作者dick49576111 (Liber)
看板AntiVirus
标题Re: [问题] 广告视窗一直弹出
时间Thu Sep 1 21:43:11 2016
※ 引述《dick49576111 (Liber)》之铭言:
※ 引述《dick49576111 (Liber)》之铭言:
今天浏览巴哈姆特 看到右半边的广告出现绝对不会是该网站会出现的广告
http://imgur.com/a/Fhgxi
然後火狐就一直拼命阻挡弹出式视窗
但浏览时还是会不时弹出广告视窗(怕中毒故马上关闭 没有仔细看)
不只是巴哈
只要是有使用Google广告的网站都是如此
已使用KAV2015扫描没有发现任何威胁
然後使用adwcleaner扫描过後仍有此问题(他有删东西)
因为敝人的作业系统为Win 10
无法使用ComboFix
就真的不知道要如何解决掉那恼人的弹出式广告
有使用 Adblock Plus 元件 不过现在还是有此问题(会不时弹出 个人直觉多半有毒)
8/24更新
现在已经是除了Youtube Facebook Twitter和Google首页以外
连上任何网站都会出现大量的弹出式视窗(虽然多数会被挡下来)
然後滑鼠按到任何一个地方(即使只是要复制文字)也会有广告视窗弹出来没被挡下
做过任何扫描都没有扫出有问题的东西
除了第一次使用adwcleaner有删到东西以外 之後扫描就再也没有扫到任何有问题
然後即使是做Google搜寻
右上会有卡巴视窗警告说凭证有问题(我是按停止)
个人判断是电脑已经中毒 不过因为是Win10+家里其他因素
重灌不会是首要之选择
真的不知道到底是哪个问题程式能躲过卡巴+adwcleaner的侦测而继续作乱...
1F:→ ofy: 你列的那些没受影响网站都预设https(抗MITM),所以有凭证问题 08/25 00:48
2F:→ ofy: 如果是MITM攻击的话,至少内网至少一台或ISP端(含社区)出问题 08/25 00:48
3F:→ ofy: 多打了一次至少,总之可能内网有中木马被用於实施ARP MITM攻击 08/25 00:52
4F:→ ofy: 或是前端网路来源就已经有问题了(例如 分享器/社区网路路由) 08/25 00:54
5F:→ ofy: 也不排除有DNS式的MITM(包含本机host) 08/25 00:56
9/1更新
火狐使用NoScript 将不认识的东西给封锁不给连结 暂时没有异状
不过steam就无法幸免了...一样的广告
补上HiJackthis扫描报告
http://pllab.cs.nthu.edu.tw/~scchi/upload/42292.txt
巴哈部分封锁的是(故意把.改成,以免误点)
Googletagmanager,com
Prod2016,com
其他还有封锁
Googlesyndication,com
Googleadservices,com
--
▂▃▃,~*-, 快来玩Quiz Magic Academy~~~!!!
http://0rz.tw/ROrmB
h ◢█▅▅◣ ★ ◆◇◆◇◆◇◆◇◆ 第1问 ◇◆◇◆◇◆◇◆◇ ◣/▇\◢
t◢█◤◤◤◣▊▎ 下列哪些ACG作品於2012年开始公开播放?
▼ ▲▲▼ ◣
x◥█● ●◤▉▍ 1 进击的巨人 2 冰菓 ◥ ● ● ◤
9 █▂ ︶▂◣▍= 3 魔法少女小圆 4 刀剑神域 ▼◥ ▼ ◢◣
◥ \\﹀//◤▼▄ ▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆ ▅= ◣▅◢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.224.5.253
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1472737394.A.6C8.html
※ 编辑: dick49576111 (36.224.5.253), 09/01/2016 21:49:33
※ dick49576111:转录至看板 Steam 09/01 22:07
6F:→ ofy: DNS设以色列ip的82.163.143.176, 82.163.142.178这两组正常吗 09/04 17:53
7F:→ ofy: 这两组用来解析google-analytics.com域名好像有问题.... 09/04 18:17
8F:→ ofy: 小追一下问题主机的ga.js出现很多Counterflix关联词 09/04 18:48
10F:→ ofy: 我只知道你HiJackthis里DNS设定怪怪的,其他乾不乾净不清楚 09/04 19:06
11F:→ ofy: 那网站的步骤照着做也不知道能不能清乾净(也许系统有藏暗桩) 09/04 19:12
12F:→ ofy: google关联词Counterflix找到很多别的资料跟工具 09/04 19:13
13F:→ ofy: 当中有很多没听过的新工具不知道可信度,没办法推荐你 09/04 19:13
14F:→ ofy: 系统DNS设定清空,网路会自动改用分享器/ISP提供的DNS查询域名 09/04 19:23
15F:→ ofy: 你也可以考虑用Google提供的8.8.8.8/8.8.4.4这组 09/04 19:24
16F:→ ofy: 或OpenDNS提供的208.67.222.123/208.67.220.123这组 09/04 19:25