作者RainCoffee ( 小路 )
看板AntiVirus
标题[求救] 网页跳广告,搜寻变YAHOO,删不掉的PUP
时间Sat Nov 18 15:38:33 2017
1. 叙述问题:
三天前开始电脑就不断有病毒,已经使用过
小红伞 Avast 和费尔智慧防毒8 不断地扫毒
也试过安全模式扫毒,三天下来至少删除了60+个档案,解除安装无数程式
但是始终无法改善以下问题:
搜寻时,Google搜寻会自动变成Yahoo,网址为://tw.search.yahoo.com
然後网页会一直跳出网游或色情广告
网路上说过可以试的几乎都试了
(删除外挂 扩充 删除idot程式 删除所有暂存浏览纪录)
然而这问题依然没有解决,每次开机,使用AdwCleaner
都还是会找到这东西:
***** [ Services ] *****
PUP.Adware.Heuristic, 43a157adbe36e2913172b92dc0c3fdfc
2. 系统资料:
Win7 64bit
防毒软体是 费尔智慧防毒8 和 Avira小红伞
3. 分析报告:
防毒软体暂时没反应
AdwCleaner:
# AdwCleaner 7.0.4.0 - Logfile created on Sat Nov 18 07:31:06 2017
# Updated on 2017/27/10 by Malwarebytes
# Database: 11-17-2017.1
# Running on Windows 7 Professional (X64)
# Mode: scan
# Support:
https://www.malwarebytes.com/support
***** [ Services ] *****
PUP.Adware.Heuristic, 43a157adbe36e2913172b92dc0c3fdfc
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
*************************
--
╭──╮
│小路│
│。印│
╰──╯
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.255.201.112
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1510990718.A.86E.html
1F:推 hdcc: 浏览器自动同步关掉再清理看看 11/18 17:07
2F:→ tsai82118: Zemana试试看 11/18 20:17
感谢两位 我都试试看
3F:→ KevinYu0504: 也可以试试 HitmanPro 这套,不过这软体是付费的,可 11/18 23:32
4F:→ KevinYu0504: 以 30 天试用。 11/18 23:32
5F:推 DINJIAPC: 费尔已经停卖了,小红伞请用联网做全部装置扫描 11/19 04:31
6F:→ DINJIAPC: 都说试过 阿我看完那工具包也依然是没啥下载数内 11/19 06:46
7F:→ pobox: 看起来是有一个有问题的服务的样子,试试Loaris? 11/19 09:58
8F:推 DINJIAPC: 进度到哪了,要不要远端看 11/19 14:55
9F:→ tsai82118: 有没有DNS hijack可能? 11/20 13:57
10F:→ DINJIAPC: 不想处理就删文 啥都不惜写问爽的吗 11/21 00:18
抱歉抱歉
因为工作比较忙,之前找了其他比较相关科系的朋友来看过,也没处理好
现在已经放弃这台电脑,之後找时间重灌了吧
※ 编辑: RainCoffee (218.166.112.164), 01/17/2018 15:21:19