[問題] 理財寶下載安裝後發現adware.happycoin

作者: netjedi (高雄硬梆梆)   2017-11-07 21:39:14
=====================================
新增理財寶官方回覆
我們測試出來了,
我們發現Malwarebytes會針對理財寶的機碼
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CMoney
判斷為是病毒,但是其實是誤判,
此機碼是是允許 理財寶可以從網頁打開理財寶軟體與理財寶excel增益集的功能,
我們會再向Malwarebytes回報誤判,
您可以放心使用理財寶。
理財寶專案組 Blanche
=====================================
adware.happycoin
AVG沒掃到,是用Malwarebytes掃到的,出現在理財寶的CMoney資料夾裡面
上一版更新後就有發現這個問題,有回報給官方。照官方說的方式移除重新安裝後,
還是出現這隻木馬,不過用Malwarebytes成功隔離之後就不會再掃到了。
上星期天發現官方更新了程式,更新之後,這支木馬又出現了,一樣是在CMoney的資料夾
裡面。雖然用Malwarebytes成功隔離,但是開啟理財寶軟體時adware.happycoin會再度
自我安裝,除非去CMoney的資料夾用AppViewer.exe開啟軟體,才會避開他原本的
自我安裝程序。
因為我不是專業人員,所以不知道是官方安裝檔的問題,還是其實是我自己的問題?
我自己發現我的Chrome似乎有about:blank廣告病毒,但是估狗到的相關中文網頁太少
或太舊,我不太確定症狀是不是一樣或是正常現象,兩者之間是不是有相關。
理財寶下載網址
https://www.cmoney.tw/app/download/
煩請版上能人解惑,感謝!
作者: DINJIAPC (鼎家)   2017-11-08 00:09:00
算是誤判 不過本來很多台灣證卷或是金融公司的軟體本來就寫得不怎樣了
作者: flora11883 (台南肯茄茄)   2017-11-08 00:26:00
我也是啊,不想管了,如果花錢還讓我中毒那就太過分了
作者: DINJIAPC (鼎家)   2017-11-08 00:29:00
不過看你的描述 系統本來就有問題的機會很大 請你把情況附圖 掃描記錄拍好 系統所有的軟體全列出來 連免安裝的工具軟體也一併寫清楚
作者: fatstan (DPJ)   2017-11-08 07:32:00
adware是廣告軟體的意思另外你可以直接新增捷徑放到桌面 原本的就刪掉直接幫AppViewer.exe建立捷徑
作者: DINJIAPC (鼎家)   2017-11-08 22:32:00
印象中avg價格很硬要命的貴要1600 怎會選擇用avg
作者: fatstan (DPJ)   2017-11-09 08:09:00
把chrome裡面他們的插件停用重開 看about:blank廣告病毒還存不存在
作者: netjedi (高雄硬梆梆)   2017-11-09 11:37:00
我是使用免費的AVG而已,之後考慮換免費的卡巴

Links booklink

Contact Us: admin [ a t ] ucptt.com