好好的軟體突然變成惡意?


Latios_JP wrote:
我是用Revo Uninstaller...(恕刪)


5.33 的版本在被汙染後,
使用者在使用時會被要求另行下載其他檔案並安裝,
若你當時允許或者直接從程式幫你開啟的網頁下載檔案,
極有可能就會中獎。

現在你已經移除了就不用擔心了。


簡單說,這次事件就是把 CCleaner 5.33 版變成一個有內建木馬下載功能的程式,
移除之後應該暫時可以安心了。
微軟的首席工程師就曾言不建議用.但沒辦法.個人還是照樣使用.只要網設前端防堵做好就行了.

人品是做人最好的底牌.
過往這個軟體要求下載升級檔案就會自動連到他們的下載頁面去給予下載新的檔案,不過昨天偵測到之後有點去看就出現要求儘速升級5.34版本的訊息,當時就有疑慮因此是有連到網頁但沒直接下載而就自己另外開頁面去官方網站載了。
當時下載這個檔案安裝後就只給在後台執行連用都沒用過一次。只是當初升級到這版本之後就又說要再升級5.34然後連到下載網頁後卻沒有5.34的下載檔案就只有5.33的

昨天時候卡巴跟Zemana AntiLogger沒反應,想說前幾天三套防護都掃描過了都正常就沒想太多,就剛好昨天電腦用太晚讓Malwarebytes在那個預設的時間自動進行掃描才發現到。

已經再三掃描過了目前電腦無任何異狀

KevinYu0504 wrote:
5.33 的版本在...(恕刪)

Latios_JP wrote:
過往這個軟體要求下...(恕刪)


因為這木馬是很後期才被發現,
且因為 CCleaner 的開發商 piriform 被 Avast 買下來了,
而 Avast 大概在後來的某次檢查才發現 piriform 被入侵,
所以很多防護軟體都沒發現。

事實上到現在還是很多家防毒軟體對於被感染的 5.33 版的安裝檔沒有反應
KevinYu0504 wrote:
因為這木馬是很後期...(恕刪)


我當初還曾去官網下載5.33過 不過一安裝沒多久 就被強制更新5.34了
可見5.34的動作 是直接修改5.33的漏洞 所以更新5.34版本後應該是無虞的

剛剛還發現 下載的資料夾裡面還有當初之前的5.33版本的安裝檔

不過Avast 掃描卻沒掃出這安裝檔有問題 可見是安裝檔沒有問題 應該是安裝之後所導入的一些程式才有問題


剛剛處理步驟 也整個把CClener5.34砍掉

在去官網下載一個新5.34的來安裝

也在用Avast進行全系統 掃過沒問題



原來如此.難怪微軟的首席工程師曾言不建議用.那時大概問題看似又不確定就只好建議不要使用.
KevinYu0504 wrote:
因為這木馬是很後期...(恕刪)
人品是做人最好的底牌.
或許在上一次全機掃描後Malwarebytes才建檔才能那麼剛好在這時候被掃到吧
不然可能還會隔一段時間還會不知道有問題吧
總覺得要用防毒公司旗下的軟體或許保障度會比較高吧
KevinYu0504 wrote:
因為這木馬是很後期...(恕刪)

Latios_JP wrote:
或許在上一次全機掃描後Malwarebytes才建檔才能那麼剛好在這時候被掃到吧
不然可能還會隔一段時間還會不知道有問題吧
總覺得要用防毒公司旗下的軟體或許保障度會比較高吧


應該說,你前一次的全機掃描的時候,這隻木馬還未被發現,
直到被發現了 > 軟體更新病毒資料庫 > 你再次全機掃描 > 發現目標。

所以這也是為什麼大多數的防毒都會建議定期全機掃描,
且間格別太久,一周或者至少每個月掃描一次。

再請教一下
剛剛又說又要升級5.35版本,5.34是又怎麼回事?
以往軟體需要升級卡巴都沒反應的怎麼這次卡巴先跳出警示要求儘快升級!!

KevinYu0504 wrote:
應該說,你前一次的...(恕刪)


一山還有一高,雞蛋還有雞蛋糕...!!!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!