作者netjedi (高雄硬梆梆)
看板AntiVirus
標題[問題] 理財寶下載安裝後發現adware.happycoin
時間Tue Nov 7 21:39:14 2017
=====================================
新增理財寶官方回覆
我們測試出來了,
我們發現Malwarebytes會針對理財寶的機碼
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\CMoney
判斷為是病毒,但是其實是誤判,
此機碼是是允許 理財寶可以從網頁打開理財寶軟體與理財寶excel增益集的功能,
我們會再向Malwarebytes回報誤判,
您可以放心使用理財寶。
理財寶專案組 Blanche
=====================================
adware.happycoin
AVG沒掃到,是用Malwarebytes掃到的,出現在理財寶的CMoney資料夾裡面
上一版更新後就有發現這個問題,有回報給官方。照官方說的方式移除重新安裝後,
還是出現這隻木馬,不過用Malwarebytes成功隔離之後就不會再掃到了。
上星期天發現官方更新了程式,更新之後,這支木馬又出現了,一樣是在CMoney的資料夾
裡面。雖然用Malwarebytes成功隔離,但是開啟理財寶軟體時adware.happycoin會再度
自我安裝,除非去CMoney的資料夾用AppViewer.exe開啟軟體,才會避開他原本的
自我安裝程序。
因為我不是專業人員,所以不知道是官方安裝檔的問題,還是其實是我自己的問題?
我自己發現我的Chrome似乎有about:blank廣告病毒,但是估狗到的相關中文網頁太少
或太舊,我不太確定症狀是不是一樣或是正常現象,兩者之間是不是有相關。
理財寶下載網址
https://www.cmoney.tw/app/download/
煩請版上能人解惑,感謝!
--
物品名稱:
女朋友
需要等級:60
需要條件:單身 (作弊程式可破解)
裝備後能力:-100 財力\-100 體力\-50 耐力\+10 騎術\+50 心靈攻擊\敵對陣營:去死團
特殊效果:裝備後若使用騎術,可變形為60級菁英四角獸,並可亂數獲得LV1的寵物小矮人
注意事項:裝備後綁定,每日減少2G,打多金高大人形怪時,有一定機率噴裝。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.74.206.246
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1510061965.A.8CD.html
推 DINJIAPC: 算是誤判 不過本來很多台灣證卷或是金融公司的軟體本來 11/08 00:09
→ DINJIAPC: 就寫得不怎樣了 11/08 00:09
推 flora11883: 我也是啊,不想管了,如果花錢還讓我中毒那就太過分了 11/08 00:26
推 DINJIAPC: 不過看你的描述 系統本來就有問題的機會很大 請你把情 11/08 00:29
→ DINJIAPC: 況附圖 掃描記錄拍好 系統所有的軟體全列出來 連免安裝 11/08 00:29
→ DINJIAPC: 的工具軟體也一併寫清楚 11/08 00:29
→ fatstan: adware是廣告軟體的意思 11/08 07:32
→ fatstan: 另外你可以直接新增捷徑放到桌面 原本的就刪掉 11/08 07:37
→ fatstan: 直接幫AppViewer.exe建立捷徑 11/08 07:39
謝謝大家的回應! 官方的回覆已新增在上面。
所以我應該可以放心了吧?
※ 編輯: netjedi (211.74.206.246), 11/08/2017 21:29:36
推 DINJIAPC: 印象中avg價格很硬要命的貴要1600 怎會選擇用avg 11/08 22:32
→ fatstan: 把chrome裡面他們的插件停用重開 看about:blank廣告病毒 11/09 08:09
→ fatstan: 還存不存在 11/09 08:10
→ netjedi: 我是使用免費的AVG而已,之後考慮換免費的卡巴 11/09 11:37