ฉันจะค้นหาต้นตอของไวรัสที่สร้างป๊อปอัปได้อย่างไรเมื่อมีโปรแกรมใหม่เริ่มทำงาน [ซ้ำกัน]


0

ฉันมีไวรัสบนคอมพิวเตอร์ที่ใช้ windows ดูเหมือนว่าจะสร้างแท็บ Chrome ใหม่เมื่อฉันเริ่มใช้แอปพลิเคชันใหม่ ตัวอย่างเช่นถ้าฉันไปที่ Youtube และเริ่มแฟลชมันอาจสร้างแท็บใหม่

เมื่อฉันไปที่เขตข้อมูลป้อนคำถามของผู้ใช้ขั้นสูงจะสร้างแท็บใหม่และแท็บนั้นเป็นโฆษณาสำหรับการสำรวจเพื่อรับรางวัล 50 เหรียญ

เพื่อนของฉันแสดงความคิดเห็น:

hmmmm คุณอาจจะลบมันด้วยตนเองหากคุณพบว่ามันอยู่ที่ไหน   บนคอมพิวเตอร์ของคุณ ถ้าคุณไปที่ตัวจัดการงานมีตัวเลือกให้   แสดงอาร์กิวเมนต์บรรทัดคำสั่งที่ใช้ในการเรียกใช้โปรแกรมเพื่อคุณ   อาจหาไฟล์พา ธ ของมันในแบบนั้น คุณสามารถลองและหยุดมันได้   จากการเปิดตัวโดยการลบการดำเนินการเปิดตัวจาก Windows   Registry เพียงแค่ google Regedit และค้นหาส่วนสำหรับไฟล์. exe และ   ตรวจสอบว่ามีสิ่งแปลกปลอมอยู่ในนั้นหรือไม่

ความช่วยเหลือใด ๆ ที่ชื่นชม! : 3

วินโดว์ 8

แก้ไข:

ฉันวิ่ง

โปรแกรมป้องกันไวรัส avast โปรแกรมป้องกันไวรัสที่รับรู้โฆษณา

โฆษณาทราบว่ามีการกักกันบางไฟล์ แต่ปัญหายังคงมีอยู่


โดยทั่วไปฉันลังเลที่จะชี้ให้เห็นอย่างชัดเจน แต่คุณไม่สามารถเรียกใช้โปรแกรมป้องกันไวรัสได้หรือไม่ ฉันถือว่าติดตั้งไว้ใช่ไหม
Matt

แมตต์ขอโทษฉันควรจะเพิ่มว่า ฉันจะแก้ไขต้นฉบับด้วยการอัปเดตที่กล่าวถึงสิ่งเหล่านั้น
IamPolaris

ฉันสงสัยว่ามันเป็น 'addon' เบราว์เซอร์ - นี้เกิดขึ้นกับเบราว์เซอร์ทั้งหมดหรือไม่
Journeyman Geek

"เพียงแค่ google regedit และหาส่วนสำหรับไฟล์. exe" คำแนะนำที่ดี ;)
Ƭᴇcʜιᴇ007

JourneyMan - & gt; ดูเหมือนว่าจะเกิดขึ้นกับ firefox และ chrome
IamPolaris

คำตอบ:


-1

ฉันคิดว่าปัญหานี้เกิดขึ้นกับเบราว์เซอร์ที่แตกต่างกันไม่ใช่แค่ Chrome ใช่ไหม ทำการทดสอบ ... คุณสามารถดาวน์โหลดเบราว์เซอร์ใหม่เช่น Firefox ติดตั้งใหม่และดูว่าโฆษณายังคงปรากฏขึ้นทันที

มันเป็นไปได้มากและเป็นเพียงโปรแกรมที่มีถิ่นที่อยู่และสามารถถูกฆ่าได้จากภายในตัวจัดการงาน - เพียงโพสต์ที่นี่รายชื่อของงานที่กำลังทำงานอยู่ของคุณและเราสามารถบอกคุณได้ว่า น่าเศร้าที่ฉันไม่มี Windows 8 (ใช้ W7 เท่านั้น) ดังนั้นฉันจึงอาจไม่คุ้นเคยกับกระบวนการของระบบใหม่ทั้งหมด ฉันขอแนะนำให้คุณเปิดตัวจัดการงานคลิกขวาสำหรับคุณสมบัติสำหรับแต่ละกระบวนการที่กำลังทำงานและระบุและปิดแต่ละแอพ (ผ่าน "กระบวนการสิ้นสุด") ที่ไม่ใช่ไฟล์ที่ใช้งานได้ซึ่งอยู่ในโฟลเดอร์ C: \ Windows แล้วดูว่าป๊อปอัปยังคงอยู่หรือไม่ นอกจากนี้ให้เรียกใช้ "เครื่องมือการกำจัดที่เป็นอันตราย" ของ Microsoft ที่อัปเดตทุกเดือน (ประเภท "mrt.exe" จากกล่องโต้ตอบเรียกใช้ด้วยสมมติว่าเครื่องมือได้รับการอัปเดตเมื่อเดือนกรกฎาคม 2556) เพื่อให้แน่ใจว่าไม่มีไฟล์ใดในระบบ ใช่สิ่งที่ชัดเจนที่ผู้เขียนเครื่องมือสแปมจะทำคือคัดลอกไฟล์ลงในโฟลเดอร์ระบบและเปลี่ยนชื่อตัวเองเป็นชื่อไฟล์ที่ไม่เป็นอันตราย แต่ต้องการ จำกัด ช่องให้แคบลง หลังจากที่คุณทำทุกอย่างแล้วและปัญหายังคงมีอยู่ให้ข้ามไปที่บริการ (ผ่าน "services.msc" จากกล่องโต้ตอบเรียกใช้) และปิดบริการที่ไม่เฉพาะระบบ คุณควรจะสามารถระบุได้ว่าตัวใดที่ผ่าน "msconfig" (ผ่านทางกล่องโต้ตอบ Run) และคลิกแท็บ "บริการ" และเลือก "แสดงเฉพาะบริการที่ไม่ใช่ของ Microsoft" - รายการที่ยังคงลองปิดอยู่ทั้งหมด (หรือมากกว่า: หยุด บริการ) จากนั้นตรวจสอบเบราว์เซอร์ของคุณ

ความเป็นไปได้อีกอย่างหนึ่งก็คือพวกเขาแทนที่สต็อก winsock ของคุณด้วยสปอตที่ติดเชื้อของตัวเอง

หากพวกเขามีความคิดสร้างสรรค์จริงๆพวกเขาสามารถฉีด dll เข้าไปในเบราว์เซอร์ที่ทำงานอยู่เช่น Chrome ซึ่งมันสามารถทำสิ่งต่าง ๆ ได้ทุกประเภท

แต่ในกรณีส่วนใหญ่คุณมีกระบวนการทำงานที่ชั่วร้าย (หรือบริการ) ซึ่งสามารถตรวจพบและฆ่าได้โดยผ่านตัวจัดการงาน

เครื่องมือป้องกันไวรัส / มัลแวร์ไม่น่าเชื่อถือมากนักเนื่องจากเป็นวิธีที่ง่ายเกินไปที่จะทำให้แอพรอบตัวพวกเขา ประสบการณ์ที่จะรู้ว่าสิ่งที่เกิดขึ้นและทำไมการป้องกันที่ดีที่สุด


imgur.com/EZCjglc นี่คืออาการอื่น ลิงก์ที่ขีดเส้นใต้พร้อมโฆษณาที่เกี่ยวข้อง พวกเขาปรากฏใน Firefox และโครเมี่ยม
IamPolaris

pastebin.com/689EyS6P นี่คือรายการกระบวนการของฉันโดยใช้กระบวนการรับใน PowerShell
IamPolaris

เครื่องมือลบซอฟต์แวร์ที่เป็นอันตราย windows ไม่พบสิ่งใด
IamPolaris
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.