"Addonjet 기반 Rockettab"을 제거하는 방법은 무엇입니까?

"Addonjet 기반 Rockettab"을 제거하는 방법은 무엇입니까?

나는 지난 주 정도 동안 이 애드웨어를 제거하려고 노력했지만 아무런 결과도 얻지 못했습니다.

내 브라우저(크롬)에서는 다음과 같이 표시됩니다.

여기에 이미지 설명을 입력하세요

기본적으로 내 검색 결과 위에 광고를 잔뜩 추가할 뿐입니다. 약간 짜증나는 일이지만, 이 애드웨어는 더 많은 악성 프로그램을 위한 관문일 뿐이라고 생각됩니다(그리고 Rockettab에 대한 일부 연구에서는 이를 확증하는 것 같습니다).

좀 더 자세한 내용은 다음과 같습니다.

  • 광고는 매우 산발적으로 표시됩니다. 오른쪽 하단에 있는 작은 "x"를 클릭하여 광고를 닫으면 가끔 일시적으로 사라졌다가 나중에 다시 돌아옵니다.

  • 광고는 시크릿 모드와 일반 브라우저 모드 모두에 표시됩니다.

  • 광고하지 마라IE 또는 MS Edge 브라우저에 나타납니다.

  • 광고하지 마라다른 검색 엔진(예: Bing)에 표시됩니다.

이 문제를 제거하기 위해 여러 가이드를 확인했지만 그 중 어느 것도 내 경우에 적용되지 않는 것 같습니다. 지금까지 시도한 방법은 다음과 같습니다(아무 것도 효과가 없었습니다).

  • 제어판을 통해 제거를 시도했습니다(해당 이름의 프로그램이 없거나 제거할 것으로 의심되는 프로그램이 없습니다).
  • 캐시, 기록, 쿠키를 정리하고 Chrome을 제거하고 다시 설치했습니다.
  • Ran Malwarebytes, MSE, MalwarebyesAdaware, HitmanPro
  • "Rocket", "addonjet" 등이 포함된 파일에 대해 "Everything"을 사용하여 모든 폴더를 검색했습니다.
  • 이름에 "Rocket", "addonjet"이 포함된 항목이 있는지 레지스트리를 확인했습니다.

이 시점에서 무엇을 더 시도해야 할지 잘 모르겠습니다. 어떤 도움이라도 주시면 감사하겠습니다.

답변1

저는 RocketTab 광고/악성 프로그램과 비슷한 상황에 처해 있었고 훨씬 더 침입적이거나 위험한 다른 악성 코드(키로거, 루트킷 등)와 함께 번들로 묶이는 경우가 많기 때문에 특히 귀찮습니다.

저도 당신이 언급한 모든 것을 시도해 보았지만 문제가 되는 프로세스를 찾을 수 없었습니다. 최근에는 비슷한 애드웨어를 사용하는 친구가 있었습니다. Process Explorer(Sysinternals)에서 확인해 보니 DLL을 통해 브라우저에 자신을 주입하는 프로세스가 있었습니다. 의심스러운 프로세스를 찾은 다음 해당 프로세스에 연결된 파일을 삭제하십시오. 이로써 내 친구의 문제가 해결되었습니다.

"Addonjet"이 언급되어 있다는 사실을 보면 Chrome 확장 프로그램, 플러그인 및 기타 관련 기능을 빠르게 검색할 수도 있습니다. 저는 크롬 사용자는 아니지만, 다른 브라우저에는 영향을 주지 않으니 한번 살펴보시면 좋을 것 같습니다.

가장 중요한 것은 문제가 해결되지 않으면궤도에서 핵무기를 발사하세요. 영향을 받은 컴퓨터를 완전히 지우고 새로 시작하십시오. 설정(제어판이 아닌 새 설정)에서 재설정을 검색한 다음 프롬프트에 따라 프로세스를 수행할 수 있습니다. 데이터가 백업되었는지 확인하고 새로 삭제된 장치에 어떤 프로그램을 설치할지 확인하세요.

컴퓨터를 재설정하는 경우 나쁜 항목이나 애드웨어와 함께 제공되는 항목을 다운로드하고 주의하지 않는 한 문제가 다시 나타날 가능성은 (거의) 없습니다.

성가신 RocketTab 정크를 제거하는 데 행운이 있기를 바랍니다.

관련 정보