Имя: Пароль:
LIFE
 
OFF: Вирусная активность по сети
0 NIGHTHUNTER
 
14.09.22
04:34
На сколько критично появление таких сообщений?

http://joxi.ru/bmoyBOniO4JJYA

Как от них можно избавиться. Вижу что сегодня они стали регулярными. Вчера запустил ватс ап по веб.
Не знаю связано ли это с тем.

И сейчас аваст же не установить? Это тот что стоял у меня. Что рекомендуется поставить, если его удалить?
Из антивирусов бесплатных.
1 NIGHTHUNTER
 
14.09.22
09:01
Можно ли от этого избавится? Фигачит регулярно. Минут через 20 - 30.
2 Fish
 
14.09.22
09:06
Выкинь уже бесплатные антивирусы и купи уже Касперского и не парься. А бесплатные всегда будут тебя доставать либо рекламой либо предложениями перейти на платную версию.
3 Мультук
 
гуру
14.09.22
09:07
(1)

Если это на работе:

Ты писал про ЕРП.
ЕРП это большое предприятие, я бы даже сказал - небедное.

Если в этом предприятии нет сисадмина, а его обязанности возложили на тебя -- беги.
Беги, пока не поздно.


Если это дома, то см (2)
4 Фантазер
 
14.09.22
09:09
Я вообще антивирусами не пользуюсь.
Последнее заражение было в 2020 году, когда нашел старую флешку, которой не пользовался лет 5, вставил посмотреть что там - и получил белорусский вирус. Который нагружает процессор чем-то, а когда включаешь диспетчер задач - выключается.
Очистился Др.Вэб куреит и всё.
5 NIGHTHUNTER
 
14.09.22
09:11
(2)(3) Да я о том, что ранее такое было редко. Когда куда то может заходишь. А сейчас вот атакует что то.
Я и решил узнать, может известно что это и как избавиться.

(4) Бесплатные должны стоять в любом случае. они же работаю. как никак все же.
6 Fish
 
14.09.22
09:11
(4) А откуда ты знаешь, что у тебя нет вирусов, если ты не пользуешься никакими антивирусами? Чисто вера?
7 Kassern
 
14.09.22
09:16
(6) В винде же есть встроенный защитник, он относительно не плохо справляется, если винда обновляется.
8 Kassern
 
14.09.22
09:18
(6) А откуда вы знаете, что у вас нет вирусов, даже имея касперского или он уже 100% защиту гарантирует?) Такая же вера, просто шансов возможно больше обнаружить вирус.
9 Fish
 
14.09.22
09:21
(7) Дырявый этот защитник. От вирусов из зоны .ру не защищает совсем. От вирусов из западной зоны он ещё защищает, но они у нас не сильно распространены.
10 Smallrat
 
14.09.22
09:22
(7) +1 с момента выхода defender вообще отпала необходимость для домашнего компа заниматься выбором антивируса и/или его покупкой.
11 Fish
 
14.09.22
09:23
(8) "А откуда вы знаете, что у вас нет вирусов" - А я разве заявлял, что у меня не было ни одного заражения, как (4)? :)))
12 NorthWind
 
14.09.22
09:26
(0) денег надо занести, разве не ясно? Там не покупай - здесь покупай! :)
13 Kassern
 
14.09.22
09:28
(11) Обычно хватает следующего правила:
1) Левые флешки не втыкать
2) На левые сайты не ходить
3) Всякий спам не читать
Обычно этого хватает, чтобы не словить вирусняк дома.
14 Kassern
 
14.09.22
09:31
Даже, если каким-то макаром у тебя окажется на компе зараженный файл, то пока ты его не запустишь, ничего страшного не произойдет. Сам себя он запустить не сможет
15 MaQo
 
14.09.22
10:58
(1) я AVG из бесплатных пользуюсь дома. Редко что-то по ошибке блокирует, и то это контент "фанатский"
16 Chai Nic
 
14.09.22
11:03
(0) Такое бывает даже на чистом компе, когда взломан роутер и тебе в dhcp подсовывают левый dns-сервер, который перенаправляет тебя на левые хосты при веб-серфинге. Проверь, адреса dns-серверов адекватные?
Сталкивался с роутерами дырявыми, в которые эта гадость влезала и прописывала свои настройки, меняя при этом пароль админки.
17 NIGHTHUNTER
 
14.09.22
11:08
(16) А где это ? Адреса dns-серверов .
18 b_ru
 
14.09.22
11:09
(6) Анализ выполняемых процессов, всех вариантов автозагрузки, в крайнем случае мониторинг деятельности подозрительных процессов обычно помогает.
19 Fish
 
14.09.22
11:09
(17) В настройках роутера.
20 Chai Nic
 
14.09.22
11:09
ipconfig /all в командной строке
21 Fish
 
14.09.22
11:10
(18) Имхо, проще поставить нормальный антивирус, который будет автоматически это делать, чем каждый день вручную мониторить.
22 NIGHTHUNTER
 
14.09.22
11:18
(19) А как там определить, правильно все или нет?

(20) А что это даст?
23 Kassern
 
14.09.22
11:20
(22) "А что это даст?" - вам, мало что даст, поэтому купите антивирусник хороший и будет вам счастье.
24 Chai Nic
 
14.09.22
11:23
(22) Если там в днс-серверах адрес роутера или адрес провайдерского днс или гугла - то норма. Если там какие-то непонятные адреса, то скорее всего оно. Ну и вторым пунктом, если на компе dns-релей роутера - зайти на админку роутера и посмотреть там, какие dns-сервера он использует.
25 Kassern
 
14.09.22
11:24
(24) " Если там какие-то непонятные адреса, то скорее всего оно" - имхо, для ТС там все адреса непонятные...
26 b_ru
 
14.09.22
12:39
(21) Проблема в том, что по состоянию на 2022 год не существует антивируса, который мог бы это полноценно делать. Большинство даже и не пытаются.
27 Fish
 
14.09.22
12:46
(26) Касперский прекрасно это делает, достаточно только расписание проверок настроить, как тебе нужно.
28 Chai Nic
 
14.09.22
12:53
(27) Проблему в (0) антивирус не решит, он лишь поможет обратить на неё внимание
29 Ryzeman
 
14.09.22
12:58
(28) Думаешь, дело всё-таки в прокладке?
30 Chai Nic
 
14.09.22
13:05
(29) Думаю, что проблема в другом компе или в роутере
31 Ryzeman
 
14.09.22
13:07
(30) ХЗ. Звучит как обычный троян, который редиректид запросы или пытается через основной браузер куда-то выйти там постоянно.
А что, вирусы для роутеров бывают? Отстал я от жизни...
32 Chai Nic
 
14.09.22
13:12
(31) Технология такая. Кто-то принес рабочий вирус на ноутбуке, скажем. Вирус обшарил сеть и нашел дырявый роутер, залез на него и перенастроил выдачу днс-серверов, чтобы клиенты с какой-то вероятностью вместо правильного адреса запрашиваемого имени получали бы адрес вредоносного сайта-распространителя. Теперь все компы, подключаемые к этой сети, подвержены риску, что на них загрузится вредоносный код, в лучшем случае через действия пользователя, в худшем - используя уязвимость браузера, даже без каких-либо действий.
33 eklmn
 
гуру
14.09.22
13:12
(30) в данном случае проблема за этим компом сидит
34 Ryzeman
 
14.09.22
13:16
(32) >>нашел дырявый роутер

Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули... Ну не верю я что там и сисадмины такие же как ТС :-D

К тому же роутеров так то дофига, прошивки у них разные. Не то что я тебе не верю, просто как то сомнительно
35 Chai Nic
 
14.09.22
13:17
(34) Это да, но в домашних условиях в 90% случаев стоит дефолтный пароль. И были явно дырявые роутеры, где был бэкдор недокументируемый. По-моему, в какой-то серии роутеров от ростелекома такое было.
36 N-S-B
 
14.09.22
13:20
(0) У тебя же на скриншоте ясно написано. Антивирус тебя просто предупреждает о том, что сайт, который ты пытаешься открыть является фишинговым.
37 Chai Nic
 
14.09.22
14:16
(36) С учетом "сегодня они стали регулярными" и отсутствия прочих реакций антивирусного монитора на вирусную активность процессов и файлов можно сделать обоснованное предположение, что (16)
Ну или вирус уж очень хитрый и умеет подменять запросы, не привлекая внимания санитаров.
38 Kassern
 
14.09.22
14:17
(34) "Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули..." -ахаха очень наивно так думать)) У той же РЖД было куча девайсов с дефолтными правами
https://habr.com/ru/post/536750/
39 Курцвейл
 
14.09.22
14:22
Конечно надо на нормальный антивирус переходить. Сидел одно время на бесплатном. Заходил на мисту, сразу меня предупреждал что Гени-Сирожи сделали новую тему. Предлагал перейти на платную версию, чтобы избавиться от тем Сирожи или его тройника Гени.
40 DrZombi
 
гуру
14.09.22
14:39
(0) Отключите это, у Аваста это работает скверно :)

Он вам написал, что зафиксирована фишинговая ссылка...

...
Это что, у меня Аваст вообще на ровном месте сеть рубил
41 Amra
 
14.09.22
14:54
(40) Берег твою неокрепшию психику от соблазна этих ваших интернетиков))
42 NorthWind
 
19.09.22
06:36
(34) запароливают роутеры как раз не нормальные люди, а гики вроде нас. Нормальные люди их вообще не покупают, а берут в аренду от провайдера и не всегда даже знают, что на эту коробку можно как-то там зайти и у нее есть пароль.
43 Chai Nic
 
19.09.22
06:54
(42) Вот как раз роутеры от провайдера и оказались подвержены этой гадости))
44 d_monah
 
19.09.22
08:33
На работе есть сисадмин,пусть парится,а дома никуда не хожу,неоткуда вирусу придти.Зачем мне лишний пожиратель ресурсов.Если поймаюто по активности его и лечить буду
45 Fish
 
19.09.22
08:41
(42) Вот как раз провайдеры и не парятся со сменой паролей, а потом у людей вирусы.