web-dev-qa-db-ja.com

naganoadigei.com popup virusを削除する方法

URLをクリックすると、このURLで新しいタブが開きます(注意してください):

hxxp://naganoadigei.com/imp/6932/?scontext_r=xlBO1OGoXtDY%2AqpCVwdK6hjcJXf8xQdE2bF9D7qYvJirlGAXcl42kf_7I6Zo60fY&md=snIhJiO2cDMywiIzJiOiEjNwADe5ADMiwiIiJiOiETN1cDe4AzNiwiIyJiOigGd0BnOv8SYwBnLzFmcrFmcpd3bytmLp52LkF2coJ2bhJHZvICLigmI6QzMyQDLiwmI6ISZu1SVTJCLiQnI60yMzADLionI6cTM2UDLismI6ETf

Ubuntu 16.04 LTSを使用しています。 MozillaやChromeなどのすべてのブラウザーでこれを試しました。同じことは両方のブラウザで起こります。

これを削除するにはどうすればよいですか?前もって感謝します

3
Tarun Mahajan

長い時間の潜伏者の最初のポスター。

@Elder Geek

@Tarun Mahajanの質問への回答に感謝します。悪意のある、または誤って設定された拡張機能がこの動作を引き起こす可能性がありますが、この場合、これはISPからのURL /コードインジェクションです。

どうやって知るの?

  • @Tarun Mahajans ISPはインドのBSNL/MTNLであると確信しています
  • ライブCDを使用中にリダイレクトを取得しました
  • 同じISPが提供する自宅、オフィス、コーヒーショップでライブCDをテストした
  • 別のISP(Airtel)を使用して結果を複製できませんでした

@Tarun MahajanはISPの名前を共有できますか?

naganoadigei.comは、マルウェアを提供し、ユーザーをフィッシングサイトにリダイレクトするために明示的に登録されました

更新日:2018-05-10作成日:2018-05-10

7

このコメント は正しい軌道に乗っています。このタイプの動作を引き起こす可能性があるものよりも多くの拡張機能を選択できます。クーポンコンパニオンが思い浮かびますが、他にもあります。この問題を引き起こしているプラ​​グインまたは拡張機能であるかどうかを判断する1つの方法は、ブラウザをセーフモードで起動することです。

Firefoxセーフモード

Chromeには、ターミナルから起動されたchrome --disable-extensionsを使用します。

このテストを実行するときは、これらのブラウザーの他のすべてのインスタンスが閉じられていることを確認してください。

セーフモードで起動したときに問題が存在しない場合は、すべての拡張機能を削除し、それらを1つずつ追加して、どの拡張機能が原因かを判断できます。

ソース:

セーフモードでFirefoxを起動する方法?

https://superuser.com/questions/254579/how-to-open-google-chrome-with-extensions-disabled-turned-off

1
Elder Geek