Как работает adware инфекция в Firefox, и как избавиться от него? [дубликат]

этот вопрос уже есть ответ здесь:

за последние несколько недель у меня было следующее происходит, используя Windows 8.1 и Firefox V44. Единственный активный дополнения Адблок плюс, flashblock и и Нортон тож Безопасно:

  • во-первых, Norton Internet Security (который уверяет меня, что все зеленые галочки и работяга Дори в security-land) предупреждает меня, что существует большое количество исходящего трафика обнаружено. Он спрашивает меня, хочу ли я запустить Power Eraser. Я сделал это дважды. Суммарный вклад ластик власть в безопасности, чтобы получить свои трусики в поворот на старый офис.exe инструмент (слева от circa Office 2000, который я позволил ему удалить) и параметр реестра, который позволяет профили для загрузки в Powershell. С тех пор я не потрудился использовать его снова.
  • Edit: как бесит в сторону, я попытался запустить полное сканирование с Norton, но он отказался. Я выбрал полное сканирование, выбрал Go, и ничего не произошло. Я также не мог затронуть его варианты. В конце концов я побежал diagostics Нортона и обнаружили, что он рекомендовал переустановить вещь. Отлично, это показывает мне океаны зеленого цвета "все в порядке", и он даже не знал, что он не работает должным образом.
  • Вдруг Firefox начнет предупреждать меня, что некоторые непристойные количество всплывающих окон были заблокированы.
  • некоторые по-прежнему будут пробираться, как правило, предупреждая меня (в комплекте с деталями моего сетевого подключения), что у меня "есть всплывающие окна включены!"и что я должен связаться с людьми, которые мне в этом "помогут". Другие, предположительно, обзоры сайтов с сайта, на котором я нахожусь, как ни странно, все выглядят одинаково, даже когда относятся к совершенно разным веб-сайтам.

Это, кажется, на порядок хуже при просмотре одного конкретного сайта; smh.com.au.

Я подозреваю, но не уверен, что всплывающие окна, которые проскальзывают, имеют какое-то отношение к этому элементу Flash, указывающему на //partners.cmptch точка com, который ввел на странице:

Suspect Flash Element

на всей странице Я считаю, что некоторые слова стали интерактивными, всегда "работает на DNS Unlocker", как so:

DNS Unlocker Element

часто браузер будет лизать запущенные скрипты, указывающие на Akamai:

Akamai Script Lockup

ниже приводится, в деталях, часть моего вопроса, которая отличается от "как я могу удалить вредоносные программы-шпионы, вредоносные программы, рекламное ПО, вирусы, трояны или руткиты с моего компьютера?" один.

вот смешная часть. Кто-нибудь, где-нибудь, должны знаю, как эта штука делает то, что он делает. Но я не могу найти эту информацию. Каждый веб-поиск дает ссылки о том, как "исправить" рекламное. Неизменно они оказываются ссылки для загрузки " лучший в мире анти-рекламное программное обеспечение, когда-либо!- что волшебным образом все исправит. В тех случаях, когда есть так называемое "ручное" исправление, оно включает в себя удаление записей поисковой системы (из которых у меня нет нестандартных) или домашней страницы (которая все еще установлена в Firefox по умолчанию) или сброс браузера (что я уже сделал, установив Firefox обратно к заводским настройкам, прежде чем добавлять обратно два дополнения, упомянутые выше.)

в отчаянии я, наконец, поддался с помощью анти-рекламного инструмента, который был рекомендован рядом журналов PC; AdwCleaner v5.032.

вот что он сделал:

***** [ Files ] *****

[-] File Deleted : C:WINDOWSSysWOW64vers

...
***** [ Registry ] *****

[-] Key Deleted : HKLMSOFTWAREClassesAppIDBHO.DLL
[-] Key Deleted : HKLMSOFTWAREClasses.bdcm
[-] Key Deleted : HKLMSOFTWAREClasses.bdcr

и результат этого? Абсолютно ничего, как только я открыл Firefox и вернулся на сайт SMH, весь бизнес начать снова.

Так что в дальнейшем отчаянии, я сейчас здесь надеюсь, что кто-то чьи знания о серверах и браузерах и HTML и так далее значительно больше, чем мои, могут дать мне некоторое представление о том, как это происходит, и что я могу сделать, чтобы раз и навсегда вбить деревянный кол в его сердце.

быть... Ссылка вставляется в текст веб-страницы... Как? Компонент Flash вставляется в такую страницу (при условии, что это то, что здесь происходит)... как? Выполняется сценарий, который может не входить в содержимое реальной страницы... как? Короче говоря, каков механизм возникновения этих инфекций? Это наверняка, что это не просто отходы протоплазмы, которые распространяют вирусы, которые знают такие вещи. Люди, которые борются с этими вирусами, должно быть, приложили некоторые усилия, чтобы понять механизмы, и, следовательно, как защититься от них и победить их, а также.

21
задан Alan K
31.03.2023 10:02 Количество просмотров материала 2490
Распечатать страницу

1 ответ

логи AdwCleaner для указания того, что вы-то назвали БДО.файл DLL. быстрый поиск для BHO.DLL указывает, что BHO.DLL является шпионским.

Если AdwCleaner не может удалить его, я бы относиться к нему с тяжестью вируса (не простой старый adware).

поэтому я бы выбрал ответ из это сообщество wiki. Хотя я ненавижу говорить это, вероятный лучший ответ заключается в восстановлении windows.

2
отвечен adgelbfish 2023-04-01 17:50

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх