作者dick49576111 (Liber)
看板AntiVirus
標題Re: [問題] 廣告視窗一直彈出
時間Thu Sep 1 21:43:11 2016
※ 引述《dick49576111 (Liber)》之銘言:
※ 引述《dick49576111 (Liber)》之銘言:
今天瀏覽巴哈姆特 看到右半邊的廣告出現絕對不會是該網站會出現的廣告
http://imgur.com/a/Fhgxi
然後火狐就一直拼命阻擋彈出式視窗
但瀏覽時還是會不時彈出廣告視窗(怕中毒故馬上關閉 沒有仔細看)
不只是巴哈
只要是有使用Google廣告的網站都是如此
已使用KAV2015掃描沒有發現任何威脅
然後使用adwcleaner掃描過後仍有此問題(他有刪東西)
因為敝人的作業系統為Win 10
無法使用ComboFix
就真的不知道要如何解決掉那惱人的彈出式廣告
有使用 Adblock Plus 元件 不過現在還是有此問題(會不時彈出 個人直覺多半有毒)
8/24更新
現在已經是除了Youtube Facebook Twitter和Google首頁以外
連上任何網站都會出現大量的彈出式視窗(雖然多數會被擋下來)
然後滑鼠按到任何一個地方(即使只是要複製文字)也會有廣告視窗彈出來沒被擋下
做過任何掃描都沒有掃出有問題的東西
除了第一次使用adwcleaner有刪到東西以外 之後掃描就再也沒有掃到任何有問題
然後即使是做Google搜尋
右上會有卡巴視窗警告說憑證有問題(我是按停止)
個人判斷是電腦已經中毒 不過因為是Win10+家裡其他因素
重灌不會是首要之選擇
真的不知道到底是哪個問題程式能躲過卡巴+adwcleaner的偵測而繼續作亂...
1F:→ ofy: 你列的那些沒受影響網站都預設https(抗MITM),所以有憑證問題 08/25 00:48
2F:→ ofy: 如果是MITM攻擊的話,至少內網至少一台或ISP端(含社區)出問題 08/25 00:48
3F:→ ofy: 多打了一次至少,總之可能內網有中木馬被用於實施ARP MITM攻擊 08/25 00:52
4F:→ ofy: 或是前端網路來源就已經有問題了(例如 分享器/社區網路路由) 08/25 00:54
5F:→ ofy: 也不排除有DNS式的MITM(包含本機host) 08/25 00:56
9/1更新
火狐使用NoScript 將不認識的東西給封鎖不給連結 暫時沒有異狀
不過steam就無法倖免了...一樣的廣告
補上HiJackthis掃描報告
http://pllab.cs.nthu.edu.tw/~scchi/upload/42292.txt
巴哈部分封鎖的是(故意把.改成,以免誤點)
Googletagmanager,com
Prod2016,com
其他還有封鎖
Googlesyndication,com
Googleadservices,com
--
▂▃▃,~*-, 快來玩Quiz Magic Academy~~~!!!
http://0rz.tw/ROrmB
h ◢█▅▅◣ ★ ◆◇◆◇◆◇◆◇◆ 第1問 ◇◆◇◆◇◆◇◆◇ ◣/▇\◢
t◢█◤◤◤◣▊▎ 下列哪些ACG作品於2012年開始公開播放?
▼ ▲▲▼ ◣
x◥█● ●◤▉▍ 1 進擊的巨人 2 冰菓 ◥ ● ● ◤
9 █▂ ︶▂◣▍= 3 魔法少女小圓 4 刀劍神域 ▼◥ ▼ ◢◣
◥ \\﹀//◤▼▄ ▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆▆ ▅= ◣▅◢
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.5.253
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1472737394.A.6C8.html
※ 編輯: dick49576111 (36.224.5.253), 09/01/2016 21:49:33
※ dick49576111:轉錄至看板 Steam 09/01 22:07
6F:→ ofy: DNS設以色列ip的82.163.143.176, 82.163.142.178這兩組正常嗎 09/04 17:53
7F:→ ofy: 這兩組用來解析google-analytics.com域名好像有問題.... 09/04 18:17
8F:→ ofy: 小追一下問題主機的ga.js出現很多Counterflix關聯詞 09/04 18:48
10F:→ ofy: 我只知道你HiJackthis裡DNS設定怪怪的,其他乾不乾淨不清楚 09/04 19:06
11F:→ ofy: 那網站的步驟照著做也不知道能不能清乾淨(也許系統有藏暗樁) 09/04 19:12
12F:→ ofy: google關聯詞Counterflix找到很多別的資料跟工具 09/04 19:13
13F:→ ofy: 當中有很多沒聽過的新工具不知道可信度,沒辦法推薦你 09/04 19:13
14F:→ ofy: 系統DNS設定清空,網路會自動改用分享器/ISP提供的DNS查詢域名 09/04 19:23
15F:→ ofy: 你也可以考慮用Google提供的8.8.8.8/8.8.4.4這組 09/04 19:24
16F:→ ofy: 或OpenDNS提供的208.67.222.123/208.67.220.123這組 09/04 19:25