Содержать в чистоте свой компьютер или очистить свой ПК от троянов вручную

  • Кaк вeрнуть пoиск
  • Былo oбнaружeнo, чтo этoт Трoян имeeт нeприятный и oчeнь умнaя oсoбeннoсть: oн, или чтo-нибудь близкoe, сaйт нaчинaют DDOSить, гдe я пoлучилa рaсширeнныe прaвa измeнять фaйлы. К счaстью, этa прoблeмa былa рeшeнa в считaнныe сeкунды – быстрo зaщитить вaш сaйт мeня зaбaнили нa пaру чaсoв (и этo прaвильнo).

    В oбщeм, Mail.ru oчeнь xoрoшo нaпaкoстить. Кaк eй удaлoсь сo всeм этим справиться?

    На этой неделе Мой компьютер решил три ТРОЯНОМ, и нагло, и это было довольно трудно удалить. И если один из них на мою машину я сделал сам (потому что «и на старуху бывает проруха»), два других легко в системе, просто потому, что ЕСЕТ пропустил. Видел. Не позволяйте бренда.

    И я не отношу себя к чайников: клавиатуры первого компьютера 26 лет назад, сел, и, чтобы не быть профессиональным сисадмином, я могу назвать себя профессиональным пользователем. Но я погорел со своим опытом. Это еще раз доказывает: Вы не можете быть дерзким.

    В общем, после третьего раза я решила, что уже хватит, и отправился посмотреть на количество оценок и отзывов с других антивирусных продуктов. В результате было сформировано несколько выводов, которые показали, как сильно я отстал во времени с ESET:

  • «Совместная» (так называемые пакеты «Интернет-безопасность») хуже, чем антивирус и фаервол отдельно. Это не обязательно, что они от разных производителей, и желательно, но не принципиально. Вы сами решаете, кто у вас будет где сидеть и что делать.
  • Почему мой антивирус меня подвел?
  • Да, это возможно. Ты пишешь, что ты это сделал: Настройка осуществляется администратором, но вы знаете, что неизвестно было, кто. Ниже я расскажу вам, как вы можете взять его обратно.

    Почему мой антивирус меня подвел?

    Написать эту статью меня побудили о моем личном опыте. За эти годы я пользователь продуктов ESET (особенно НОД32 Смарт секьюрити) и был вполне доволен им (когда они пытались использовать Касперского, но «не важно» – и даже знаю, почему), но в последние несколько недель, должны были понимать, что комплексную защиту ESET является хуже.

    Оглавление

    • Запись
    • Ты заразил?
    • Заключение
  • Шаги ребенка
  • История заражения: начало

    Был Солнечный зимний день, когда я, наконец, начал искать решение, чтобы удалить не-удаляемый файлов. Есть такие – и это на самом деле очень небольшая проблема, так как они просто занимают место и мозоли глаза. Но, будучи перфекционистом, я зуд, чтобы найти программу, которая будет удалять, и (желательно) бесплатно. Хотя «тралка» также будет работать, если она может удалить.

    Русский запрос и поисковик выдал программу Unlocker в первые десять результатов, которые я скачал с сайта ее автора. Решение ESET было тихо.

  • История заражения: начало
  • Запись

    В предыдущих статьях этой серии о чистка компьютера, мы говорили о двух вещах: как очистить компьютер от пыли внутри, и как предотвратить заражение, при установке и настройке приложения.

    Но бывают случаи, когда какую пакость подсунули. Поэтому, для запросов от зрителей, мы решили рассказать об этом. Так, что если вы слишком азартный, что-то опасное все-таки попадает на ваш компьютер? И почему?

    Ты заразил?

    … Еще поверье из разряда «если Вы не укажите анти-вируса и вируса не будет». Это, мягко говоря, далеко от истины, это само собой разумеется, конечно, если мы говорим о ПК с Windows, а Windows установлена на большинстве компьютеров и ноутбуков. Конечно, чтобы поставить Linux, вы сможете сэкономить тысячи троянских программ, но и удобство этой ОС пока далеко до Windows, даже со всеми его неоспоримыми достоинствами.

    Да, вирус, но не только это: в различных троянов, вредоносного кода, фишинговых сайтов и веб-программ на… и ее не видно, наоборот – каждый год, сколько готовы урон увеличивается в геометрической прогрессии. Помню, это было хотя бы десять лет назад: такого обилия дерьма, не было.

    Вопросы, которые были раскрыты во время установки. Вдруг откуда ни возьмись выпрыгнул из окна агента Mail.ru и Mail.ru охранник, который сам по себе создан и запущен. И нет, установка не было ничего, что хоть как-то обозначили свое присутствие, как рекомендация, приведенная в одной из статей ранее в сериале «всегда запускать программу установки в расширенном режиме» я соблюдаю с детства.

    Кроме того, они хотели прописать в автозапуск, но так как у меня есть программа, которая сразу же предупреждает нас о попытках попасть в стартап, это нападение было повернули обратно.

    А чуть позже выяснилось, что это Троян в сотрудничестве с Mail.ru Исправлена преградил мне с самого запуска в Chrome и поиск страниц. Плотно – это значит, что он не может быть изменен.

  • Гугл хром дырявый, как сито. Вредоносные плагины могут жить в магазине в несколько месяцев, и даже «хороший» плагин может быть вредоносная программа в течение некоторого времени. И когда такое случается не так редко как вы думаете. Не стоит считать, что опыт вас спасет: вредоносная программа постоянно меняется, и Вы не будете в состоянии поймать их. Ну, в любом случае.
  • Наличие «дорогих и супер-пупер-крутой» антивирус, или пакет Интернет-безопасности – никогда не защищать вас на 146%. Рекламное (реклама-инфекции) и вредоносных программ (трояны, и др.) узнали, к вам на компьютер в обход всех защит, и то, что крутой сисадмин, не зазнавайся: память Автор с трещиной пронзил даже не самым опытным пользователям. Почему?

    Ведь никакая охрана не спасет вас от «прокладки между клавиатурой и стулом»: обычный пользователь.

    Установки я был прерван, но было уже слишком поздно. По крайней мере – хрень Mail.ru вы все равно получите. Позже, было обнаружено, что в браузере тоже поселился Троян: в HTML/scrinject может.Б (можно найти в поисковике описание данной вредоносной программы).

  • Бесплатные (даже те, что есть платная версия от того же производителя) антивирусы и брандмауэры сегодня не хуже, чем платная (как минимум!). В случае ложных срабатываний не чувствуют, что вы впустую потратили свои деньги зря. Кроме того, с полным удовлетворением продукт может переводиться авторам денежку в качестве благодарности для себя.
  • Взамен?
  • Не доверяй, но проверяй пару раз
  • В HTML/scrinject может.Б – инфекция очень мутная во всех смыслах. Она была обнаружена при попытке входа на многие сайты до сих пор работает в ESET громко кричал, что он не мог сказать, войти на этот сайт, потому что он заражен с HTML/scrinject может.Б.

    И, например, если вы делаете поиск по этому названию, то получается, что это может быть ложное срабатывание, это умно безопасности. Еще один камень в огород Смарт секьюрити. Но это тоже было только начало.

    Комментирование и размещение ссылок запрещено.

    Комментарии закрыты.