Что-то подцепил в Мозилле. Как лечить?

1 234
Z
На сайте с 06.09.2012
Offline
129
#21
DenisVS:

По второму вопросу, а именно, детекту зловредных программ, ответы могут быть разными, в зависимости от параноидальности.

К сожалению так не бывает, вы либо можете гарантировать отсутствие троянов, либо нет.

DenisVS:

1. Нужно привести компьютер в чувства для работы обычного пользователя.
Мониторинг процессов.
Мониторинг служб.
Проверка автозагрузки.
2. Проверка с пристрастием.
Загрузка с WinPE, полный скан всеми доступными АВ сканерами.
Загрузка в штатном режиме, установка фаервола. Контроль всех прослушиваемых портов и стучащихся в сеть приложений.
Установка HIPS, создающего песочницу для каждого приложения.

Ну и? А вирус сидит в ядре, имеет собственный сетевой стэк и ничего о нем нигде не видно и не слышно, отсылает стыренные пароли, только когда машинкой не пользуются пару часов. Проверить можно, что он есть, только если есть чексуммы, а их нет. Зачем такую ерунду советовать? Потом будет тема - "украли деньги, антивирь ничего не находит, что делать"

---------- Post added 20-01-2014 at 16:58 ----------

aeromouse:
более глупого совета даже нельзя себе представить...
Вот скажите, зачем вы судите мой совет по безопасности? Вы что-то в этом понимаете? Или аргументируйте, или проходите мимо. Я на все ваши аргументы отвечу и вам придется оторвать руки, за глупости, которые вы пишите.
Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
vandamme
На сайте с 30.11.2008
Offline
672
#22

у меня подобная фигня в хроме, но только вконтакте.

вирусов никакая прога не находит, переставлять хром пока нет возможности, визуальные закладки от яндекса, буль я проклят, нельзя экспортировать и импортировать, ручками лень.

DV
На сайте с 01.05.2010
Offline
644
#23
zzzit:
Ну и? А вирус сидит в ядре

sfc /scannow

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
MALCHUN
На сайте с 01.05.2009
Offline
71
#24

А бекапы ни кто не делает? Лучше восстановить из бекапа за пару минут чем пол дня искать вирусы и то не факт что полностью очистишься. Реально восстановление 30Гб занимает 5 минут, бекапится по расписанию к примеру программа Acronis True Image

Хуже ссылочной биржи (http://www.linkfeed.ru/reg/59860) Я не видел :)
Z
На сайте с 06.09.2012
Offline
129
#25
DenisVS:
sfc /scannow

И что это даст? Это вы подразумеваете, что он сидит на диске в системных файлах и оттуда и подгружается в ядро, а он может сидеть где угодно и скорее всего не в системных файлах, а где-нибудь в любой программе и подгружаться в ядро после ее запуска.

site+
На сайте с 19.11.2009
Offline
148
#26
aeromouse:
более глупого совета даже нельзя себе представить...

Совет глуп для тех, кто витает в облаках и думает, что он умнее всех...

Недавно у моего друга увели скайп, потом аську, потом WM, в течение суток.

История непростая, скажу только, что человек далеко не школьник и разбирается в системах лучше многих современных сисадминов.

Лицензионная винда и лицензионный касперский ни слова не сказали, когда все эти чудеса происходили.

Троян собрал все данные (логины, пароли...), файлы ключей, кошельков... и переслал владельцу вируса.

В результате многие, которые ему доверяли, перевели денег на его кошельки, потом с его WM все средства были угнаны.

После всего, вирусом все файлы и данные были стерты даже с бекапов.

Размещение статей на 300+ сайтах всего за 80$! Инновационное предложение! ( /ru/forum/874956 )
DV
На сайте с 01.05.2010
Offline
644
#27

zzzit, послушайте. Ваша позиция отдаёт максимализмом, или перфекционизмом, уж как нравится. Если так рассуждать, то практически ни у кого система не защищена, ибо никто не запускает на ней кипер и всё. У ТС совсем другая ситуация, у него обычный компьютер для всех дел сразу.

Вот придумаю я вам ответ на вашу логическую задачу, а вы скажете, что в процессор вшита микропрограмма от ЦРУ. Мы же не на форуме хакеров, ей-Богу. Если очень интересно, решайте задачи взлома и защиты, у меня же через уязвимости, пока пользовался Windows, ничего не уводили. В последний раз в 2006 своровали e-gold, но это чисто человеческий фактор.

Считаю, что обычному пользователю хватит описанных мной процедур. Такое не все сисадмины-то проводят…

Z
На сайте с 06.09.2012
Offline
129
#28
DenisVS:
zzzit, послушайте. Ваша позиция отдаёт максимализмом, или перфекционизмом, уж как нравится

Да нельзя по другому в безопасности. А позиция, типа можно почистить обычный рядовой виндовый десктоп от троянов без заранее предусмотренных средств для этого, еще и в онлайне - вообще какой-то детский сад, меня это реально удивляет. И особенно количество советчиков не понимающих, о чем говорят.

Alex Klo
На сайте с 15.06.2006
Offline
304
#29

так, на всякий случай:

http://www.opennet.ru/opennews/art.shtml?num=38882

Поставщики Adware ввели в практику новый метод распространения вредоносного программного обеспечения. Суть метода состоит в скупке популярных браузерных дополнений у авторов, которые устали заниматься проектом и не получают от него должную отдачу. Затем, пользуясь тем, что обновления к дополнениям для браузера Chrome устанавливаются молча, без подтверждения пользователя, под видом очередного обновления в браузеры пользователей перекупленного дополнения устанавливается JavaScript-код, совершающий вредоносные действия.

Подобная участь постигла пользователей дополнений "Add to Feedly" и "Tweet This Page". В первом случае, примерно через месяц после продажи, более 30 тысяч пользователей дополнения "Add to Feedly" получили обновление, которое осуществляло подстановку рекламы во все просматриваемые в браузере страницы и организовывало принудительное открытие рекламных страниц при нажатии на ссылки. Похожий случай произошёл и с дополнением "Tweet This Page", пользователи которого в один прекрасный момент столкнулись с подстановкой фиктивных блоков в результаты поисковой выдачи Google.

более полная ссылка: http://www.cnews.ru/top/2014/01/20/google_chrome_stal_rasprostranitelem_vredonosnogo_po_556822

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
.Mouse.
На сайте с 12.11.2009
Offline
77
#30

zzzit, вопрос риторический, вот поставил ты фри софт, к примеру 7zip архиватор, а вместе с ним встал софт TunsUp для настройки компа, который тебе не нужен, что делать будешь? Не будешь же переставлять всю систему из-за этого, удалишь его и будешь дальше жить спокойно. Та же история и с тулбарами, и прочими мелкими вредителями.

Другое дело, если попался злостный вредонос, который не проявляет себя никак в системе или не хватает знаний по его удалению, здесь я согласен лучше поставить все из чистых дистрибутивов.

Alex Klo, ну метод не такой уж и новый как пишут, к нему еще можно добавить обновление любого софта, сервера на которых они хранятся так же ломаются.

Не зная ни сна и не отдыха, при лунном и солнечном свете Мы делаем деньги из воздуха Чтоб снова пустить их на ветер...
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий