Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko230
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

479

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).

Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły. Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć...

MrMann
MrMann
MrMann
z
wykop.pl
dodany: 30.12.2013, 07:01:30
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    ochrona
  • 328
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).



Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły.

Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć film na YT. Zwalałem winę na moją leciwą maszynę, którą próbuje wykończyć któraś z aktualizacji windy i coraz bardziej wymagające aplikacje webowe.

Któregoś dnia siedząc przed kompem zauważyłem, że włącza mi się przeglądarka firefox i pasek adresu wypełnia się jakimś tekstem (wydaje mi się, że był to krzemik.pl). Nie mam i nie używam firefoxa, więc od razu namierzyłem proces. Okazało się, że firefox jest uruchomiony w wersji portable z lokalizacji ...AppData/Roaming/Local/Microsoft (!!), więc usunąłem śmiecia już wtedy wiedząc, że coś jest na rzeczy. Dodam jeszcze, że o dziwo (może przez przypadek) każda z moich przeglądarek zamykała się na stronie z Kasperskim, musiałem przenieść go przez pendrive z innej maszyny.

Od tamtej pory zaczęły się jazdy ze zwiechą ekranu z komunikatem mówiącym, że nie może znaleźć firefoxa w podanej lokalizacji (błąd nawet nie był na wierzchu, działało tylko przełączanie Alt-Tab i MS-Tab bez możliwości pozostawienia któregokolwiek z okien na wierzchu, łącznie z błędem, można go było przeczytać dzięki powyższym kombinacjom klawiszy). Na szczęście menadżera zadań to nie dotyczyło. Od razu zacząłem ubijać podejrzane aplikacje. m. in. jushed.exe (Java update scheduler). Po ubiciu go wszystko wróciło do normy. Komunikat błyskawicznie zniknął, ekran powrócił do stanu używalności. Do następnego razu. Tym razem zauważyłem, że mam dwa procesy jushed.exe. Jeden z nich prowadzi do normalnej lokalizacji w Program files, druga znów do folderu MS w AppData.

Piszę to żeby ostrzec innych, żeby sprawdzili swoje maszyny ale też żeby zwrócić się o pomoc w określeniu z czym i kiedy zainstalowało się to dziadostwo. Komputer nie jest już podłączony do neta, wszystkie śmieci oprócz felernego firefoxa pozostały nieskasowane. Jeśli ktoś ma lepszą teorię proszę o podzielenie się. Jednak wydaje mi się, że plik podający się za updater Javy i bezinstalacyjny firefox w folderze lokalnym Microsoftu, który to firefox wchodzi sobie na jakąś stronę może wskazywać na DDoS.

Treści powiązane (3)

Dobry Anty-Malware. Nigdy nie instalujcie nic co się samo ściągnie po wejściu!
konto usunięte
z malwarebytes.org
  • 16
Warto od czasu do czasu przeskanować tym: Malwarebytes Anti-Malware
lukecz
z malwarebytes.org
  • 3

Komentarze (328)

najlepsze

r.....7
r.....7
konto usunięte 30.12.2013, 11:41:55
  • 180
r.....7

źródło: comment_RvTTxr0BV7GUdbxHe5xu0HLm7UDdCsp9.jpg

Pobierz
  • 6
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Tleilaxianin
Tleilaxianin
30.12.2013, 13:58:57
  • 0
@gkpl: Obrazek fajny, ale chyba jednak nie "TRU". Co konkretnie nie pasuje Ci w windowsowym Firewallu?
g.....l
g.....l
konto usunięte 30.12.2013, 12:22:13
  • 0
@redcat7: Tak bardzo "TRU"
anath0r
anath0r
30.12.2013, 08:15:05
  • 122
Też miałem to gowno z krzemikiem, dziewczyna sciagnela cos z netu i nie szło tego wywalić. Pełno jest takiego syfu na kompach znajomych - oni twierdzą że muszą kupić nowy sprzęt bo ten co mają jest za słaby :)
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zyd_urojony
zyd_urojony
30.12.2013, 23:52:10
  • 0
@anath0r: Niech se linuksa zainstalują, na linuksie nic nie działa, nawet wirusy.
CCCCC
CCCCC
30.12.2013, 13:07:29
  • -4
oni twierdzą że muszą kupić nowy sprzęt bo ten co mają jest za słaby


@anath0r: #spiseg
pompom
pompom
pompom
30.12.2013, 11:53:48
  • 112
Zawsze gdy jakaś strona próbuje zainstalować syf na moim linuksie.
pompom - Zawsze gdy jakaś strona próbuje zainstalować syf na moim linuksie.

źródło: comment_dhU6V85S4ODRWGCm59J4L0TRySnkQ0kl.jpg

Pobierz
  • 14
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

P100
P100
30.12.2013, 12:26:55
  • 148
@pompom: Zawsze, gdy próbujesz zainstalować nową grę albo specjalistyczny program na swoim linuxie.
P100 - @pompom: Zawsze, gdy próbujesz zainstalować nową grę albo specjalistyczny prog...

źródło: comment_3MT0wKzLUwYi4LMRAaNjrNBcRLpeg2bH.jpg

Pobierz
F.....s
F.....s
konto usunięte 30.12.2013, 12:25:01
  • 85
@pompom: Tak? A spróbuj obejrzeć cokolwiek na tvp.pl, tvn.pl czy na stronie jakiegoś urzędu itp... Wszędzie pieprzone silverlighty które mówią Ci dokładnie to samo "You have no power here" . Każdy kij ma dwa końce.
corinarh
corinarh
corinarh
30.12.2013, 08:18:15
  • 78
format wszystko naprawi
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

masta_blasta
masta_blasta
30.12.2013, 19:47:19
  • 7
@Zajcew: i wszystkie kable.nsa nie spi
Zajcew
Zajcew
30.12.2013, 18:01:48
  • 3
@corinarh: wypadało by wymienić płytę główna przy okazji
botul
botul
30.12.2013, 09:45:34
  • 57
Co do działań z tym kompem, ja bym proponował taki tok postępowania:

1. Przeskanowanie aktualnego systemu narzędziami typu Emsisoft Emergency Kit, Malwarebytes Anti-malware. Można "pobawić się" OTL i Combofix, poprosić o analizę logów na forum, lepiej chyba zrobić format.

2. Backup danych na nośnik zewnętrzny.

3.
  • 15
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Webster666
Webster666
Webster666
30.12.2013, 11:05:34 via Android
  • 63
Treść przeznaczona dla osób powyżej 18 roku życia...
kurakpodwodny
kurakpodwodny
kurakpodwodny
30.12.2013, 11:24:57
  • 58
@Webster666: Dawaj trzeba poszerzać horyzonty!
kulmegil
kulmegil
30.12.2013, 12:10:54
  • 22
Taaaaaaki zaawansowany szkodnik że nawet Kaspersky go nie wykrywa, ale aby DDOS (czy co on tam miał robić) to musi odpalić przeglądarkę (widoczną dla zalogowanego dla użytkownika) ja nie mogę XD
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

geronimo80
geronimo80
geronimo80
30.12.2013, 22:33:52
  • 0
@kulmegil: to nie kwestia czy zaawansowany... kwestia że nowy/mało popularny.

Ma może kilkadziesiąt/set infekcji i sobie chula ;)

Niektóre wirusy potrafią zarazić tysiące komputerów zanim zaczną je wykazywać jakiekolwiek antywirusy.
smotek
smotek
smotek
30.12.2013, 10:02:31
  • 12
Witam

Ja podam swój sposób na ochrone.

1 Nie instalować nieznanego softu !!!

2.
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

s.....k
s.....k
konto usunięte 30.12.2013, 12:16:05
  • 10
@smotek: Piszesz jak nie złapać syfu, a dajesz link programu z instalki.pl - ciekawe ;)
titus1
titus1
titus1
30.12.2013, 10:44:45
  • 6
@smotek: do kompletu skanowanie komputera narzędziem uruchamiającym się niezależnie od systemu operacyjnego np.: Kaspeski Live CD. Wszelkie oprogramowanie antywirusowe instalowane w systemie może zostać uszkodzone lub nie wykrywać zagrożenia, które ukrywa się w obszarach chronionych przez system operacyjny.
F.....7
F.....7
konto usunięte 30.12.2013, 14:00:59
  • 10
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

F.....7
F.....7
konto usunięte 30.12.2013, 14:31:16
  • 7
@Stunek: bo wybrabia się głupi nawyk by instalować coś co samo się ściągnęło. Kij że oficjalna strona (myślisz że tego nie da się podrobić? np wygląd i adres o znak inny)... Instalować powinno się tylko świadomie to co się chciało pobrać i jesteśmy pewni że jesteśmy na oficjalnej stronie i całą drogę na niej pokonujemy normalnie, a nie jakiś link z neta otwieramy i instalujemy... Owszem teraz jest ok, ale
F.....7
F.....7
konto usunięte 30.12.2013, 14:43:38
  • 2
Treść przeznaczona dla osób powyżej 18 roku życia...
G.....t
G.....t
konto usunięte 30.12.2013, 12:01:00
  • 10
2013 a tu na głównej znalezisko o trojanie, wow
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

L.....u
L.....u
konto usunięte 30.12.2013, 19:56:15
  • 0
@Godlike_Atheist: Skoro jest część użytkowników, która chce pomóc/ukazać problem innym to dlaczego nie?
koob
koob
30.12.2013, 11:05:10
  • 10
Protip: wylacz Jave w przegladarce, wlaczaj tylko jak potrzebujesz i na zaufanych stronach.
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

koob
koob
30.12.2013, 14:01:27
  • 2
@Tleilaxianin: no i laik kliknie bo mu "każą"
G.....o
G.....o
konto usunięte 30.12.2013, 13:35:47 via Android
  • 1
@koob: ew. znaleźć dodatek pozwalający na click-to-run, mniej upierdliwe niż wyłączenie na stałe.
  • <
  • 1
  • 2
  • 3
  • 4
  • 6
  • Strona 1 z 6
  • >

Hity

tygodnia

Radny z Krakowa NISZCZY butelki Ustronianki w sklepie
Radny z Krakowa NISZCZY butelki Ustronianki w sklepie
3105
InPost buduje konkurencję dla Allegro.
InPost buduje konkurencję dla Allegro.
2422
System kaucyjny to przekręt stulecia? "Miliardy nabite w butelkę". Kto zarobi fortunę?
System kaucyjny to przekręt stulecia? "Miliardy nabite w butelkę". Kto zarobi fortunę?
2328
Wymyślili, jak obejść system kaucyjny. Takich butelek jeszcze nie było
Wymyślili, jak obejść system kaucyjny. Takich butelek jeszcze nie było
2069
Księgowa zgromadziła 350 tys. zł na emeryturę. Pieniądze przejął ZUSS
Księgowa zgromadziła 350 tys. zł na emeryturę. Pieniądze przejął ZUSS
2050
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking