[求救] 搜尋網頁被Money Viking ads入侵

看板AntiVirus作者 (拒絕)時間8年前 (2016/01/04 00:25), 編輯推噓6(602)
留言8則, 8人參與, 最新討論串1/1
1. 敘述問題: 昨天更新kmplayer後 http://imgur.com/xqe6G29
http://imgur.com/jMuqwTV
許多網頁都會跳出一堆廣告 2. 系統資料: win7 3. 分析報告: Malwarebytes Anti-Malware www.malwarebytes.org 掃描日期: 2016/1/3 掃描時間: 下午 11:31 日誌檔: 5555555.txt 系統管理員: 是 版本: 2.2.0.1024 惡意程式病毒庫: v2016.01.03.04 Rootkit 病毒庫: v2015.12.26.01 授權: 試用 惡意程式防護: 啟用 惡意網頁封鎖: 啟用 自我保護: 停用 系統: Windows 7 Service Pack 1 處理器: x64 檔案系統: NTFS 使用者: 健耀 掃描類型: 威脅掃描 結果: 已完成 已掃描物件: 406855 總共掃描時間: 29 分鐘, 57 秒 記憶體: 啟用 啟動: 啟用 檔案系統: 啟用 壓縮檔: 啟用 Rookits: 停用 啟發式掃描: 啟用 PUP: 啟用 PUM: 啟用 程序: 0 〈沒有檢測到惡意程式〉 模組: 0 〈沒有檢測到惡意程式〉 登錄檔機碼: 0 〈沒有檢測到惡意程式〉 登錄檔登錄值: 0 〈沒有檢測到惡意程式〉 登錄檔數據: 0 〈沒有檢測到惡意程式〉 資料夾: 0 〈沒有檢測到惡意程式〉 檔案: 4 PUP.Optional.Linkury.ShrtCln, C:\Users\健耀 \AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js, 好:﹝﹞, 壞:﹝user_pref("browser.newtab.url", "C:\\ProgramData\\Viaairs\\ff.NT");﹞, ,[112fa4910b8e53e3aa495c6755af6c94] PUP.Optional.Babylon, C:\Users\健耀 \AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js, 好:﹝﹞, 壞:﹝user_pref("extensions.BabylonToolbar.prtkDS", 0);﹞, ,[18288fa6b9e0ac8ad23cd8ecc440a35d] PUP.Optional.Babylon, C:\Users\健耀 \AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js, 好:﹝﹞, 壞:﹝Preferences /* Do not edit this file. * * If﹞, ,[360ad1645a3f68ce58b68a3ae1238779] PUP.Optional.CrossRider, C:\Users\健耀 \AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js, 好:﹝﹞, 壞:﹝user_pref("extensions.crossrider.bic", "144e6f8a3e635daa33aab0d7fe5b0c89");﹞, ,[ff41db5a9cfd47ef2322a61ed034837d] 物理性磁區: 0 〈沒有檢測到惡意程式〉 (end) 執行後未見改善 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 124.155.182.100 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1451838310.A.DD3.html

01/04 01:01, , 1F
我之前有類似的 用了CClean後解決
01/04 01:01, 1F

01/04 01:26, , 2F
完全不信任KM的更新 我KM都只敢用免安裝版的
01/04 01:26, 2F

01/04 01:51, , 3F
KMP超毒,別用了吧...改用K-Lite都比較強大
01/04 01:51, 3F

01/04 02:17, , 4F
改用pot或mpc吧
01/04 02:17, 4F

01/04 07:38, , 5F
改用VLC :P
01/04 07:38, 5F

01/04 08:21, , 6F
....KMPLAYER的更新N年前就被駭了,怎麼還有人中orz
01/04 08:21, 6F

01/04 09:19, , 7F
之前不是有傳過KMP更新會中勒索病毒? 換Player吧
01/04 09:19, 7F

01/04 23:37, , 8F
kmp別用了吧
01/04 23:37, 8F
文章代碼(AID): #1MYKjctJ (AntiVirus)