作者ClixTW ()
看板AntiVirus
標題[求救] 臉書會亂點粉絲專頁讚
時間Mon Mar 8 17:38:02 2021
1. 敘述問題:
前陣子發現臉書出現陌生的專頁貼文,
開活動記錄檢查,發現點了一堆奇怪的粉絲專頁。
https://i.imgur.com/KDYmnjJ.png
時間點除了正在使用電腦,
也有電腦開著但沒有在使用的時間,
因此可以排除是上網時誤點,
應該是電腦被挾持,
拿來當作按讚機器人了…
已重灌過、改過臉書密碼,
2FA一直以來都有開,登入裝置也都是自己的設備,
沒有用臉書串聯其他軟體登入或給授權,
但狀況依舊,
用Microsoft Defender快速掃描、完整掃描、Offline掃描過,
都沒有找到病毒,
想請問版友還有什麼方向可嘗試,感謝。
2. 系統資料:
Windows10 專業版,一直都有在更新。
Microsoft Defender,所有能開的都有開,包含勒索軟體防護。
卡巴斯基 Virus Removal Tool,用這個掃過所有硬碟,但沒有掃到病毒。
Panda Cloud Cleaner,重灌前用這個掃過,掃到一個毒,移除後重開機就進不了系統了…
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.255.87 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1615196284.A.09F.html
※ 編輯: ClixTW (1.200.255.87 臺灣), 03/08/2021 17:44:59
1F:推 tonyxfg: 你重灌是所有硬碟都抹掉清空,還是只重灌系統碟? 03/08 22:31
照理說要全清空觀察一下,但急著工作只有把系統碟格式化,
而且發現得晚,異地備份應該也有接上中毒後的電腦過QQ
2F:推 tonyxfg: 對了,你是用什麼瀏覽器?裡面安裝了什麼套件?或有沒有 03/08 23:01
3F:→ tonyxfg: 被安裝了什麼不認識的套件? 03/08 23:01
我用EDGE,裡面安裝的套件都是認識的,
來源是EDGE的商店和Chrome商店,
沒有用開發者模式自行裝套件。
https://i.imgur.com/Oww3Az3.png
Tampermonkey則是裝了eHunter(來源於GitHub)和ptt自動登入(版友做的)。
※ 編輯: ClixTW (1.200.255.87 臺灣), 03/09/2021 10:36:10
4F:推 tonyxfg: 那……那你把資料碟拔掉別插回去,然後重灌系統碟,如果 03/09 11:27
5F:→ tonyxfg: 用一陣子後沒問題的話,那就代表資料碟被感染了 03/09 11:27