作者m20081015 (想飛的哺乳類)
看板Browsers
標題[-Fx-] 我的Fx被駭了嗎?
時間Mon Dec 30 11:29:37 2013
就在剛剛
Fx突然自動重新啟動
重新啟動後發現我的add-ons被清空
打開附加元件管理員發現有2個不明套件
分別為
GrEatSavue4U、SSaaveLotss
google大神也找不到這2個套件的出處
也太驚悚了
--------------------------------------
後記
當出在用Revo Uninstaller刪除上述2個怪名稱程式時
發現它們的登錄檔機碼藏得很深
這幾天的觀察結果就是刪除後仍有後遺症
後遺症就是Fx仍會不明自動重新啟動
但是附加元件並沒有被清空
前往控制台查看仍有被自動安裝不明程式
用Revo Uninstaller刪除則觀察到登錄檔機碼沒前述那2個怪名稱程式那麼深
用小紅傘掃不明程式也沒顯示有問題(從那天後就把防毒軟體換成小紅傘
而在今天突然想到如果把Fx完全刪除後重灌不知是否還會有被自動安裝不明程式的問題
目前仍在觀察中
而在觀看各位大大的討論之後
我也是覺得可能是系統漏洞的問題
而我的系統是win7
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.125.224.66
1F:推 MadMagician:+1 不過套件名稱不一樣 防毒也有叫 還好有定期備份 12/30 11:35
2F:推 jounle:+1 我發現每個瀏覽器都中..也發現被安裝到系統中.. 12/30 14:28
3F:→ jounle:上網搜尋也搜不到這到底是什麼鬼東西..有點怕怕.... 12/30 14:29
4F:推 timshan:幫轉防毒版 12/30 15:09
※ timshan:轉錄至看板 AntiVirus 12/30 15:09
5F:推 timshan:可以提供Firefox設定檔嗎? 12/30 15:11
後來有在控制台程式集裡找到這2個怪名稱的程式
安裝日期也是2013/12/30
不過當下沒直接刪除,而是先用MSE進行全機掃毒
掃毒結果則是無任何感染 = =
後來則是用Revo Uninstaller把這2個怪名稱的程式給刪除
再將Fx回復到原廠狀態(不知有沒有用,先觀察
※ 編輯: m20081015 來自: 140.125.224.66 (12/30 15:55)
7F:推 timshan:GreatSaver非常的新 大概出來一周不到 12/30 16:34
8F:推 chiutin:+1 狀況一樣 名稱不一樣 12/30 17:02
9F:→ m20081015:看來這個問題有點大 12/30 17:42
10F:→ yukitowu:這種"程式"掃毒軟體通常辨識不出來... 12/30 20:30
11F:推 easoniverson:+1 12/30 22:48
12F:推 easoniverson:我的是ShopDRRop跟TaakaeTheCoupona 小紅傘掃到了 12/30 23:34
13F:→ labbat:樓上提供的連結被防毒軟體擋下來,不敢點開來 12/31 01:58
15F:→ timshan:結果 12/31 03:01
16F:推 wumins:請問中獎的大大是在什麼樣的情況下中毒的? 12/31 07:06
17F:推 pross:+1 超怪的 12/31 07:28
18F:推 pretzel:還好沒中 12/31 08:48
19F:推 wuliou:沒什麼資訊 不知道中獎的人是從哪裡中的 12/31 09:24
20F:→ pross:我用MSE也沒掃到任何東西 用AdwCleaner有抓到一些 12/31 09:38
23F:→ kuro:Fx現在是樹大招風嗎… 12/31 10:23
24F:→ Illus:我也莫名其妙中招了 XD 12/31 11:09
25F:→ Illus:不過我的名字不太一樣 叫roegullaardeealls 看來是亂數產生 12/31 11:14
26F:推 timshan:如果是從網頁中標的 開Sanboxie應該可以防範... 12/31 11:45
27F:推 timshan:如果是其他途徑 只能說大家真的不要打開來路不明的連結、 12/31 11:59
28F:→ timshan:郵件 12/31 11:59
29F:→ m20081015:怎麼中招的我也不大清楚,那時候我正在學校圖書館用筆電 12/31 13:04
30F:→ m20081015:Fx就突然自動重新啟動,重新啟動後所有add-ons就被清空 12/31 13:05
31F:推 timshan:用的是無線網路嗎? 12/31 13:14
32F:→ timshan:其他人也是在多人共用的區域網路中獎的嗎? 12/31 13:15
33F:推 easoniverson:我的電腦是學校外包的中華 同寢應該共用IP 12/31 14:41
34F:→ easoniverson:不過整寢只有我用FX所以其他人沒問題 12/31 14:41
35F:→ easoniverson:剛剛發現我的IE也被加了一樣的附加元件 12/31 14:41
36F:→ easoniverson:我的情況是下午上完課打開Fx後爬上去睡覺 醒來就這 12/31 14:41
37F:→ easoniverson:樣了 沒有任何徵兆 用小紅傘掃可以掃出來 12/31 14:42
38F:推 timshan:樓上可以提供Hijackthis的報告嗎? 12/31 15:06
39F:推 easoniverson:可是我已經刪掉問題檔案了 這樣還有用嗎 12/31 15:37
40F:→ easoniverson:是說我也不會用hijackthis 12/31 15:37
41F:推 timshan:那就沒辦法了.....殘念 12/31 15:54
42F:→ m20081015:回T大,在圖書館是用無線網路沒錯 01/01 00:07
43F:推 da452nny:那要怎麼處理啊QQ 只能用掃的嗎 01/01 12:53
44F:推 timshan:先用Combofix或hijackthis產生報告 然後用AdwCleaner清除 01/01 14:02
45F:推 richstar:+1 我的是roboo 小紅傘有馬上測到 但add on還是被清空 01/01 19:21
46F:→ richstar:重新安裝Fx 才能重新安裝add on 01/01 19:22
47F:推 b85040312:我也中標 但是我沒有倍增加任何不明的元件 01/01 19:39
48F:推 wuliou:如果是放著就被攻擊可能是OS層級的漏洞了 01/01 20:17
49F:推 timshan:就怕是樓上說的這種... 01/01 20:21
50F:→ wuliou:另外一種比較可能的是延遲引爆吧 讓你中獎之後沒有馬上爆發 01/01 20:29
51F:推 aiueokaki:請問原PO的OS是? 01/01 20:35
52F:→ SicInfit:回樓上,應該只有 Windows 會有這種問題 01/01 21:05
53F:→ m20081015:回aiu大,OS是Win7 01/01 23:19
※ 編輯: m20081015 來自: 61.224.202.243 (01/01 23:40)