[问题] 理财宝下载安装后发现adware.happycoin

楼主: netjedi (高雄硬梆梆)   2017-11-07 21:39:14
=====================================
新增理财宝官方回复
我们测试出来了,
我们发现Malwarebytes会针对理财宝的机码
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CMoney
判断为是病毒,但是其实是误判,
此机码是是允许 理财宝可以从网页打开理财宝软件与理财宝excel增益集的功能,
我们会再向Malwarebytes回报误判,
您可以放心使用理财宝。
理财宝专案组 Blanche
=====================================
adware.happycoin
AVG没扫到,是用Malwarebytes扫到的,出现在理财宝的CMoney资料夹里面
上一版更新后就有发现这个问题,有回报给官方。照官方说的方式移除重新安装后,
还是出现这只木马,不过用Malwarebytes成功隔离之后就不会再扫到了。
上星期天发现官方更新了程式,更新之后,这支木马又出现了,一样是在CMoney的资料夹
里面。虽然用Malwarebytes成功隔离,但是开启理财宝软件时adware.happycoin会再度
自我安装,除非去CMoney的资料夹用AppViewer.exe开启软件,才会避开他原本的
自我安装程序。
因为我不是专业人员,所以不知道是官方安装档的问题,还是其实是我自己的问题?
我自己发现我的Chrome似乎有about:blank广告病毒,但是估狗到的相关中文网页太少
或太旧,我不太确定症状是不是一样或是正常现象,两者之间是不是有相关。
理财宝下载网址
https://www.cmoney.tw/app/download/
烦请版上能人解惑,感谢!
作者: DINJIAPC (鼎家)   2017-11-08 00:09:00
算是误判 不过本来很多台湾证卷或是金融公司的软件本来就写得不怎样了
作者: flora11883 (台南肯茄茄)   2017-11-08 00:26:00
我也是啊,不想管了,如果花钱还让我中毒那就太过分了
作者: DINJIAPC (鼎家)   2017-11-08 00:29:00
不过看你的描述 系统本来就有问题的机会很大 请你把情况附图 扫描记录拍好 系统所有的软件全列出来 连免安装的工具软件也一并写清楚
作者: fatstan (DPJ)   2017-11-08 07:32:00
adware是广告软件的意思另外你可以直接新增捷径放到桌面 原本的就删掉直接帮AppViewer.exe建立捷径
作者: DINJIAPC (鼎家)   2017-11-08 22:32:00
印象中avg价格很硬要命的贵要1600 怎会选择用avg
作者: fatstan (DPJ)   2017-11-09 08:09:00
把chrome里面他们的插件停用重开 看about:blank广告病毒还存不存在
楼主: netjedi (高雄硬梆梆)   2017-11-09 11:37:00
我是使用免费的AVG而已,之后考虑换免费的卡巴

Links booklink

Contact Us: admin [ a t ] ucptt.com