Re: [求救] chrome 砍不掉的扩充 (由公司政策安装)

楼主: holsety   2014-02-06 22:15:37
※ 引述《azlbf (上邪!我欲与君相知)》之铭言:
: 1. 叙述问题:
: chrome在开网页的时候会随机跳出广告连结
: 发现扩充中多了一个东西且无法删除
: http://gyazo.com/d31784ae9f1e6af877b7d9b26a326a13
: 用过重灌狂人的教学
: 把riee开头的东西都砍掉
: 在regedit里面也找不到此名称了
: 可是依然还在
: 使用avast彻底扫毒 无效
: 砍chrome重新安装也无效
: 跪求各位大大协住
问题同上,大约是在1/29前后感觉chrome有时候会跳广告出来
或是在点连结的时候,会跑出别的广告网站
从chrome发现一个无法移除的扩充功能Media Player 1.1(由公司政策安装)
在新增与移除也发现一个Media Player程式
我一开始也是照上篇重灌狂人的教学,用了无效反而不知该如何往下处理
用扫毒扫木马软件都扫不到
使清除软件(例如CCleaner)砍了之后,只要开浏览器又生出来(浏览器整个砍掉也一样)
目前我是先用CCleaner把那个扩充功能暂时关掉
然后从放可疑档案的资料夹清空设唯读
我确定没有hao123,不过之前不小心装到新版的MiPony,瞬间被装一堆乱七八糟的不明物
感觉是那时候造成的后遗症
log如下:
ComboFix_Log
http://cht.tw/h/mlao4
hijackthis.log
http://cht.tw/h/5y6pt
SREngLOG.log
http://cht.tw/h/52p8b
利用CCleaner可找到该扩充功能的存放位置
里面有两个看起来就很像广告软件的东西,不晓得把程式码附上有没有帮助?
ffMediaPlayerV1alpha747chaction.js
作者: FantasyNova (F.N)   2014-02-07 00:46:00
adwcleaner try try
作者: azlbf (上邪!我欲與君相知)   2014-02-07 08:09:00
有用过1楼说的 但打开右装回去了推测是BS?因为我那天开始玩龙族的 囧
楼主: holsety   2014-02-07 22:23:00
哈~目前被这种新型态的后门弄的很烦,感觉只剩重灌一条路所有想得到的方式都试过了,都杀不干净最糟的是目前各种防毒及防火墙对这些后门的上下传网址都没反应只要找不到根除的方法,一开启Chrome就什么都装回去了
作者: unidon (ウニ丼)   2014-02-08 10:13:00
看来很多人都有这问题 > <"。我在咕狗版有po文,下面有人推文但是我看不懂,或许原po可参考。文章代码: #1IxR9lHM推文者 remmurds
作者: Yuchann (*′▽‵)(瑜)   2014-02-26 21:25:00
之前也是遇到相同情况,用ccleaner删除后,重开chrome广告软件又再生 =口=" 后来发现是档案没删干净C:\Documents and Settings\使用者\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions 开启所有使用者的Extensions资料夹,发现有漏掉没删到的,把它删掉后再用ccleaner删,就ok了…
楼主: holsety   2014-03-08 16:41:00
我重开机后又装回去了TAT"
作者: otaku5566 (オタク56)   2014-05-13 02:56:00
那当然,每次开机时都会连至AD套用政策,当然又装回了

Links booklink

Contact Us: admin [ a t ] ucptt.com