|
OFF: Вирусная активность по сети | ☑ | ||
---|---|---|---|---|
0
NIGHTHUNTER
14.09.22
✎
04:34
|
На сколько критично появление таких сообщений?
http://joxi.ru/bmoyBOniO4JJYA Как от них можно избавиться. Вижу что сегодня они стали регулярными. Вчера запустил ватс ап по веб. Не знаю связано ли это с тем. И сейчас аваст же не установить? Это тот что стоял у меня. Что рекомендуется поставить, если его удалить? Из антивирусов бесплатных. |
|||
1
NIGHTHUNTER
14.09.22
✎
09:01
|
Можно ли от этого избавится? Фигачит регулярно. Минут через 20 - 30.
|
|||
2
Fish
14.09.22
✎
09:06
|
Выкинь уже бесплатные антивирусы и купи уже Касперского и не парься. А бесплатные всегда будут тебя доставать либо рекламой либо предложениями перейти на платную версию.
|
|||
3
Мультук
гуру
14.09.22
✎
09:07
|
(1)
Если это на работе: Ты писал про ЕРП. ЕРП это большое предприятие, я бы даже сказал - небедное. Если в этом предприятии нет сисадмина, а его обязанности возложили на тебя -- беги. Беги, пока не поздно. Если это дома, то см (2) |
|||
4
Фантазер
14.09.22
✎
09:09
|
Я вообще антивирусами не пользуюсь.
Последнее заражение было в 2020 году, когда нашел старую флешку, которой не пользовался лет 5, вставил посмотреть что там - и получил белорусский вирус. Который нагружает процессор чем-то, а когда включаешь диспетчер задач - выключается. Очистился Др.Вэб куреит и всё. |
|||
5
NIGHTHUNTER
14.09.22
✎
09:11
|
(2)(3) Да я о том, что ранее такое было редко. Когда куда то может заходишь. А сейчас вот атакует что то.
Я и решил узнать, может известно что это и как избавиться. (4) Бесплатные должны стоять в любом случае. они же работаю. как никак все же. |
|||
6
Fish
14.09.22
✎
09:11
|
(4) А откуда ты знаешь, что у тебя нет вирусов, если ты не пользуешься никакими антивирусами? Чисто вера?
|
|||
7
Kassern
14.09.22
✎
09:16
|
(6) В винде же есть встроенный защитник, он относительно не плохо справляется, если винда обновляется.
|
|||
8
Kassern
14.09.22
✎
09:18
|
(6) А откуда вы знаете, что у вас нет вирусов, даже имея касперского или он уже 100% защиту гарантирует?) Такая же вера, просто шансов возможно больше обнаружить вирус.
|
|||
9
Fish
14.09.22
✎
09:21
|
(7) Дырявый этот защитник. От вирусов из зоны .ру не защищает совсем. От вирусов из западной зоны он ещё защищает, но они у нас не сильно распространены.
|
|||
10
Smallrat
14.09.22
✎
09:22
|
(7) +1 с момента выхода defender вообще отпала необходимость для домашнего компа заниматься выбором антивируса и/или его покупкой.
|
|||
11
Fish
14.09.22
✎
09:23
|
(8) "А откуда вы знаете, что у вас нет вирусов" - А я разве заявлял, что у меня не было ни одного заражения, как (4)? :)))
|
|||
12
NorthWind
14.09.22
✎
09:26
|
(0) денег надо занести, разве не ясно? Там не покупай - здесь покупай! :)
|
|||
13
Kassern
14.09.22
✎
09:28
|
(11) Обычно хватает следующего правила:
1) Левые флешки не втыкать 2) На левые сайты не ходить 3) Всякий спам не читать Обычно этого хватает, чтобы не словить вирусняк дома. |
|||
14
Kassern
14.09.22
✎
09:31
|
Даже, если каким-то макаром у тебя окажется на компе зараженный файл, то пока ты его не запустишь, ничего страшного не произойдет. Сам себя он запустить не сможет
|
|||
15
MaQo
14.09.22
✎
10:58
|
(1) я AVG из бесплатных пользуюсь дома. Редко что-то по ошибке блокирует, и то это контент "фанатский"
|
|||
16
Chai Nic
14.09.22
✎
11:03
|
(0) Такое бывает даже на чистом компе, когда взломан роутер и тебе в dhcp подсовывают левый dns-сервер, который перенаправляет тебя на левые хосты при веб-серфинге. Проверь, адреса dns-серверов адекватные?
Сталкивался с роутерами дырявыми, в которые эта гадость влезала и прописывала свои настройки, меняя при этом пароль админки. |
|||
17
NIGHTHUNTER
14.09.22
✎
11:08
|
(16) А где это ? Адреса dns-серверов .
|
|||
18
b_ru
14.09.22
✎
11:09
|
(6) Анализ выполняемых процессов, всех вариантов автозагрузки, в крайнем случае мониторинг деятельности подозрительных процессов обычно помогает.
|
|||
19
Fish
14.09.22
✎
11:09
|
(17) В настройках роутера.
|
|||
20
Chai Nic
14.09.22
✎
11:09
|
ipconfig /all в командной строке
|
|||
21
Fish
14.09.22
✎
11:10
|
(18) Имхо, проще поставить нормальный антивирус, который будет автоматически это делать, чем каждый день вручную мониторить.
|
|||
22
NIGHTHUNTER
14.09.22
✎
11:18
|
(19) А как там определить, правильно все или нет?
(20) А что это даст? |
|||
23
Kassern
14.09.22
✎
11:20
|
(22) "А что это даст?" - вам, мало что даст, поэтому купите антивирусник хороший и будет вам счастье.
|
|||
24
Chai Nic
14.09.22
✎
11:23
|
(22) Если там в днс-серверах адрес роутера или адрес провайдерского днс или гугла - то норма. Если там какие-то непонятные адреса, то скорее всего оно. Ну и вторым пунктом, если на компе dns-релей роутера - зайти на админку роутера и посмотреть там, какие dns-сервера он использует.
|
|||
25
Kassern
14.09.22
✎
11:24
|
(24) " Если там какие-то непонятные адреса, то скорее всего оно" - имхо, для ТС там все адреса непонятные...
|
|||
26
b_ru
14.09.22
✎
12:39
|
(21) Проблема в том, что по состоянию на 2022 год не существует антивируса, который мог бы это полноценно делать. Большинство даже и не пытаются.
|
|||
27
Fish
14.09.22
✎
12:46
|
(26) Касперский прекрасно это делает, достаточно только расписание проверок настроить, как тебе нужно.
|
|||
28
Chai Nic
14.09.22
✎
12:53
|
(27) Проблему в (0) антивирус не решит, он лишь поможет обратить на неё внимание
|
|||
29
Ryzeman
14.09.22
✎
12:58
|
(28) Думаешь, дело всё-таки в прокладке?
|
|||
30
Chai Nic
14.09.22
✎
13:05
|
(29) Думаю, что проблема в другом компе или в роутере
|
|||
31
Ryzeman
14.09.22
✎
13:07
|
(30) ХЗ. Звучит как обычный троян, который редиректид запросы или пытается через основной браузер куда-то выйти там постоянно.
А что, вирусы для роутеров бывают? Отстал я от жизни... |
|||
32
Chai Nic
14.09.22
✎
13:12
|
(31) Технология такая. Кто-то принес рабочий вирус на ноутбуке, скажем. Вирус обшарил сеть и нашел дырявый роутер, залез на него и перенастроил выдачу днс-серверов, чтобы клиенты с какой-то вероятностью вместо правильного адреса запрашиваемого имени получали бы адрес вредоносного сайта-распространителя. Теперь все компы, подключаемые к этой сети, подвержены риску, что на них загрузится вредоносный код, в лучшем случае через действия пользователя, в худшем - используя уязвимость браузера, даже без каких-либо действий.
|
|||
33
eklmn
гуру
14.09.22
✎
13:12
|
(30) в данном случае проблема за этим компом сидит
|
|||
34
Ryzeman
14.09.22
✎
13:16
|
(32) >>нашел дырявый роутер
Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули... Ну не верю я что там и сисадмины такие же как ТС :-D К тому же роутеров так то дофига, прошивки у них разные. Не то что я тебе не верю, просто как то сомнительно |
|||
35
Chai Nic
14.09.22
✎
13:17
|
(34) Это да, но в домашних условиях в 90% случаев стоит дефолтный пароль. И были явно дырявые роутеры, где был бэкдор недокументируемый. По-моему, в какой-то серии роутеров от ростелекома такое было.
|
|||
36
N-S-B
14.09.22
✎
13:20
|
(0) У тебя же на скриншоте ясно написано. Антивирус тебя просто предупреждает о том, что сайт, который ты пытаешься открыть является фишинговым.
|
|||
37
Chai Nic
14.09.22
✎
14:16
|
(36) С учетом "сегодня они стали регулярными" и отсутствия прочих реакций антивирусного монитора на вирусную активность процессов и файлов можно сделать обоснованное предположение, что (16)
Ну или вирус уж очень хитрый и умеет подменять запросы, не привлекая внимания санитаров. |
|||
38
Kassern
14.09.22
✎
14:17
|
(34) "Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули..." -ахаха очень наивно так думать)) У той же РЖД было куча девайсов с дефолтными правами
https://habr.com/ru/post/536750/ |
|||
39
Курцвейл
14.09.22
✎
14:22
|
Конечно надо на нормальный антивирус переходить. Сидел одно время на бесплатном. Заходил на мисту, сразу меня предупреждал что Гени-Сирожи сделали новую тему. Предлагал перейти на платную версию, чтобы избавиться от тем Сирожи или его тройника Гени.
|
|||
40
DrZombi
гуру
14.09.22
✎
14:39
|
(0) Отключите это, у Аваста это работает скверно :)
Он вам написал, что зафиксирована фишинговая ссылка... ... Это что, у меня Аваст вообще на ровном месте сеть рубил |
|||
41
Amra
14.09.22
✎
14:54
|
(40) Берег твою неокрепшию психику от соблазна этих ваших интернетиков))
|
|||
42
NorthWind
19.09.22
✎
06:36
|
(34) запароливают роутеры как раз не нормальные люди, а гики вроде нас. Нормальные люди их вообще не покупают, а берут в аренду от провайдера и не всегда даже знают, что на эту коробку можно как-то там зайти и у нее есть пароль.
|
|||
43
Chai Nic
19.09.22
✎
06:54
|
(42) Вот как раз роутеры от провайдера и оказались подвержены этой гадости))
|
|||
44
d_monah
19.09.22
✎
08:33
|
На работе есть сисадмин,пусть парится,а дома никуда не хожу,неоткуда вирусу придти.Зачем мне лишний пожиратель ресурсов.Если поймаюто по активности его и лечить буду
|
|||
45
Fish
19.09.22
✎
08:41
|
(42) Вот как раз провайдеры и не парятся со сменой паролей, а потом у людей вирусы.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |