重新整理一下以利大家閱讀
症狀:
1. 只會發生在瀏覽器裡
2. 點選瀏覽器頁面裡的連結,甚至是空白處點擊滑鼠任一鍵(不管左鍵或是右鍵),即會開啟新頁面,並以blob:https://pwz2.com/……這樣的網址開始,隨後即連到不明色情網頁、或是youtube上的隨機影片,且自己點選的連結一般都不會開啟。
3. 大約三次點擊後出現三次不明頁面之後,點擊滑鼠任一鍵就可以正常使用,但其後一段時間後又會重覆上述情況
4. Malwarebytes會攔出導出去的網址為amptylogick.com
我的解法:
重新開機後,單一點選已感染的瀏覽器,進入其功能選項,重設瀏覽器,其後立即重新開機,再重新開啟瀏覽器檢查是否會因點擊滑鼠而跳出pwz2轉址頁面。若有多個瀏覽器亦同,個人會分別重覆這個步驟。若重設後沒重新開機而繼續使用瀏覽器,將會陷入一直"中毒"的現象,以致於誤以為重設沒有作用。
注意事項:
當單一瀏覽器中了pwz2病毒後,勿同時開啟其他瀏覽器,新的瀏覽器開始時點選不會有異狀,但很快的就會發生中毒現象。
------------------------------------
這段時間感謝各位大神的建議,雖然耗了一段時間,不過應該是解決了,目前瀏覽都很正常,至少上班期間沒再叫我去逛莫名其妙的色情網站,而且內容大部份很爛,跟pornhub比起來天差地遠。
由於這病毒似乎今年才有,我裝的趨勢防毒軟體都掃不到,上網找的清除程式也找不到或大神建議的UVK或malwarebytes出的相關程式也是一樣的結果,前後台都找不到奇異怪名的程式,用autoruns也看不到有異常的啟動項目。由於本身用的Opera和後來用的new Microsoft Edge都沒在裝擴充套件,一時還真想不出來要從哪裡解決
後續依大神們的建議檢查windows通知功能,也無異常,且通知功能早就關閉也沒甚麼作用。清除暫存、重設防火牆、proxy等IP設定(adwcleaner在這功能好用),把資料鎖進Pc-cillin的資料防護裡,也好像沒甚麼幫助。最後似乎只能懷疑該病毒偽裝成”正常”的背景程式或服務。
本來想安裝comodo的軟體來檢視網頁動作時的進出資訊,後來因為太懶所以先用UVK的process manager的功能來檢視所有運作的背景程式,在用其中一個功能google files name時會直接開啟一個叫2Browse的瀏覽器來回報結果。
但關鍵點卻是在這時刻發生,因為透過2Browse進行任何的瀏覽並不會跳出pwz2的轉址頁面 (他本身可以開多視窗),這是同時開啟其他瀏覽器一樣跑出pwz2,但2Browse就沒這問題。仔細一想,若是病毒透過背景程式或是服務來作怪時,其實我並不需要開啟瀏覽器就會發生,意即我只要點擊滑鼠就會幫我”自動”啟動瀏覽器,這所以表示,病毒本身是開啟瀏覽器時啟動的,至於他怎麼感染這又是另一個我不懂的專業問題,至於為什麼2Browse不受感染,不知道是做得太爛還是做得太好,這我就不知道了。
於是當下重啟電腦後開啟New edge (Opera已經移除),進入功能選項重設後,立即再重新開機,之後再進系統後就沒有pwz2的轉址頁面了,暫時就跟大家報告到此,謝謝各位大神的幫助。
---------------------------
[原始問題]
最近只要瀏覽網頁時,比如看新聞時,只要點擊網頁就會不定時跳出新頁面,網址常以下面這項內容開始
blob:https://pwz2.com/fc572abc-f2b5-48d5-9b34-35f329833fed
然後再轉址到各類網站,比如沒見過的色情網站,不然就是跳到Youtube的某個頻道
換了幾個瀏覽器都一樣結果,瀏覽器本身都沒再額外安裝任何的擴充套件
只要滑鼠有點擊動作,不管是右鍵或是左鍵,就算是點擊頁面空白處也會跳出新頁面,但糟糕的是,不是每次點都有,一陣一陣的,一段時間是正常的,過了幾十分鐘又來了,然後就是這樣一直循環
用了幾種掃毒或掃木馬都說找不到問題,windows 10的工作管理員裡也看不到任何異常的程式在運作,啟動選項裡也沒有,請問各位大神有沒方法可解,google裡關於這種問題好像也找不太到,麻煩大家了,謝謝
作業環境如下:
Windows 10 專業版,1903版本
防毒系統:PC-Cillin 雲端版
應該排除滿多基本的
我自己遇過的幾種給您建議
* 從工作管理員一個一個谷歌查異常的應用程式 (處理程序跟詳細資料兩個頁面,順便再看一次開機那邊)
* 已安裝的應用程式查看看,尤其是只有英文的,我有遇過名稱很像驅動程式的
* 雖然您換過瀏覽器,但我遇過是windows 10 通知那邊造成的,不知如何先感染瀏覽器
然後定時透過通知那邊開啟廣告網頁,這個我是把CHROME所有套件重新檢視安裝弄掉才好
* 最近新安裝的程式反安裝看看,有可能管道是被植入過其他廣告程式,或是軟體本來就跟一些廣告軟體合作
在安裝的時候沒注意一直下一步中獎的
祝您好運囉
像你這樣就很危險
godbird wrote:
倒是上網抓了一堆木馬清除軟體來掃
chrome有自帶清理功能,要試還不如試這個
https://support.google.com/chrome/answer/2765944https://support.google.com/chrome/answer/2765944
不過建議還是工作管理員跟程式列表看仔細一點
應該會有些蛛絲馬跡
當然也有可能在你亂試的過程中被清掉了
這樣瀏覽器重置完就會好了
內文搜尋




























































































