Latios_JP wrote:我是用Revo Uninstaller...(恕刪) 5.33 的版本在被汙染後,使用者在使用時會被要求另行下載其他檔案並安裝,若你當時允許或者直接從程式幫你開啟的網頁下載檔案,極有可能就會中獎。現在你已經移除了就不用擔心了。簡單說,這次事件就是把 CCleaner 5.33 版變成一個有內建木馬下載功能的程式,移除之後應該暫時可以安心了。
過往這個軟體要求下載升級檔案就會自動連到他們的下載頁面去給予下載新的檔案,不過昨天偵測到之後有點去看就出現要求儘速升級5.34版本的訊息,當時就有疑慮因此是有連到網頁但沒直接下載而就自己另外開頁面去官方網站載了。當時下載這個檔案安裝後就只給在後台執行連用都沒用過一次。只是當初升級到這版本之後就又說要再升級5.34然後連到下載網頁後卻沒有5.34的下載檔案就只有5.33的昨天時候卡巴跟Zemana AntiLogger沒反應,想說前幾天三套防護都掃描過了都正常就沒想太多,就剛好昨天電腦用太晚讓Malwarebytes在那個預設的時間自動進行掃描才發現到。已經再三掃描過了目前電腦無任何異狀KevinYu0504 wrote:5.33 的版本在...(恕刪)
Latios_JP wrote:過往這個軟體要求下...(恕刪) 因為這木馬是很後期才被發現,且因為 CCleaner 的開發商 piriform 被 Avast 買下來了,而 Avast 大概在後來的某次檢查才發現 piriform 被入侵,所以很多防護軟體都沒發現。事實上到現在還是很多家防毒軟體對於被感染的 5.33 版的安裝檔沒有反應
KevinYu0504 wrote:因為這木馬是很後期...(恕刪) 我當初還曾去官網下載5.33過 不過一安裝沒多久 就被強制更新5.34了可見5.34的動作 是直接修改5.33的漏洞 所以更新5.34版本後應該是無虞的剛剛還發現 下載的資料夾裡面還有當初之前的5.33版本的安裝檔不過Avast 掃描卻沒掃出這安裝檔有問題 可見是安裝檔沒有問題 應該是安裝之後所導入的一些程式才有問題剛剛處理步驟 也整個把CClener5.34砍掉在去官網下載一個新5.34的來安裝也在用Avast進行全系統 掃過沒問題
或許在上一次全機掃描後Malwarebytes才建檔才能那麼剛好在這時候被掃到吧不然可能還會隔一段時間還會不知道有問題吧總覺得要用防毒公司旗下的軟體或許保障度會比較高吧KevinYu0504 wrote:因為這木馬是很後期...(恕刪)
Latios_JP wrote:或許在上一次全機掃描後Malwarebytes才建檔才能那麼剛好在這時候被掃到吧不然可能還會隔一段時間還會不知道有問題吧總覺得要用防毒公司旗下的軟體或許保障度會比較高吧 應該說,你前一次的全機掃描的時候,這隻木馬還未被發現,直到被發現了 > 軟體更新病毒資料庫 > 你再次全機掃描 > 發現目標。所以這也是為什麼大多數的防毒都會建議定期全機掃描,且間格別太久,一周或者至少每個月掃描一次。