[求救] 搜寻网页被Money Viking ads入侵

楼主: ru04ul4 (拒绝)   2016-01-04 00:25:06
1. 叙述问题:
昨天更新kmplayer后
http://imgur.com/xqe6G29
http://imgur.com/jMuqwTV
许多网页都会跳出一堆广告
2. 系统资料:
win7
3. 分析报告:
Malwarebytes Anti-Malware
www.malwarebytes.org
扫描日期: 2016/1/3
扫描时间: 下午 11:31
日志档: 5555555.txt
系统管理员: 是
版本: 2.2.0.1024
恶意程式病毒库: v2016.01.03.04
Rootkit 病毒库: v2015.12.26.01
授权: 试用
恶意程式防护: 启用
恶意网页封锁: 启用
自我保护: 停用
系统: Windows 7 Service Pack 1
处理器: x64
档案系统: NTFS
使用者: 健耀
扫描类型: 威胁扫描
结果: 已完成
已扫描物件: 406855
总共扫描时间: 29 分钟, 57 秒
内存: 启用
启动: 启用
档案系统: 启用
压缩档: 启用
Rookits: 停用
启发式扫描: 启用
PUP: 启用
PUM: 启用
程序: 0
〈没有检测到恶意程式〉
模组: 0
〈没有检测到恶意程式〉
登录档机码: 0
〈没有检测到恶意程式〉
登录档登录值: 0
〈没有检测到恶意程式〉
登录档数据: 0
〈没有检测到恶意程式〉
资料夹: 0
〈没有检测到恶意程式〉
档案: 4
PUP.Optional.Linkury.ShrtCln, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 坏:﹝user_pref("browser.newtab.url",
"C:\\ProgramData\\Viaairs\\ff.NT");﹞, ,[112fa4910b8e53e3aa495c6755af6c94]
PUP.Optional.Babylon, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 坏:﹝user_pref("extensions.BabylonToolbar.prtkDS", 0);﹞,
,[18288fa6b9e0ac8ad23cd8ecc440a35d]
PUP.Optional.Babylon, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 坏:﹝Preferences
/* Do not edit this file.
*
* If﹞, ,[360ad1645a3f68ce58b68a3ae1238779]
PUP.Optional.CrossRider, C:\Users\健耀
\AppData\Roaming\Mozilla\Firefox\Profiles\xkdjqm7t.default-1395421910883\prefs.js,
好:﹝﹞, 坏:﹝user_pref("extensions.crossrider.bic",
"144e6f8a3e635daa33aab0d7fe5b0c89");﹞, ,[ff41db5a9cfd47ef2322a61ed034837d]
物理性磁区: 0
〈没有检测到恶意程式〉
(end)
执行后未见改善
作者: gamesame7711 (框框爱安安)   2016-01-04 01:01:00
我之前有类似的 用了CClean后解决
作者: a3861527 (Carlisle)   2016-01-04 01:26:00
完全不信任KM的更新 我KM都只敢用免安装版的
作者: jh961202 (阿电)   2016-01-04 01:51:00
KMP超毒,别用了吧...改用K-Lite都比较强大
作者: minihyde (minihyde)   2016-01-04 02:17:00
改用pot或mpc吧
作者: s8321414 (冥王欧西里斯)   2016-01-04 07:38:00
改用VLC :P
作者: hirokofan (笠原弘子 命!)   2016-01-04 08:21:00
....KMPLAYER的更新N年前就被骇了,怎么还有人中orz
作者: agreerga (鸭毛)   2016-01-04 09:19:00
之前不是有传过KMP更新会中勒索病毒? 换Player吧
作者: masterliy (主任)   2016-01-04 23:37:00
kmp别用了吧

Links booklink

Contact Us: admin [ a t ] ucptt.com