파이어 폭스 하이재킹


1

Firefox 6 + 업데이트와 함께 UAC, Windows 방어자, Microsoft Security Essentials와 함께 최신 서비스 팩 버전의 Windows 8을 실행하더라도 내 컴퓨터는 웹 사이트의 트로이 목마에 감염되어 HDD의 거의 모든 파일을 숨겼습니다. 그런 다음 가짜 AV 응용 프로그램을 위해 광고가 계속 나타납니다.

트로이 목마를 제거했지만 Firefox 브라우저 검색이 도용되었습니다. 나는 모든 애드온을 비활성화하고 Hijack this, Malware Bytes, USB Linux 기반 AVG 스캐너 및 아무것도 찾지 못하는 몇 가지 상용 온라인 바이러스 스캐너를 실행했습니다. FakeSysDef가 설치 한 것으로 보이는 납치범을 어떻게 추적하고 제거 할 수 있습니까?



고마워 나는 이미 그 제안을 대부분 시도했다. 악성 코드가 내 PC에서 사라졌지 만 검색 리디렉션을 유발하는 것은 여전히 ​​남아 있습니다. OS를 다시 설치 한 것으로 보입니다.
Canacourse

답변:


0

검색 about:config주소창 에 Firefox의 설정 화면을 살펴보십시오 .

검색 옵션이 도용되었는지 확인하십시오. Windows 안전 모드에서도 검색이 여전히 하이재킹되고 애드온이 비활성화 된 상태로 파이어 폭스를 실행하는 경우 루트킷이있을 수 있습니다.

Bleeping Computer의 ComboFix, TDSSKiller 및 Kaspersky 바이러스 제거 도구의 ZbotKiller를 사용하면 일반적으로 일반적인 루트킷을 탐지 할 수 있습니다.


결국 TDSSKiller를 사용하여 실행하려고 시도했지만 몇 번의 시도가 필요했습니다. 우리는 루트 키트였습니다.
Canacourse

좋아, 다행이다 그 mbr 루트킷은 불쾌합니다.
drew010
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.