Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko255
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

479

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).

Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły. Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć...

MrMann
MrMann
MrMann
z
wykop.pl
dodany: 30.12.2013, 07:01:30
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    ochrona
  • 328
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak przez przypadek odkryłem, że mój komputer jest zombie (botem).



Od razu zaznaczam, że mam aktywną ochronę MS (Security Essentials). Obecnie też zainstalowałem Kasperskiego w wersji trial. Oba nic nie wykryły.

Od jakiegoś czasu komputer działał mi dosyć wolno. Momentami ciężko było obejrzeć film na YT. Zwalałem winę na moją leciwą maszynę, którą próbuje wykończyć któraś z aktualizacji windy i coraz bardziej wymagające aplikacje webowe.

Któregoś dnia siedząc przed kompem zauważyłem, że włącza mi się przeglądarka firefox i pasek adresu wypełnia się jakimś tekstem (wydaje mi się, że był to krzemik.pl). Nie mam i nie używam firefoxa, więc od razu namierzyłem proces. Okazało się, że firefox jest uruchomiony w wersji portable z lokalizacji ...AppData/Roaming/Local/Microsoft (!!), więc usunąłem śmiecia już wtedy wiedząc, że coś jest na rzeczy. Dodam jeszcze, że o dziwo (może przez przypadek) każda z moich przeglądarek zamykała się na stronie z Kasperskim, musiałem przenieść go przez pendrive z innej maszyny.

Od tamtej pory zaczęły się jazdy ze zwiechą ekranu z komunikatem mówiącym, że nie może znaleźć firefoxa w podanej lokalizacji (błąd nawet nie był na wierzchu, działało tylko przełączanie Alt-Tab i MS-Tab bez możliwości pozostawienia któregokolwiek z okien na wierzchu, łącznie z błędem, można go było przeczytać dzięki powyższym kombinacjom klawiszy). Na szczęście menadżera zadań to nie dotyczyło. Od razu zacząłem ubijać podejrzane aplikacje. m. in. jushed.exe (Java update scheduler). Po ubiciu go wszystko wróciło do normy. Komunikat błyskawicznie zniknął, ekran powrócił do stanu używalności. Do następnego razu. Tym razem zauważyłem, że mam dwa procesy jushed.exe. Jeden z nich prowadzi do normalnej lokalizacji w Program files, druga znów do folderu MS w AppData.

Piszę to żeby ostrzec innych, żeby sprawdzili swoje maszyny ale też żeby zwrócić się o pomoc w określeniu z czym i kiedy zainstalowało się to dziadostwo. Komputer nie jest już podłączony do neta, wszystkie śmieci oprócz felernego firefoxa pozostały nieskasowane. Jeśli ktoś ma lepszą teorię proszę o podzielenie się. Jednak wydaje mi się, że plik podający się za updater Javy i bezinstalacyjny firefox w folderze lokalnym Microsoftu, który to firefox wchodzi sobie na jakąś stronę może wskazywać na DDoS.

Treści powiązane (3)

Dobry Anty-Malware. Nigdy nie instalujcie nic co się samo ściągnie po wejściu!
konto usunięte
z malwarebytes.org
  • 16
Warto od czasu do czasu przeskanować tym: Malwarebytes Anti-Malware
lukecz
z malwarebytes.org
  • 3

Komentarze (328)

najlepsze

sandal
sandal
30.12.2013, 12:05:27
  • 0
@MrMann Proponowałbym Ci porobić "logi" wejdz na www.hotfix.pl pozniej wchodzisz na forum i dział bezpieczeństwo, przeczytaj regulamin, postępuj zgodnie ze wskazówkami i powinno być wszystko ok.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

P.....i
P.....i
konto usunięte 30.12.2013, 12:05:11
  • 0
A jak to zrobić na ubuntu? Bo jak wciskam ctrl + alt + delete to mi chce wyłąćzać komputer. Czy to znaczy że mam zombie w komputerze? Jak się go pozbyć? Droga redakcjio, proszę o pomoc!
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Starozytny_Chrabaszcz_Szablozebny
Starozytny_Chrabaszcz_Szablozebny
30.12.2013, 11:55:42
  • 0
tez mam wrazenie, ze ostatnio komp mi dziala wolniej + mam ten proces jusched.exe, a zdarzalo sie, ze kiedys rodzina korzystala z kompa a nie uzywam zadnego oprogramowania, na kompach sie nie znam, ale uwazam co sciagam

http://i.imgur.com/SdAtnWc.png

mozecie cos na podstawie tego powiedziec?
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Deaco
Deaco
31.12.2013, 00:50:17
  • 0
mozecie cos na podstawie tego powiedziec?


@Starozytny_Chrabaszcz_Szablozebny: Masz bajzel większy na kompie od niejednej laski w pokoju.

PS. Jusched i jucheck nie jest potrzebny do działania systemu, ba… nawet do działania javy i możesz go wywalić z autostaru, jeśli będzie stawiał opór to już wiesz co to za program.
koob
koob
30.12.2013, 13:58:47
  • 0
@Starozytny_Chrabaszcz_Szablozebny:

wersja łopatologiczna:

1. sciagasz "Process
r.....7
r.....7
konto usunięte 30.12.2013, 11:41:45
  • 0

Komentarz usunięty przez moderatora

slawpe13
slawpe13
30.12.2013, 11:24:35
  • 0
Jeżeli chodzi o usuwanie malware - to proponuję zastosować się ściśle do algorytmu z tej strony

Kiedyś ją znalazłem i już kilka razy się przydało - szczerze polecam.

PS: Może wydawać się, że jest to przepis dla laików - ale jednak nawet haxorowi IMHO pomoże - bo nie o wszystkim wszystko możemy wiedzieć...
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Deaco
Deaco
31.12.2013, 00:08:46
  • 0
nawet haxorowi IMHO pomoże - bo nie o wszystkim wszystko możemy wiedzieć.


@slawpe13: Oj zdziwiłbyś się. 8]
superkujon
superkujon
30.12.2013, 10:07:34
  • 0
@MrMann: Najlepszym pomysłem będzie zainstalowanie od nowa dwóch systemów z linuksem i windowsem (tylko do gier i programów wyłącznie do windows). Obecnie linux np. taki Ubuntu zupełnie nie różni się od Windowsów w codziennym użytkowaniu np. przeglądanie internetu, oglądanie filmów czy słuchanie muzyki. Linux jest łatwy w obsłudze, bez problemu z gier internetowych lub Youtube korzysta moja 4-letnia córka i zupełnie samodzielnie obsługuje zarówno komputer z windowsem czy linuksem.

I
  • 9
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

juniorex
juniorex
juniorex
31.12.2013, 08:11:34
  • 0
@superkujon: Chromebooki to 1,5% rynku laptopów na świecie. O żadnym wyparciu nie ma mowy.
superkujon
superkujon
30.12.2013, 22:22:04
  • 0
@juniorex: a czemu nie jest sensownym rozwiązaniem? właśnie ze względów bezpieczeństwa jest to dobre rozwiązanie - zobacz np. komentarz damianosa. Zakładamy tu oczywiście, że nie jest używane oprogramowanie dostępne tylko pod Windows i przy braku zamienników pod Linuksa.
O.....k
O.....k
konto usunięte 30.12.2013, 17:56:07
  • -1
że mam dwa procesy jushed.exe.


Heh, stary dobry jushed.exe

Aż mi się łezka zakręciła z nostalgii. :)

Nie sądziłem że to jeszcze gdzieś krąży. :)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

anoniiimowy
anoniiimowy
30.12.2013, 13:45:01
  • -1
hehe zainstaluj FreeBSD i zapomnij o tym co bylo , otworzy sie przed toba nowy lepszy swiat
  • 9
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Tleilaxianin
Tleilaxianin
30.12.2013, 14:08:36
  • 5
@anoniiimowy: Ale jesteś cienki, że używasz czegośtak mainstreamowego. Prawdziwa 3lita używa NetBSD.
Tleilaxianin
Tleilaxianin
30.12.2013, 15:51:37
  • 2
@anoniiimowy: No skoro naprawili tyle błędów to znaczy, że za systemem stoi świetny zespół :>
janusz-cebula
janusz-cebula
janusz-cebula
30.12.2013, 13:34:25
  • -1
uważaj, żeby Cię nie ugryzł!
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Herm1t
Herm1t
30.12.2013, 12:06:28
  • -1
Ej mam to samo, windows 7 laptok i ostatnio mam 100% cpu zużycia na yt. Reinstalacja nie wchodzi w grę, to może być przez syf? Co zrobić? doradźcie coś, już anty malware skanuje zaraz, ale tak to sam nie wiem
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Stitch
Stitch
30.12.2013, 14:00:34
  • 1
@Herm1t: radzę wyczyścić go z syfu typu kurz :)
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Strona 4 z 6
  • >

Hity

tygodnia

Dziś minęły dwa lata odkąd Sebastian Majtczak zabił 3 osoby na autostradzie A1.
Dziś minęły dwa lata odkąd Sebastian Majtczak zabił 3 osoby na autostradzie A1.
4325
Hiszpania też zapowiada rezygnację z Eurowizji, jeśli Izrael weźmie w nim udział
Hiszpania też zapowiada rezygnację z Eurowizji, jeśli Izrael weźmie w nim udział
2796
Jechała zgodnie z ograniczeniami prędkości żeby mnie sprowokować!
Jechała zgodnie z ograniczeniami prędkości żeby mnie sprowokować!
2700
Chcesz dodać opinię o Media Expert? Ok, ale akceptujemy tylko pozytywne :)
Chcesz dodać opinię o Media Expert? Ok, ale akceptujemy tylko pozytywne :)
2140
Rolnicy wyjdą na ulice. Sprzeciwiają się umowie z krajami Mercosur
Rolnicy wyjdą na ulice. Sprzeciwiają się umowie z krajami Mercosur
1804
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking