• 5

[已解決]任何瀏覽器點擊滑鼠任一鍵,會不定時跳出PWZ2廣告,請大神們幫忙解決,謝謝

重新整理一下以利大家閱讀

症狀:
1. 只會發生在瀏覽器裡
2. 點選瀏覽器頁面裡的連結,甚至是空白處點擊滑鼠任一鍵(不管左鍵或是右鍵),即會開啟新頁面,並以blob:https://pwz2.com/……這樣的網址開始,隨後即連到不明色情網頁、或是youtube上的隨機影片,且自己點選的連結一般都不會開啟。
3. 大約三次點擊後出現三次不明頁面之後,點擊滑鼠任一鍵就可以正常使用,但其後一段時間後又會重覆上述情況
4. Malwarebytes會攔出導出去的網址為amptylogick.com

我的解法:
重新開機後,單一點選已感染的瀏覽器,進入其功能選項,重設瀏覽器,其後立即重新開機,再重新開啟瀏覽器檢查是否會因點擊滑鼠而跳出pwz2轉址頁面。若有多個瀏覽器亦同,個人會分別重覆這個步驟。若重設後沒重新開機而繼續使用瀏覽器,將會陷入一直"中毒"的現象,以致於誤以為重設沒有作用。

注意事項:
當單一瀏覽器中了pwz2病毒後,勿同時開啟其他瀏覽器,新的瀏覽器開始時點選不會有異狀,但很快的就會發生中毒現象。

------------------------------------

這段時間感謝各位大神的建議,雖然耗了一段時間,不過應該是解決了,目前瀏覽都很正常,至少上班期間沒再叫我去逛莫名其妙的色情網站,而且內容大部份很爛,跟pornhub比起來天差地遠。

由於這病毒似乎今年才有,我裝的趨勢防毒軟體都掃不到,上網找的清除程式也找不到或大神建議的UVK或malwarebytes出的相關程式也是一樣的結果,前後台都找不到奇異怪名的程式,用autoruns也看不到有異常的啟動項目。由於本身用的Opera和後來用的new Microsoft Edge都沒在裝擴充套件,一時還真想不出來要從哪裡解決

後續依大神們的建議檢查windows通知功能,也無異常,且通知功能早就關閉也沒甚麼作用。清除暫存、重設防火牆、proxy等IP設定(adwcleaner在這功能好用),把資料鎖進Pc-cillin的資料防護裡,也好像沒甚麼幫助。最後似乎只能懷疑該病毒偽裝成”正常”的背景程式或服務。

本來想安裝comodo的軟體來檢視網頁動作時的進出資訊,後來因為太懶所以先用UVK的process manager的功能來檢視所有運作的背景程式,在用其中一個功能google files name時會直接開啟一個叫2Browse的瀏覽器來回報結果。

但關鍵點卻是在這時刻發生,因為透過2Browse進行任何的瀏覽並不會跳出pwz2的轉址頁面 (他本身可以開多視窗),這是同時開啟其他瀏覽器一樣跑出pwz2,但2Browse就沒這問題。仔細一想,若是病毒透過背景程式或是服務來作怪時,其實我並不需要開啟瀏覽器就會發生,意即我只要點擊滑鼠就會幫我”自動”啟動瀏覽器,這所以表示,病毒本身是開啟瀏覽器時啟動的,至於他怎麼感染這又是另一個我不懂的專業問題,至於為什麼2Browse不受感染,不知道是做得太爛還是做得太好,這我就不知道了。

於是當下重啟電腦後開啟New edge (Opera已經移除),進入功能選項重設後,立即再重新開機,之後再進系統後就沒有pwz2的轉址頁面了,暫時就跟大家報告到此,謝謝各位大神的幫助。

---------------------------

[原始問題]
最近只要瀏覽網頁時,比如看新聞時,只要點擊網頁就會不定時跳出新頁面,網址常以下面這項內容開始
blob:https://pwz2.com/fc572abc-f2b5-48d5-9b34-35f329833fed
然後再轉址到各類網站,比如沒見過的色情網站,不然就是跳到Youtube的某個頻道
換了幾個瀏覽器都一樣結果,瀏覽器本身都沒再額外安裝任何的擴充套件
只要滑鼠有點擊動作,不管是右鍵或是左鍵,就算是點擊頁面空白處也會跳出新頁面,但糟糕的是,不是每次點都有,一陣一陣的,一段時間是正常的,過了幾十分鐘又來了,然後就是這樣一直循環

用了幾種掃毒或掃木馬都說找不到問題,windows 10的工作管理員裡也看不到任何異常的程式在運作,啟動選項裡也沒有,請問各位大神有沒方法可解,google裡關於這種問題好像也找不太到,麻煩大家了,謝謝

作業環境如下:
Windows 10 專業版,1903版本
防毒系統:PC-Cillin 雲端版
2020-08-05 18:30 發佈
打完這篇文章,點了一下又出現新的網址
blob:https://pwz2.com/85aa7c65-3e1e-4a9b-9751-2600e04e7ddd
pwz2.com這個網址不會變動,後面的就會,唉

突然發現這blob:https是一種加密方式,為了隱藏靜態url,看來又是一個頭大了
中了流氓軟件只能重新安裝win10了
您基本上查了啟動和換了瀏覽器
應該排除滿多基本的

我自己遇過的幾種給您建議
* 從工作管理員一個一個谷歌查異常的應用程式 (處理程序跟詳細資料兩個頁面,順便再看一次開機那邊)
* 已安裝的應用程式查看看,尤其是只有英文的,我有遇過名稱很像驅動程式的
* 雖然您換過瀏覽器,但我遇過是windows 10 通知那邊造成的,不知如何先感染瀏覽器
然後定時透過通知那邊開啟廣告網頁,這個我是把CHROME所有套件重新檢視安裝弄掉才好
* 最近新安裝的程式反安裝看看,有可能管道是被植入過其他廣告程式,或是軟體本來就跟一些廣告軟體合作
在安裝的時候沒注意一直下一步中獎的

祝您好運囉
oiio wrote:
中了流氓軟件只能重新(恕刪)

這大絕一放雖然問題可解,但是一堆權限設定和安裝,想來就累
djwx wrote:
您基本上查了啟動和換(恕刪)

謝謝你的建議,不過工作管理員和程式列表裡面大部分都查過了,找不到異常,除非該程式有偽裝,那就另當別論
另外瀏覽器我沒用Chrome,之前用的是Opera,本以為是該瀏覽器的擴充程式造成,後來移掉改用微軟的Edge,也是一樣的問題
最近也沒安裝甚麼程式,倒是上網抓了一堆木馬清除軟體來掃,甚麼也找不到,還跟我說電腦很健康

不知道有沒大神熟知登錄檔,我想從這裡找啟動的時候到底載入那些元件
這種adware防毒會沒反應是因為通常都是自己手賤去裝到的

像你這樣就很危險
godbird wrote:
倒是上網抓了一堆木馬清除軟體來掃


chrome有自帶清理功能,要試還不如試這個
https://support.google.com/chrome/answer/2765944https://support.google.com/chrome/answer/2765944

不過建議還是工作管理員跟程式列表看仔細一點

應該會有些蛛絲馬跡

當然也有可能在你亂試的過程中被清掉了

這樣瀏覽器重置完就會好了
godbird wrote:
pwz2.com這個網址不會變動

抓到問題點之前,先治標,就是把他丟到 host 檔裡堵掉。
XaosLin wrote:
這種adware防毒(恕刪)


重置過所有的瀏覽器,但都沒效,懷疑是背景程式在作怪
ulimie wrote:
抓到問題點之前,先治(恕刪)


大大你這方法聽起來真不錯,請問這步驟怎麼做呢?是要修改Host檔嗎?懇請賜教,謝謝
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?