无论我打开哪个网站,都会出现一个弹出广告框。尝试重置设置,禁用扩展程序,删除chrome上的所有用户。
看来这与chrome无关,因为Firefox上也发生了同样的事情,而我之前从未打开过。
我怀疑这可能与我最近添加的某些存储库有关,即使这样做怎么办?
让我描述一下弹出窗口,因为我没有足够的声誉,所以无法上传图片。它放置在页面的中间而不是很大。不会随着页面的其余部分移动,而是在滚动页面时停留。有时里面有谷歌广告。AdBlock会阻止内容,但不会阻止弹出窗口本身。
检查元素的结果:
<div id="thisisonesplashforclicktocloseidhere" style=
"position:fixed;z-index:999900;top:50%;left:50%;margin-top:-125px;margin-left:-150px;width:300px;height:250px;background-color:#fff;border:4px solid #444;-moz-box-shadow:0 0 12px 4px #888;-webkit-box-shadow:0 0 12px 4px #888;box-shadow:0 0 12px 4px #888;-webkit-border-radius:4px;border-radius:4px;">
<iframe frameborder="0" height="0" scrolling="no" src=
"http://guzelyemek.com/reklam.html?gads_300x250" style=
"display: none !important; visibility: hidden !important; opacity: 0 !important;"
width="0"></iframe><a href="javascript:hideADSnow()" id="clickonME" style=
"position:absolute;top:-8px;right:-7px;display:block;width:29px;height:29px;background:transparent url(http://3.bp.blogspot.com/-2pNyEIhTbiU/UWJ-FMsZktI/AAAAAAAAUKg/3FPcPp0CNko/s1600/close-button.png) no-repeat top left;"></a>
chrome://plugins
:
注意:使用AdBlock Plus可以阻止它。我只是将框的div的ID添加到了过滤器列表中,但这只是在解决症状而不是实际疾病。所以旅程继续。
关于使用ClamTk进行扫描: 它发现了一些1732威胁,其中大部分(我是说几乎所有威胁)都由Windows文件构成,而有趣的是ClamAV自己的一些文件。这些只有有意义的条目:
/usr/lib/shim/shim.efi
/usr/lib/shim/shim.efi.signed
/boot/efi/EFI/ubuntu/shimx64.efi
/boot/efi/EFI/ubuntu/MokManager.efi
/home/mumi/.cache/mozilla/firefox/50ug9xkr.default/cache2/entries/35CD2F7BA91E394C584FB72D214090559CC987F8
我只是删除了Firefox,但不认为其他事情有害。
好的,我从Firefox调试器工具的“源”选项卡中找到了以下可疑代码:
f (window==window.top) {
function hideADSnow() {
document.getElementById('thisisonesplashforclicktocloseidhere').style.display='none';
document.getElementById('thisisonesplashforclicktocloseidhere').innerHTML =' ';
}
var writeNow="";
writeNow += "<div style=\"position:fixed;z-index:999900;top:50%;left:50%;margin-top:-125px;margin-left:-150px;width:300px;height:250px;background-color:#fff;border:4px solid #444;-moz-box-shadow:0 0 12px 4px #888;-webkit-box-shadow:0 0 12px 4px #888;box-shadow:0 0 12px 4px #888;-webkit-border-radius:4px;border-radius:4px;\" id=\"thisisonesplashforclicktocloseidhere\">";
writeNow += "<iframe src=\"http:\/\/habermatich.com\/gads\/show_ads.php?format=gads_300x250\" width=\"300px\" height=\"250px\" frameBorder=\"0\" scrolling=\"no\"><\/iframe>";
writeNow += "<a href=\"javascript:hideADSnow()\" id=\"clickonME\" style=\"position:absolute;top:-8px;right:-7px;display:block;width:29px;height:29px;background:transparent url(http:\/\/3.bp.blogspot.com\/-2pNyEIhTbiU\/UWJ-FMsZktI\/AAAAAAAAUKg\/3FPcPp0CNko\/s1600\/close-button.png) no-repeat top left;\"><\/a>";
writeNow += "<\/div>";
try {
var checkIs = document.getElementById('ads_boxy');
} catch(err) {
var checkIs = null;
}
if (checkIs == null) {
var adsbox = document.createElement('div');
adsbox.id = 'ads_boxy';
document.body.appendChild(adsbox);
}
var checkIs = document.getElementById('ads_boxy');
checkIs.innerHTML = writeNow;
}
即使试图从一开始就安装Ubuntu,它也在那里。
这个家伙似乎对我也有同样的问题。
我怀疑这是某种形式的根工具包,但双方rkhunter
并chkrootkit
没有发现任何东西。也许这是一个新的root工具包。
我尝试了另一台没有运气的路由器。重启路由器无济于事。它不再显示在网络上的Windows机器上或我的机器(这是双启动系统)上的Windows上,但我在两者上都至少看到一次。我想我现在只有一个选择。
chrome://plugins
并发布您在主帖子中看到的内容的列表。