(((更新 推文下有極短懶人包)))
大家好 文稍有點長
若是願意幫忙的朋友 很謝謝您能願意耐心閱讀
問題有點瑣碎 若各自有解決 願意附上P幣
會按解決比例給為我解決問題的不同板友 共稅前400P
我盡量附上我能取得的資料 有所不足再請我補充
我的作業系統為Windows 10 專業版 1703
為了閱讀清爽 文章最後才附上安裝軟體清單
正文開始
約快要兩週前 我的電腦開始出現了以下的這些症狀
(1)google搜尋結果出現大量廣告
(2)youtube出現不尋常廣告
(3)不會出現彈跳廣告的正常網站 卻彈出了不正常的廣告
上網搜尋了一下
首先找到以下這篇文章 在Google板 時間為今年三月底
https://www.ptt.cc/bbs/Google/M.1490277807.A.F3C.html
上面該篇文章提及 當時的前天 本板也有出現類似案例 文章如下
https://www.ptt.cc/bbs/AntiVirus/M.1490077776.A.565.html
沒時間點文章連結的板友
以下有兩張借用於第一篇文章的圖片 我的症狀就像是這樣
https://i.imgur.com/inNgzxT.png
https://i.imgur.com/JwIaDAy.png
根據第二篇文章的介紹 我使用了
(1)Malwarebytes
(2)Malwarebytes AdwCleaner
(3)Zemana AntiMalware
另外自己還使用了
(4)UnHackMe
(5)HitmanPro.Alert
(6)Avast 免費家用防毒
也用過
(7)CCleaner
來清除過暫存檔
而能夠在安全模式下執行的軟體 我也都已執行過了
但目前還有少數一些瑣碎問題如下
<1>Youtube似乎還是會出現不正常的廣告 但是幾天來我迅速嘗試數次 好像又都沒看到
所以我暫定此問題仍然存在
<2>這個問題比較奇怪弔詭一些 請詳細聽我解釋
每當我按Firefox的套件"Session Manager"的按鈕的前兩三次
Malwarebytes會出現以下這樣的彈出警告
https://i.imgur.com/CE53501.png
上圖顯示 看來是Firefox自己會連出去 想呼叫出廣告
(就跟我上面爬的第二篇文章講的一樣)
好的 那我故意將Malwarebytes關閉 瀏覽器關閉再重開
再故意去點套件按鈕 卻沒有彈出任何廣告
而除了按那個套件按鈕之外
Malwarebytes會不會出現封鎖視窗的警告 我是已經有點忘記了...
因為我的測試時間已有點久
而之後在M軟體關閉後的一般上網 非按按鈕 的情況當中
極偶爾機率會換成Avast擋下彈出廣告
而在M軟體已關閉的前提下 去按那個套件按鈕
會不會改被Avast去擋下彈出視窗 我也是已經有點忘記了
好像會又好像不會
今天特別再測試 是不會被Avast擋下 但也沒有廣告視窗彈出
所以我又故意將Avast關閉 重開瀏覽器 以及測試非常多時間
總之的結論是 兩個軟體都關閉的情況下 竟從來沒有任何惡意彈跳視窗出現過
<3>所以我就在想 若還沒完全乾淨 那最後的機會就是:
我用UnHackMe掃出來 有一些我不太確定是否為惡意的檔案
(這些檔案其他軟體並沒有掃出)
所以以下有三張圖 可以請大家為我鑑定嗎?
(一)
https://i.imgur.com/hjj9pDX.png
[1]這張圖的 rundll32.exe 是我長年從我很小的時候就很想問的問題了
這種系統檔案 我從小就常看到它被掃出 這次我也有大概google了一下
但我還是不敢確定 所以請問這個檔案 究竟有沒有問題呢?
是偽裝?還是受感染?
[2]本圖當中 還有Intel與Lenovo的檔案被偵測出來 同樣地
想要請問大家 它們會是問題嗎?
偽裝的?還是是受感染?
(二)
https://i.imgur.com/ambSy3O.png
杜比的檔案也被認為有問題?
(三)
https://i.imgur.com/xvn8E0G.png
這張圖顯示的是瀏覽器安裝的外掛套件
很好奇的是 有非常多軟體都有掃到Avast的瀏覽器套件有問題
所以我很想問說:
原先我想說 防毒或掃描軟體互相指控對方有毒 大概只是有趣的笑話而已
這樣看起來 難道真的事實是:大家其實都不是那麼有度量嗎?
好的 也就是說 這一題是想問 以上UnHackMe掃出來的檔案 會是關鍵嗎?
以上我的問題大概就是這樣 我該做的事情都做過了 可惜目前電腦好像還是有疑慮
還是說大家若還有除此之外的更佳解決方式
請不吝告訴我 非常感謝
以下附上我的安裝軟體清單 其實我在之前就已檢查過非常多次了 應該是沒有可疑的了?
請查閱
https://i.imgur.com/4wHyOY2.png
https://i.imgur.com/19SnBcT.png
https://i.imgur.com/WYP8WPJ.png
https://i.imgur.com/4Wo2Prl.png