Re: [求救] 中了tradeadexchange恶意病毒!!

楼主: freakclaw (我川威武)   2016-01-06 02:26:36
我也是中了一堆间谍广告木马病毒(Avira抓到Adware/BrowseFox.Gen), 已试过:
AdwCleaner
Malwarebytes Anti-Malware
RogueKiller
(还有一些宣传效果十足的间谍广告木马清除软件, 建议别用LavaSoft的Ad-Aware!)
也用了第三方系统工具程式自行判断处理.(Ex. AutoRuns)
结果清除了9x%的间谍软广告软件, 剩下这个会在点连结/开新分页时不定时跳转/开分
页的问题没解决: 先跳转 www.tradeadexchange.com 后再跳转(redirect)到其它诈骗
/木马/病毒/间谍软件/广告网页; 妙的是IE 10似乎已痊愈, 剩FireFox还在住院观察.
PS. 还记得自己上次处理过非常类似的问题, 发现它并没有程式实体(.COM/.DLL/.EXE
)?(好像有.SYS) 而是隐藏在Windows登录系统里的一段机码, 自订一个系统协定(
Protocol), 被动式触发, 用任何浏览器上网都无法避免(拦截HTTP/HTTPS).
但这次我科科了, 找不到那段Windows Registry..(也想不起来)
1. Firefox 43.0.3
IE 10.0.9200.17556, 更新版本: 10.0.34(KB3104002)
2. Windows 7 SP1 旗舰版
Avira Free AntiVirus 2015
作者: kanchia (一个过客)   2016-01-11 08:58:00
google了一下 关键字就是tradeadexchange regedit第二个好像就有regedit的检查方式 不知道您适不适合这个
楼主: freakclaw (我川威武)   2016-01-13 21:26:00
感谢楼上, 但没找到任何相符的部分, 之前移除过一个系统登录.(用AutoRuns) 可能被我误打误撞解决了.提供私房应对方法: #1MZ4NI6G

Links booklink

Contact Us: admin [ a t ] ucptt.com