Một hộp quảng cáo bật lên xuất hiện bất cứ trang web nào tôi đang mở. Đã thử đặt lại cài đặt, vô hiệu hóa tiện ích mở rộng, xóa tất cả người dùng trên chrome.
Có vẻ như đó không phải là về chrome vì điều tương tự cũng xảy ra trên Firefox mà tôi thậm chí chưa từng mở trước đó.
Tôi nghi ngờ nó có thể có liên quan đến một số kho lưu trữ mà tôi đã thêm gần đây, ngay cả khi vậy phải làm gì?
Hãy để tôi mô tả cửa sổ bật lên vì tôi không thể tải lên một hình ảnh vì tôi không có đủ danh tiếng. Nó đặt chính nó ở giữa trang và không quá lớn. Không di chuyển với phần còn lại của trang, ở lại trong khi cuộn trang. Bên trong đôi khi có quảng cáo google. AdBlock chặn nội dung nhưng không phải là cửa sổ bật lên.
Kết quả kiểm tra phần tử:
<div id="thisisonesplashforclicktocloseidhere" style=
"position:fixed;z-index:999900;top:50%;left:50%;margin-top:-125px;margin-left:-150px;width:300px;height:250px;background-color:#fff;border:4px solid #444;-moz-box-shadow:0 0 12px 4px #888;-webkit-box-shadow:0 0 12px 4px #888;box-shadow:0 0 12px 4px #888;-webkit-border-radius:4px;border-radius:4px;">
<iframe frameborder="0" height="0" scrolling="no" src=
"http://guzelyemek.com/reklam.html?gads_300x250" style=
"display: none !important; visibility: hidden !important; opacity: 0 !important;"
width="0"></iframe><a href="javascript:hideADSnow()" id="clickonME" style=
"position:absolute;top:-8px;right:-7px;display:block;width:29px;height:29px;background:transparent url(http://3.bp.blogspot.com/-2pNyEIhTbiU/UWJ-FMsZktI/AAAAAAAAUKg/3FPcPp0CNko/s1600/close-button.png) no-repeat top left;"></a>
chrome://plugins
:
Lưu ý: Sử dụng AdBlock Plus, có thể chặn nó. Tôi vừa thêm id của div của hộp vào danh sách bộ lọc nhưng điều đó chỉ chữa được các triệu chứng không phải là bệnh thực tế. Thế là hành trình tiếp tục.
Về việc quét bằng ClamTk: Nó tìm thấy một số mối đe dọa 1732 bao gồm chủ yếu (ý tôi là hầu hết tất cả chúng) của các tệp windows và một số thú vị của một số tệp của ClamAV. Chỉ có các mục có ý nghĩa là:
/usr/lib/shim/shim.efi
/usr/lib/shim/shim.efi.signed
/boot/efi/EFI/ubuntu/shimx64.efi
/boot/efi/EFI/ubuntu/MokManager.efi
/home/mumi/.cache/mozilla/firefox/50ug9xkr.default/cache2/entries/35CD2F7BA91E394C584FB72D214090559CC987F8
Tôi vừa xóa thứ Firefox nhưng không nghĩ những thứ khác có hại.
Ok, tôi đã tìm thấy mã đáng ngờ này từ tab nguồn của công cụ gỡ lỗi Firefox:
f (window==window.top) {
function hideADSnow() {
document.getElementById('thisisonesplashforclicktocloseidhere').style.display='none';
document.getElementById('thisisonesplashforclicktocloseidhere').innerHTML =' ';
}
var writeNow="";
writeNow += "<div style=\"position:fixed;z-index:999900;top:50%;left:50%;margin-top:-125px;margin-left:-150px;width:300px;height:250px;background-color:#fff;border:4px solid #444;-moz-box-shadow:0 0 12px 4px #888;-webkit-box-shadow:0 0 12px 4px #888;box-shadow:0 0 12px 4px #888;-webkit-border-radius:4px;border-radius:4px;\" id=\"thisisonesplashforclicktocloseidhere\">";
writeNow += "<iframe src=\"http:\/\/habermatich.com\/gads\/show_ads.php?format=gads_300x250\" width=\"300px\" height=\"250px\" frameBorder=\"0\" scrolling=\"no\"><\/iframe>";
writeNow += "<a href=\"javascript:hideADSnow()\" id=\"clickonME\" style=\"position:absolute;top:-8px;right:-7px;display:block;width:29px;height:29px;background:transparent url(http:\/\/3.bp.blogspot.com\/-2pNyEIhTbiU\/UWJ-FMsZktI\/AAAAAAAAUKg\/3FPcPp0CNko\/s1600\/close-button.png) no-repeat top left;\"><\/a>";
writeNow += "<\/div>";
try {
var checkIs = document.getElementById('ads_boxy');
} catch(err) {
var checkIs = null;
}
if (checkIs == null) {
var adsbox = document.createElement('div');
adsbox.id = 'ads_boxy';
document.body.appendChild(adsbox);
}
var checkIs = document.getElementById('ads_boxy');
checkIs.innerHTML = writeNow;
}
Ngay cả khi cố gắng cài đặt Ubuntu từ đầu, nó vẫn ở đó.
Anh chàng này dường như có cùng một vấn đề với tôi.
Tôi nghi ngờ đây là một bộ root của một số loại nhưng cả hai rkhunter
và chkrootkit
không tìm thấy gì. Có lẽ nó là một bộ root mới.
Tôi đã thử một bộ định tuyến khác không có may mắn. Khởi động lại bộ định tuyến rất nhiều không giúp đỡ. Nó không hiển thị trên máy windows trên mạng hoặc windows trên máy của tôi (nó là hệ thống khởi động kép) nữa nhưng tôi đã thấy ít nhất một lần trên cả hai. Tôi đoán bây giờ tôi chỉ có một lựa chọn.
chrome://plugins
và đăng một danh sách những gì bạn thấy trong bài viết chính.