Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko283
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

To Znalezisko jest w archiwum

479

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).

Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły. Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć...

MrMann
MrMann
MrMann
z
wykop.pl
dodany: 30.12.2013, 07:01:30
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    ochrona
  • 328
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).



Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły.

Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć film na YT. Zwalałem winę na moją leciwą maszynę, którą próbuje wykończyć któraś z aktualizacji windy i coraz bardziej wymagające aplikacje webowe.

Któregoś dnia siedząc przed kompem zauważyłem, że włącza mi się przeglądarka firefox i pasek adresu wypełnia się jakimś tekstem (wydaje mi się, że był to krzemik.pl). Nie mam i nie używam firefoxa, więc od razu namierzyłem proces. Okazało się, że firefox jest uruchomiony w wersji portable z lokalizacji ...AppData/Roaming/Local/Microsoft (!!), więc usunąłem śmiecia już wtedy wiedząc, że coś jest na rzeczy. Dodam jeszcze, że o dziwo (może przez przypadek) każda z moich przeglądarek zamykała się na stronie z Kasperskim, musiałem przenieść go przez pendrive z innej maszyny.

Od tamtej pory zaczęły się jazdy ze zwiechą ekranu z komunikatem mówiącym, że nie może znaleźć firefoxa w podanej lokalizacji (błąd nawet nie był na wierzchu, działało tylko przełączanie Alt-Tab i MS-Tab bez możliwości pozostawienia któregokolwiek z okien na wierzchu, łącznie z błędem, można go było przeczytać dzięki powyższym kombinacjom klawiszy). Na szczęście menadżera zadań to nie dotyczyło. Od razu zacząłem ubijać podejrzane aplikacje. m. in. jushed.exe (Java update scheduler). Po ubiciu go wszystko wróciło do normy. Komunikat błyskawicznie zniknął, ekran powrócił do stanu używalności. Do następnego razu. Tym razem zauważyłem, że mam dwa procesy jushed.exe. Jeden z nich prowadzi do normalnej lokalizacji w Program files, druga znów do folderu MS w AppData.

Piszę to żeby ostrzec innych, żeby sprawdzili swoje maszyny ale też żeby zwrócić się o pomoc w określeniu z czym i kiedy zainstalowało się to dziadostwo. Komputer nie jest już podłączony do neta, wszystkie śmieci oprócz felernego firefoxa pozostały nieskasowane. Jeśli ktoś ma lepszą teorię proszę o podzielenie się. Jednak wydaje mi się, że plik podający się za updater Javy i bezinstalacyjny firefox w folderze lokalnym Microsoftu, który to firefox wchodzi sobie na jakąś stronę może wskazywać na DDoS.

Treści powiązane (3)

Dobry Anty-Malware. Nigdy nie instalujcie nic co się samo ściągnie po wejściu!
konto usunięte
z malwarebytes.org
  • 16
Warto od czasu do czasu przeskanować tym: Malwarebytes Anti-Malware
lukecz
z malwarebytes.org
  • 3

Komentarze (328)

najlepsze

zyd_urojony
zyd_urojony
zyd_urojony
30.12.2013, 23:58:39
  • 1
Może to być jakiś nowy polski botnet, znany tylko w Polsce, atakujący tylko polskojęzyczne systemy, przez polskojęzyczne strony. Dlatego zagraniczne antywirusy go nie wykrywają. Heurystyka nie jest w 100% skuteczna, cały czas wymyślają coś nowego.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

G.....k
G.....k
konto usunięte 30.12.2013, 13:02:54
  • 1
Może się takie coś zdarzyć na OS X ??
  • 18
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JackBauer
JackBauer
JackBauer
30.12.2013, 16:08:50
  • 2
@lubiecie: Bo pewnie nie instalujesz oprogramowania z trzeciej ręki, bo takich na OS X jest mało. Na Windowsa jest większy wybór programów użytkowych, a co za tym idzie, większe prawdopodobieństwo złapania wirusa przez niedoświadczonego użytkownika. Natomiast przy nieumiejętnym korzystaniu z systemu OS X'a można zainfekować tak samo jak Windowsa, czy Linuksa.
titus1
titus1
titus1
30.12.2013, 13:06:33
  • 2
@Greenafik: a ile antywirów masz na OS X? Niewiele. Bo nie ma wirusów na ten system? Są, tyle że marketing jabkowej firmy wmawia ludziom, że na ten system nie ma wirusów...
s.....e
s.....e
konto usunięte 30.12.2013, 12:11:51
  • 1
Istnieje takie narzędzie jak Hirens BootCD . Na nim dostępny jest Windows XP z którego czyścicie zainfekowany komputer. Później w przypadku uwalenia bibliotek dogrywacie je i tyle .
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Agonia
Agonia
Agonia
30.12.2013, 12:07:22
  • 1
Łatwo sprawdzić czy ma się jakieś wirusy łączące się z internetem. Wystarczy wywołać komendę netstat w wierszu poleceń. Przy wyłączonych aplikacjach łączących się z netem nie powinno wykazywać żadnego połączenia lub kilka. Jeśli chcemy dokładniejsze informację to wiersz poleceń otwieramy z uprawnieniami administratora (ppm - uruchom jako administrator) i wpisujemy "netstat -b" - dostaniemy nieco dokładniejsze informacje a aktywnych połączeniach. Może to być połączenie z innym laptopem w sieci, a mogą być
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

metoo89
metoo89
metoo89
31.12.2013, 12:41:14
  • 0
90% ludzi nie wie co ma uruchomione na kompe, a ze się strona sama otwiera to o tyle dobrze ze to widać... często są szpiegi!
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dexterxx
dexterxx
dexterxx
31.12.2013, 12:19:01
  • 0
@MrMann, wrzuć te exeki na virustotal, inni niech skorzystają na aktualizacjach antywirusów na dniach...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

V.....r
V.....r
konto usunięte 30.12.2013, 16:51:38
  • 0
ComboFix ponad wszystko, o ile jeszcze dorzucisz do niego logi z jakiegoś Anty-Malware :)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

t.....1
t.....1
konto usunięte 30.12.2013, 15:52:10
  • 0
Ja mam takie dwa procesy webcakedesktop.exe i webcake.exe to wirusy?
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

t.....1
t.....1
konto usunięte 31.12.2013, 09:56:50
  • 1
@Deaco: no już wywaliłem w program files siedziało
Deaco
Deaco
Deaco
31.12.2013, 01:19:29
  • 0
@tomek001: Niee, no skąd.
d.....s
d.....s
konto usunięte 30.12.2013, 12:20:02
  • 0

Komentarz usunięty przez moderatora

j0seph
j0seph
j0seph
30.12.2013, 12:09:00
  • 0
Ja pewnego dnia stałem się zapewne czyjąś farmą/koparką Bitcoinów,

ciężko mi ustalić przyczynę, ponieważ objawy zauważyłem przy pierwszym starcie komputera po 2 tyg. nieobecności - nie pamiętam co robiłem przed samym wyjazdem.

Po starcie systemu chłodzenie karty graficznej momentalnie wskoczyło na najwyższe obroty, co z racji posiadanej wiekowej HD4890 i nad wyraz prądożernej (do 190W) karty nie uszło mojej uwadze. natychmiast upolowałem procesy które pożerają mi te zasoby.

w moim przypadku niewystarczającą
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Strona 3 z 6
  • >

Hity

tygodnia

Polska ma najwyższe ceny prądu na świecie!
Polska ma najwyższe ceny prądu na świecie!
6162
Ochotnicza Straż Pożarna szuka rekrutów w stylu GTA
Ochotnicza Straż Pożarna szuka rekrutów w stylu GTA
2487
Lewandowski udziela wywiadu w trzech językach.
Lewandowski udziela wywiadu w trzech językach.
857
Dzisiaj odkryto nowy utwór Chopina po prawie 200 latach!
Dzisiaj odkryto nowy utwór Chopina po prawie 200 latach!
568
Pieniny i najwyższe szczyty: Wysoka i Trzy Korony
Pieniny i najwyższe szczyty: Wysoka i Trzy Korony
223
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #rozrywka
  • #swiat
  • #internet
  • #informatyka
  • #polska
  • #motoryzacja
  • #telefony
  • #samochody
  • #stacjakosmiczna
  • #android
  • #gry

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl