이 광고 팝업이 내 랩톱 / 라우터 또는 ISP에서 욕심 많은 맬웨어인지 어떻게 알 수 있습니까?


0

요청 : 전체 설명을 읽지 않고이 질문을 중복으로 표시하지 마십시오. 다른 멀웨어 감염 관련 질문처럼 들리지만 전체 설명을 먼저 읽어 보시기 바랍니다. 그 후에도 여전히 이것이 중복이라고 생각되면이를 표시하고 적절한 확인을 통해 솔루션으로 답변이 수락유사한 질문에 대한 링크를 제공하십시오 .

내 시스템 (사용권이 부여 된 소프트웨어가있는 고용주 제공 랩탑)에 (아마도) 멀웨어 감염으로 어려움을 겪고 있습니다. 아래 이미지 (iFrame 요소 및 jScript 이름)에서 볼 수 있듯이 웹 사이트를 열 때마다 계속 귀찮게하는 팝업이 자주 나타납니다. 언제나 그렇듯이 닫기를 시도하는 순간 (마우스를 마우스로 가리킬 때 닫기 버튼이 나타남) 새 탭이 열리고 의심스러운 웹 사이트로 연결됩니다. 한 URL을 항상 임의의 악의적 인 페이지로 이동하기 전에 나타납니다 두 유 두 유 두 유 tradeadexchange이 닷컴 점 .

iFrame 요소 및 jScript 이미지

SU의 도움을 받고 Joel Coehoorn의 답변을 여기서 읽기 전에 SpyHunter (무료 라이센스)와 Kaspersky Rootkit Removal Tool을 사용하여 고용주 제공 노트북을 스캔했습니다. 명확하게 감염을 확인하지 않고 Joel의 제안 된 해결책을 맹목적으로 따를 수는 없습니다. 왜냐하면 구석 구석을 자르면서도 2 주가 걸리지 않도록 고용주의 게으르고 아무 것도없는 유지 관리 팀에 제출해야하기 때문입니다. Joel Coehoorn이 제안한대로 철저합니다. 그리고 그 동안 IT 부서에서 일하는 개발자는 64kb ROM에서 Win98보다 느린 성능을 가진 고대 대안을 사용해야합니다.

카스퍼 스키 루트킷 제거 도구는 아무것도 찾지 못했습니다. 개인 랩탑에서 라이센스가 부여 된 카스퍼 스키 인터넷 시큐리티 사본을 사용하며, 광고를 차단 하고 웹 사이트를 열 때마다 악성 URL 차단 메시지가 표시됩니다. SpyHunter는 악성 코드 / 스파이웨어로 식별 된 쿠키 파일 3 개를 즉시 삭제했습니다. 그리고 놀랍지 않게도, 그들은 계속해서 튀어 나옵니다.

그러나 SpyHunter 결과는 오 탐지라고 생각합니다. 왜? 왜냐하면 이것은 저에게 곡선이되기 때문입니다. 저의 WiFi 연결사용 하지만 랩톱과 데이터를 전송 한 적이없는 다른 장치에서도 이와 동일한 팝업이 표시 됩니다. 또한 내 친구가 같은 ISP에서 인터넷에 연결하고 비슷한 팝업을 받고 있습니다. 다시 말하지만 이것은 멀웨어를 배제하지 않으며 시스템도 손상되었을 수 있습니다. 또 다른 중요한 점 은 사무실의 WiFi 연결에 연결할 때 이러한 광고를받지 못합니다. 사무실 연결에는 분명히 많은 전문적인 방화벽과 보안 조치가 구현되어 있지만 사무실 WiFi에서 팝업을 얻지 못하는 이유는 아닙니다.

커뮤니티가이 문제를 해결할 수 있다면 정말 감사합니다. 시스템이 실제로 손상되었는지 또는 홈 라우터인지 ISP 자체인지에 대한 구체적인 확인이 필요합니다. 또한 감염된 시스템이 완전히 새로운 네트워크에 연결될 때 다른 시스템이 아무 것도하지 않고 해당 네트워크의 모든 시스템을 손상시킬 수 있도록 충분한 세부 정보를 전송할 수 있습니까? 깊이 나는 이것이 가능하다는 것을 알고 있지만 확실하지 않습니다. 명확히하십시오.



죄송합니다. 복제 여부입니다. PC가 아닌 손상된 라우터 일 가능성이 큽니다.
davidgo


@ davidgo, 나는 질문이 중복으로 표시되는 것을 신경 쓰지 않습니다-나는 대답이 없거나 부분적으로 만 대답하거나 스택의 맨 아래에 붙어있는 원본 에 대한 참조를 제공하는 것에 반대합니다 (오픈 질문에 대한 나의 문구는 너무 오래되었습니다) 다른 사람의 관심을 끌지 않는 뜨겁거나 새로운 기능 또는 추천 기능으로 표시됩니다. 다시 참조로 제공 한 질문에는 부분적인 해결책이 있습니다. Android 기반 휴대폰에서 DNS 설정을 변경하려면 어떻게합니까? 라우터를 교체합니까? 대답은 유용한 것이지만 아무것도 없습니다. StackOverflow에서 이와 동일한 사례가 발생했습니다.
K.

security.stackexchange 질문에 대한 후속 조치를 취하고 내가 뭘 할 수 있는지 보겠습니다.
K.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.