作者m20081015 (想飞的哺乳类)
看板Browsers
标题[-Fx-] 我的Fx被骇了吗?
时间Mon Dec 30 11:29:37 2013
就在刚刚
Fx突然自动重新启动
重新启动後发现我的add-ons被清空
打开附加元件管理员发现有2个不明套件
分别为
GrEatSavue4U、SSaaveLotss
google大神也找不到这2个套件的出处
也太惊悚了
--------------------------------------
後记
当出在用Revo Uninstaller删除上述2个怪名称程式时
发现它们的登录档机码藏得很深
这几天的观察结果就是删除後仍有後遗症
後遗症就是Fx仍会不明自动重新启动
但是附加元件并没有被清空
前往控制台查看仍有被自动安装不明程式
用Revo Uninstaller删除则观察到登录档机码没前述那2个怪名称程式那麽深
用小红伞扫不明程式也没显示有问题(从那天後就把防毒软体换成小红伞
而在今天突然想到如果把Fx完全删除後重灌不知是否还会有被自动安装不明程式的问题
目前仍在观察中
而在观看各位大大的讨论之後
我也是觉得可能是系统漏洞的问题
而我的系统是win7
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.125.224.66
1F:推 MadMagician:+1 不过套件名称不一样 防毒也有叫 还好有定期备份 12/30 11:35
2F:推 jounle:+1 我发现每个浏览器都中..也发现被安装到系统中.. 12/30 14:28
3F:→ jounle:上网搜寻也搜不到这到底是什麽鬼东西..有点怕怕.... 12/30 14:29
4F:推 timshan:帮转防毒版 12/30 15:09
※ timshan:转录至看板 AntiVirus 12/30 15:09
5F:推 timshan:可以提供Firefox设定档吗? 12/30 15:11
後来有在控制台程式集里找到这2个怪名称的程式
安装日期也是2013/12/30
不过当下没直接删除,而是先用MSE进行全机扫毒
扫毒结果则是无任何感染 = =
後来则是用Revo Uninstaller把这2个怪名称的程式给删除
再将Fx回复到原厂状态(不知有没有用,先观察
※ 编辑: m20081015 来自: 140.125.224.66 (12/30 15:55)
7F:推 timshan:GreatSaver非常的新 大概出来一周不到 12/30 16:34
8F:推 chiutin:+1 状况一样 名称不一样 12/30 17:02
9F:→ m20081015:看来这个问题有点大 12/30 17:42
10F:→ yukitowu:这种"程式"扫毒软体通常辨识不出来... 12/30 20:30
11F:推 easoniverson:+1 12/30 22:48
12F:推 easoniverson:我的是ShopDRRop跟TaakaeTheCoupona 小红伞扫到了 12/30 23:34
13F:→ labbat:楼上提供的连结被防毒软体挡下来,不敢点开来 12/31 01:58
15F:→ timshan:结果 12/31 03:01
16F:推 wumins:请问中奖的大大是在什麽样的情况下中毒的? 12/31 07:06
17F:推 pross:+1 超怪的 12/31 07:28
18F:推 pretzel:还好没中 12/31 08:48
19F:推 wuliou:没什麽资讯 不知道中奖的人是从哪里中的 12/31 09:24
20F:→ pross:我用MSE也没扫到任何东西 用AdwCleaner有抓到一些 12/31 09:38
23F:→ kuro:Fx现在是树大招风吗… 12/31 10:23
24F:→ Illus:我也莫名其妙中招了 XD 12/31 11:09
25F:→ Illus:不过我的名字不太一样 叫roegullaardeealls 看来是乱数产生 12/31 11:14
26F:推 timshan:如果是从网页中标的 开Sanboxie应该可以防范... 12/31 11:45
27F:推 timshan:如果是其他途径 只能说大家真的不要打开来路不明的连结、 12/31 11:59
28F:→ timshan:邮件 12/31 11:59
29F:→ m20081015:怎麽中招的我也不大清楚,那时候我正在学校图书馆用笔电 12/31 13:04
30F:→ m20081015:Fx就突然自动重新启动,重新启动後所有add-ons就被清空 12/31 13:05
31F:推 timshan:用的是无线网路吗? 12/31 13:14
32F:→ timshan:其他人也是在多人共用的区域网路中奖的吗? 12/31 13:15
33F:推 easoniverson:我的电脑是学校外包的中华 同寝应该共用IP 12/31 14:41
34F:→ easoniverson:不过整寝只有我用FX所以其他人没问题 12/31 14:41
35F:→ easoniverson:刚刚发现我的IE也被加了一样的附加元件 12/31 14:41
36F:→ easoniverson:我的情况是下午上完课打开Fx後爬上去睡觉 醒来就这 12/31 14:41
37F:→ easoniverson:样了 没有任何徵兆 用小红伞扫可以扫出来 12/31 14:42
38F:推 timshan:楼上可以提供Hijackthis的报告吗? 12/31 15:06
39F:推 easoniverson:可是我已经删掉问题档案了 这样还有用吗 12/31 15:37
40F:→ easoniverson:是说我也不会用hijackthis 12/31 15:37
41F:推 timshan:那就没办法了.....残念 12/31 15:54
42F:→ m20081015:回T大,在图书馆是用无线网路没错 01/01 00:07
43F:推 da452nny:那要怎麽处理啊QQ 只能用扫的吗 01/01 12:53
44F:推 timshan:先用Combofix或hijackthis产生报告 然後用AdwCleaner清除 01/01 14:02
45F:推 richstar:+1 我的是roboo 小红伞有马上测到 但add on还是被清空 01/01 19:21
46F:→ richstar:重新安装Fx 才能重新安装add on 01/01 19:22
47F:推 b85040312:我也中标 但是我没有倍增加任何不明的元件 01/01 19:39
48F:推 wuliou:如果是放着就被攻击可能是OS层级的漏洞了 01/01 20:17
49F:推 timshan:就怕是楼上说的这种... 01/01 20:21
50F:→ wuliou:另外一种比较可能的是延迟引爆吧 让你中奖之後没有马上爆发 01/01 20:29
51F:推 aiueokaki:请问原PO的OS是? 01/01 20:35
52F:→ SicInfit:回楼上,应该只有 Windows 会有这种问题 01/01 21:05
53F:→ m20081015:回aiu大,OS是Win7 01/01 23:19
※ 编辑: m20081015 来自: 61.224.202.243 (01/01 23:40)