(((更新 推文下有极短懒人包)))
大家好 文稍有点长
若是愿意帮忙的朋友 很谢谢您能愿意耐心阅读
问题有点琐碎 若各自有解决 愿意附上P币
会按解决比例给为我解决问题的不同板友 共税前400P
我尽量附上我能取得的资料 有所不足再请我补充
我的作业系统为Windows 10 专业版 1703
为了阅读清爽 文章最后才附上安装软件清单
正文开始
约快要两周前 我的电脑开始出现了以下的这些症状
(1)google搜寻结果出现大量广告
(2)youtube出现不寻常广告
(3)不会出现弹跳广告的正常网站 却弹出了不正常的广告
上网搜寻了一下
首先找到以下这篇文章 在Google板 时间为今年三月底
https://www.ptt.cc/bbs/Google/M.1490277807.A.F3C.html
上面该篇文章提及 当时的前天 本板也有出现类似案例 文章如下
https://www.ptt.cc/bbs/AntiVirus/M.1490077776.A.565.html
没时间点文章连结的板友
以下有两张借用于第一篇文章的图片 我的症状就像是这样
https://i.imgur.com/inNgzxT.png
https://i.imgur.com/JwIaDAy.png
根据第二篇文章的介绍 我使用了
(1)Malwarebytes
(2)Malwarebytes AdwCleaner
(3)Zemana AntiMalware
另外自己还使用了
(4)UnHackMe
(5)HitmanPro.Alert
(6)Avast 免费家用防毒
也用过
(7)CCleaner
来清除过暂存盘
而能够在安全模式下执行的软件 我也都已执行过了
但目前还有少数一些琐碎问题如下
<1>Youtube似乎还是会出现不正常的广告 但是几天来我迅速尝试数次 好像又都没看到
所以我暂定此问题仍然存在
<2>这个问题比较奇怪吊诡一些 请详细听我解释
每当我按Firefox的套件"Session Manager"的按钮的前两三次
Malwarebytes会出现以下这样的弹出警告
https://i.imgur.com/CE53501.png
上图显示 看来是Firefox自己会连出去 想呼叫出广告
(就跟我上面爬的第二篇文章讲的一样)
好的 那我故意将Malwarebytes关闭 浏览器关闭再重开
再故意去点套件按钮 却没有弹出任何广告
而除了按那个套件按钮之外
Malwarebytes会不会出现封锁视窗的警告 我是已经有点忘记了...
因为我的测试时间已有点久
而之后在M软件关闭后的一般上网 非按按钮 的情况当中
极偶尔机率会换成Avast挡下弹出广告
而在M软件已关闭的前提下 去按那个套件按钮
会不会改被Avast去挡下弹出视窗 我也是已经有点忘记了
好像会又好像不会
今天特别再测试 是不会被Avast挡下 但也没有广告视窗弹出
所以我又故意将Avast关闭 重开浏览器 以及测试非常多时间
总之的结论是 两个软件都关闭的情况下 竟从来没有任何恶意弹跳视窗出现过
<3>所以我就在想 若还没完全干净 那最后的机会就是:
我用UnHackMe扫出来 有一些我不太确定是否为恶意的档案
(这些档案其他软件并没有扫出)
所以以下有三张图 可以请大家为我鉴定吗?
(一)
https://i.imgur.com/hjj9pDX.png
[1]这张图的 rundll32.exe 是我长年从我很小的时候就很想问的问题了
这种系统档案 我从小就常看到它被扫出 这次我也有大概google了一下
但我还是不敢确定 所以请问这个档案 究竟有没有问题呢?
是伪装?还是受感染?
[2]本图当中 还有Intel与Lenovo的档案被侦测出来 同样地
想要请问大家 它们会是问题吗?
伪装的?还是是受感染?
(二)
https://i.imgur.com/ambSy3O.png
杜比的档案也被认为有问题?
(三)
https://i.imgur.com/xvn8E0G.png
这张图显示的是浏览器安装的外挂套件
很好奇的是 有非常多软件都有扫到Avast的浏览器套件有问题
所以我很想问说:
原先我想说 防毒或扫描软件互相指控对方有毒 大概只是有趣的笑话而已
这样看起来 难道真的事实是:大家其实都不是那么有度量吗?
好的 也就是说 这一题是想问 以上UnHackMe扫出来的档案 会是关键吗?
以上我的问题大概就是这样 我该做的事情都做过了 可惜目前电脑好像还是有疑虑
还是说大家若还有除此之外的更佳解决方式
请不吝告诉我 非常感谢
以下附上我的安装软件清单 其实我在之前就已检查过非常多次了 应该是没有可疑的了?
请查阅
https://i.imgur.com/4wHyOY2.png
https://i.imgur.com/19SnBcT.png
https://i.imgur.com/WYP8WPJ.png
https://i.imgur.com/4Wo2Prl.png