29:00
重灌了啦
作者: nightwind209 (夜風)   2016-09-01 23:38:00
關鍵字-mgid 廣告 (病毒)/(綁架)
作者: rocku112 (天地不仁)   2016-09-02 00:16:00
spyhunter
作者: DendiQ (貔貅)   2016-09-02 04:45:00
跟 Steam 沒關係吧...?
作者: TFreeman (Freeman)   2016-09-02 07:07:00
advance system care?個人覺得這好用~
作者: mosquito147 (MOSER)   2016-09-02 08:16:00
ASC是中國公司== 不敢用..
作者: smallcountry (冰鋒冷劍)   2016-09-02 08:40:00
Steam也有內建瀏覽器 所以也會有以前的經驗是瀏覽器一直跳廣告 有安裝到不該安裝的如同上面板友所述 去檢查控制台新增移除程式不過最保險的 還是去重灌吧~
作者: ikew (wei)   2016-09-02 09:33:00
malwarebites試試看
作者: commandoEX (卡曼都)   2016-09-02 09:48:00
先去控制台刪不認識的程式
作者: cinis (超級阿兔王)   2016-09-02 09:54:00
前陣子中過類似的
作者: dick49576111 (Liber)   2016-09-03 17:56:00
使用malwarebites有刪到木馬 目前不會再跳了

Links booklink

Contact Us: admin [ a t ] ucptt.com