作者ClixTW ()
看板AntiVirus
标题[求救] 脸书会乱点粉丝专页赞
时间Mon Mar 8 17:38:02 2021
1. 叙述问题:
前阵子发现脸书出现陌生的专页贴文,
开活动记录检查,发现点了一堆奇怪的粉丝专页。
https://i.imgur.com/KDYmnjJ.png
时间点除了正在使用电脑,
也有电脑开着但没有在使用的时间,
因此可以排除是上网时误点,
应该是电脑被挟持,
拿来当作按赞机器人了…
已重灌过、改过脸书密码,
2FA一直以来都有开,登入装置也都是自己的设备,
没有用脸书串联其他软体登入或给授权,
但状况依旧,
用Microsoft Defender快速扫描、完整扫描、Offline扫描过,
都没有找到病毒,
想请问版友还有什麽方向可尝试,感谢。
2. 系统资料:
Windows10 专业版,一直都有在更新。
Microsoft Defender,所有能开的都有开,包含勒索软体防护。
卡巴斯基 Virus Removal Tool,用这个扫过所有硬碟,但没有扫到病毒。
Panda Cloud Cleaner,重灌前用这个扫过,扫到一个毒,移除後重开机就进不了系统了…
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.200.255.87 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1615196284.A.09F.html
※ 编辑: ClixTW (1.200.255.87 台湾), 03/08/2021 17:44:59
1F:推 tonyxfg: 你重灌是所有硬碟都抹掉清空,还是只重灌系统碟? 03/08 22:31
照理说要全清空观察一下,但急着工作只有把系统碟格式化,
而且发现得晚,异地备份应该也有接上中毒後的电脑过QQ
2F:推 tonyxfg: 对了,你是用什麽浏览器?里面安装了什麽套件?或有没有 03/08 23:01
3F:→ tonyxfg: 被安装了什麽不认识的套件? 03/08 23:01
我用EDGE,里面安装的套件都是认识的,
来源是EDGE的商店和Chrome商店,
没有用开发者模式自行装套件。
https://i.imgur.com/Oww3Az3.png
Tampermonkey则是装了eHunter(来源於GitHub)和ptt自动登入(版友做的)。
※ 编辑: ClixTW (1.200.255.87 台湾), 03/09/2021 10:36:10
4F:推 tonyxfg: 那……那你把资料碟拔掉别插回去,然後重灌系统碟,如果 03/09 11:27
5F:→ tonyxfg: 用一阵子後没问题的话,那就代表资料碟被感染了 03/09 11:27