web-dev-qa-db-ja.com

BetterSurfFirefox拡張機能はマルウェアのようです

私がブラウジングしているとき(自分のハードドライブから離れたサイトのローカルコピー)、画面の下半分全体を占めるポップアップが表示され、スペシャルメニューのあるサイトにいることが検出されました。 、そしてこのポップアップは基本的に私にクライアントの競合他社からの他のスペシャルを提供してくれました。

後で画面の右下に小さな同様のポップアップが表示され、savings.comを参照しました。

見たことのない新しいFirefox拡張機能であるBetterSurf1.0に気づきました。更新日は?今日。

どういうわけかマルウェアに感染したと思います。 FirefoxまたはGoogleから来た可能性がありますChromeアップデートのインストール、またはおそらく数週間前にNetBeans 7.4をダウンロードしてインストールしたときからでした。 ?)

MalwareBytes Antimalwareを実行して(100を超える疑わしいオブジェクトが発生しました!)、再起動しました。ポップアップが表示されなくなり、回答に記載されているC:のサブディレクトリも表示されません。

bettersurf disabled

この拡張機能とは何ですか?なぜ表示されたのですか?

1
dauber

マルウェアのようで、Firefoxでは正式に ブロック になりました。 Firefoxを介して(実行中の)故意にインストールされていない場合、またはFirefoxアドオンの追加についても通知するWindowsソフトウェアのインストールを介してインストールされていない場合は、別のアプリケーションによってシステムにインストールされている可能性があります(名前はまったく異なる可能性があります)また、Firefoxの拡張機能を密かに追加しました。

また、2つ以上のマルウェア対策スキャナー/ live_CD/USBマルウェア対策キットを使用してシステムをさらにスキャンすることもお勧めします。できれば、ウイルス、ルートキット、トロイの木馬などに加えて、 [〜#〜] pup [〜#〜] のような評価の低い脅威も検出するように、スキャナーを最高/最低レベルの検出に設定してください。 。

その外観(削除ボタンなし)から、インストールファイルの場所は2つ考えられます。

  1. Firefox install_directory \browser\extensions。通常、{972ce4c6-7e08-4474-a285-3208198ce6fd}という名前のデフォルトのテーマフォルダのみがここに存在しますが、マルウェア対策やその他の正当な拡張機能も存在する可能性があります。

  2. 関連するWindowsレジストリの右ペインで指定された場所 HKCUまたはHKLM キー(ここには、マルウェア対策やその他の正当な拡張機能のリストもあります)。

いずれの場合も、 ファイル/フォルダの削除 、および(該当する場合) レジストリキーの削除 によって拡張機能をアンインストールすることができます。正しいファイル/フォルダやレジストリキーを削除した後でも表示される場合は、この拡張機能を再インストールする別のメインプログラムまたはヘルパープログラムが継続的または断続的に実行されている可能性があり、変更される可能性があることにも注意してくださいFirefoxの設定。

マルウェアによって引き起こされるFirefoxの問題のトラブルシューティング

1
vWil

短い答え(私のために働いたもの)それを無効にして、ProgramFilesフォルダー内のフォルダー "Bettersurf"を削除します

長い答え:Firefoxを最新バージョン(25.0)に更新した後、私に起こりました。私がそれをインストールせず、Firefoxアドオンが拡張機能を検索しても結果が得られないという事実は、それがマルウェアであると推測するのに合理的であるように思われます。そこで、私が行ったことを無効にしました。ProgramFilesフォルダーに移動すると、「Bettersurf」という名前の独自のフォルダーが作成され、完全に削除されました。 Firefoxとアドオンを再起動します。

1
Matt