IE와 Chrome의 오른쪽 하단에 큰 정사각형 광고가 나타납니다.

IE와 Chrome의 오른쪽 하단에 큰 정사각형 광고가 나타납니다.

가능한 중복:
내 PC에서 악성 스파이웨어, 맬웨어, 바이러스 또는 루트킷을 어떻게 제거합니까?

IE와 Chrome 모두 브라우저 창 오른쪽 하단에 큰 광고가 표시됩니다. 때때로 그들은 Microsoft처럼 평판이 좋아 보이지만 때로는 "당신이 이겼습니다"라고 말하는 커다란 깜박이는 상자입니다. 지금 나는 "30파운드를 감량해야 하나요?"를 보고 있습니다. Microsofot Security Essentials를 실행했는데 아무것도 찾지 못했습니다. 그런 다음 Windows Defender 오프라인(CD에서 부팅)을 실행했습니다. WDO는 링크를 클릭한 후 잘못된 페이지가 나타나는 원인이 되는 브라우저 하이재킹을 포함하여 5가지를 발견했습니다. 성공적으로 청소되었다고 보고된 후 확인을 위해 빠른 스캔을 실행했습니다. 재부팅 후에도 광고가 계속 표시됩니다. 아직도 감염됐나요? 시도해 볼 만한 다른 도구가 있나요? ComboFix는 어떻습니까? 감사해요

업데이트: 슈퍼유저에 대한 스크린샷은 다음과 같습니다.

나는 승리자다!

답변1

IE, Firefox, Chrome 등 모든 브라우저에서 동일한 문제가 발생했습니다. 임의의 사이트에서 내 브라우저 창(상자 또는 휴대폰 모양)의 왼쪽 하단 및 오른쪽 하단에 광고가 표시되었습니다. Malwarebytes(무료), Microsoft 악성 소프트웨어 제거 도구(무료) 및 mcafee(기업)를 사용하여 컴퓨터를 검사했지만 실패했습니다. 아무것도 감지되지 않았고 정말 짜증났습니다. 또한 최근에는 Microsoft Security Essentials(무료)를 사용하여 검사했습니다.

온라인 해결의 경우: 나는ombofix.exe가 작동한다는 것을 읽었습니다.Malwarebytes 포럼, 그러나 이 프로그램을 실행하기 전에 보안 스캐너를 비활성화해야 하는데 내 노트북에서는 그렇게 할 수 없습니다. 나는 또한 시험해보기 위해 여러 스캔을 읽었습니다.삐걱거리는 컴퓨터; 나는 이미 여러 가지를 시도했기 때문에(첫 번째 단락에 나열되어 있음) RogueKiller(거기 게시하는 사용자에게 효과적임)로 이동했습니다. 이 스캐너는 내 호스트 파일이 google-analytics를 리디렉션하고 있음을 나에게 알렸습니다. 문제를 해결하려고 시도했지만 재부팅 후에도 수정 사항이 유지되지 않았습니다(예: 광고가 계속 표시되고 다른 스캔에서 호스트 파일이 여전히 손상된 것으로 표시됨**).

임시 해결 방법은 다음과 같습니다. 내 라우터에서 google-analytics.com에 대한 액세스를 차단했더니 광고가 사라졌습니다. 나는 원래 크롬의 검사 요소를 사용하여 시행착오를 거쳐 이것을 발견했습니다. 내가 여전히 차단하고 있지만 내부 광고만 제거하고 광고 상자/휴대폰 자체는 제거하지 않은 다른 사이트는 다음과 같습니다: bluekai.com, edgesuite.net, find-allyouneed.com, fwmrm.net, xtendmedia.com,ieldmanager.com; RougueKiller 검사** 때문에 statcounter.com 및 doubleclick.net도 추가했습니다.

나의 궁극적인 해결책: 다음에서 다른 리소스를 찾았습니다.독립 웹사이트: jaysonjc.com내가 설명하는 것과 동일한 문제가 있었습니다. 그가 자신의 증상을 설명하는 것과 정확히 일치하여 내 호스트 파일이 숨겨져 있고 아래 나열된 DNS 리디렉션을 통해서만 읽을 수 있다는 것이 밝혀졌습니다(추가 세부 사항은 내가 참조하는 웹 사이트에 있음). 그는 관리자로 로그인하고 호스트 파일을 편집하여 문제를 해결했지만(작동 가능) 관리자 권한이 있는 사용자로 다음을 수행했습니다.

  1. 상위 디렉터리 C:\Windows\System32\drivers\에서 .\etc의 이름을 .\etc2로 바꿨습니다.
  2. 상위 폴더에 새 .\etc 디렉터리를 만들었습니다.
  3. .\etc2에서 보이는 내용을 새 .\etc로 복사했습니다(즉, 숨겨진 호스트 파일을 복사하지 마세요!).
  4. 새 호스트 파일을 만들었습니다(제 경우에는 거기에 있던 고립된 호스트.txt를 사용했습니다. .txt 파일 확장자를 제거해야 합니다).

그런 다음 재부팅하고 RogueKiller를 사용하여 스캔했습니다. 최종 결과: 더 이상 DNS 리디렉션이 감지되지 않습니다. 참고: 이 증상이 나타날 수도 있지만 이는 시스템에 있는 무언가(simda, 애드웨어 등, 위에서 참조한 jaysonjc.com 웹사이트 참조)로 인해 발생하는 것입니다. 나는 어떤 탐지도 본 기억이 없습니다. 그럼에도 불구하고 첫 번째 단락에 나열한 스캔 중 일부를 제안하겠습니다. PC에서 무엇이든 가져온 다음 숨겨진 호스트 파일에서 항목을 제거하세요.

지금은 간단해 보이지만 시간이 좀 걸렸습니다. 이게 도움이 되길 바란다. 행운을 빌어요.

** 추가 참조를 위해 RougueKiller에 따라 사라지지 않는 호스트 파일의 항목은 다음과 같습니다(참고: 메모장에서 호스트 파일을 편집할 때 이러한 항목은 표시되지 않습니다).

64.46.36.178 www.google-analytics.com.
64.46.36.178 ad-emea.doubleclick.net.
64.46.36.178 www.statcounter.com.
64.27.10.42 www.google-analytics.com.
64.27.10.42 ad-emea.doubleclick.net.
64.27.10.42 www.statcounter.com.

답변2

일반적으로 여러 개의 주문형 맬웨어 스캐너를 실행하는 것이 서로 다른 항목을 선택하는 것처럼 보이기 때문에 권장됩니다. MalwareBytes와 Spybot Search And Destroy는 제가 주로 실행하는 프로그램입니다. 두 사람 모두에게 전체 검사를 실행하여 PC에 있는 모든 항목을 집합적으로 삭제할 수 있는지 확인하세요.

또한 하드 드라이브를 연결할 수 있는 다른 PC에 액세스할 수 있습니까? 실제로 해당 디스크에서 소프트웨어를 실행하는 대신 USB 드라이브로 취급하는 다른 컴퓨터에서 이 드라이브를 검색할 수 있으면 유용할 수 있습니다. 잠재적인 루트킷이 활성화되어 파일을 숨길 수 있는 것을 막아야 합니다.

답변3

기본 악성 코드 검사를 완료한 것 같으니 깨끗하게 나온 것 같은데, ISP에서 자바스크립트를 삽입한 것이 아닌가요?

인터넷 연결에 연결된 다른 컴퓨터에서 시도해 볼 수 있습니까? 아니면 다른 인터넷 연결에 연결된 컴퓨터에서 시도해 볼 수 있습니까?

답변4

Combofix를 실행하면 다음에서 다운로드할 수 있습니다. http://www.bleepingcomputer.com/download/combofix/

이 프로그램을 실행하면 바이러스 백신(실행 중인 경우)과 컴퓨터 정리를 위한 50단계 프로세스가 일시적으로 비활성화됩니다. 간단하고 빠르며 거의 항상 작동합니다.

관련 정보