dstjr Posted October 3, 2019 Report Posted October 3, 2019 Cześć, Chciałem pobrać [Zawartość widoczna tylko dla zalogowanych użytkowników] ze wstawki jarexpol. Wszedłem na stronę pobierania i samo wygenerowanie linku nie jest takie od razu rzeczywiste, włączają się jakieś dodatkowe syfskie strony. Po którymś razie udało mi się wygenerować poprawne pobranie i pobrałem ten program, ale pobrała się jakaś paczka z driver boosterem i tam był program do uruchomienia i waga 3.99 GB do pobrania. Od razu zorientowałem się, że to jest lipa i usunąłem to. Po którymś razie udało mi się pobrać poprawną paczkę z driver boosterem. Postanowiłem przeskanować antyvirusem system i okazało się, że nawaliło mi się do systemu jakichś syfów, miały dopiski trojan. Usunąłem to wszystko, ale występuje jeden problem, gdy chcę uruchomić komputer ponownie wyskakuje okienko: I Opera co jakiś czas samoczynnie się włącza z jakąś stroną, typu: Jak to cholerstwo wywalić z systemu? Quote
RemixPL1994 Posted October 3, 2019 Report Posted October 3, 2019 Popraw temat, wiadomość i sprecyzuj pytanie. Pokaż dokładnie co chcesz pobrać i gdzie to jest. Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 Czego nie rozumiesz Remix? Zadałem pytanie, jak wywalić to cholerstwo z systemu, bo obecnie wyskakuje mi okienko, że jakiś program działa w tle i samoczynnie Opera uruchamia się co jakiś czas z jakąś stroną, podałem dla przykładu. Zeskanowałem system ponownie i nie wykryło żadnego syfu na komputerze. Quote
Guest Posted October 3, 2019 Report Posted October 3, 2019 4 minuty temu, dstjr napisał: Czego nie rozumiesz Remix? Zadałem pytanie, jak wywalić to cholerstwo z systemu, bo obecnie wyskakuje mi okienko, że jakiś program działa w tle i samoczynnie Opera uruchamia się co jakiś czas z jakąś stroną, podałem dla przykładu. Zeskanowałem system ponownie i nie wykryło żadnego syfu na komputerze. trzeba było patrzeć co się klika. Do usuwania infekcji to nie to forum, za głupi jesteśmy. www.fixitpc.pl tu jest forum od tego Quote
jarexpol Posted October 3, 2019 Report Posted October 3, 2019 Zobacz właściwości skrótu, jak nie prowadzi do programu to usuń i zrób nowy. Jak nie to, skanuj [Zawartość widoczna tylko dla zalogowanych użytkowników] Quote
Guest Posted October 3, 2019 Report Posted October 3, 2019 A na przyszłość zainstaluj to - ostrzega przed dodatkowymi programami w instalatorze - [Zawartość widoczna tylko dla zalogowanych użytkowników] Quote
m4s Posted October 3, 2019 Report Posted October 3, 2019 ADWCleaner plus skan ESET online scanner P.S. No co ty, Kuby nie lubisz ??? Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 Przeskanowałem system programem Malwarebytes, taki syf został wykryty: Po usunięciu tego syfu już wszystko jest w porządku. Ten syf ściągnął się na komputer wraz z fałszywą wersją Driver Boostera. Dziwne jest to, że serwis uploadrar podrzuca do pobrania niewłaściwą wersję, nie tą, którą wrzucił jarexpol. Dopiero za którymś razem udało mi się pobrać poprawną wersję od jarexpol. Quote
jarexpol Posted October 3, 2019 Report Posted October 3, 2019 (edited) 33 minuty temu, dstjr napisał: Po usunięciu tego syfu już wszystko jest w porządku. Ten syf ściągnął się na komputer wraz z fałszywą wersją Driver Boostera. Dziwne jest to, że serwis uploadrar podrzuca do pobrania niewłaściwą wersję, nie tą, którą wrzucił jarexpol. Dopiero za którymś razem udało mi się pobrać poprawną wersję od jarexpol. Dużo dodaję, ale też i pobieram, mam zainstalowany Eset i on czasami krzyczy że zablokował 72 pozycje. Nie miałem żadnej infekcji odkąd używam uploadrar. Edited October 3, 2019 by jarexpol Quote
Widzior Posted October 3, 2019 Report Posted October 3, 2019 1 minutę temu, jarexpol napisał: odkond Boże, czy ty to widzisz?? Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 @Mr.Straight Ty z ? @jarexpol Dzięki wielkie, że wrzucasz Driver Boostera Portable, nieraz pobierałem ten program z twojej wstawki i nigdy nie miałem takiego przypadku, jak tym razem. Ty na tym uploadrar masz jakieś bonusy za wrzucanie? Jeśli nie to pomyśl o wrzucaniu np. na zippyshare.com Quote
m4s Posted October 3, 2019 Report Posted October 3, 2019 Boże, czy ty to widzisz??Tak , i nie grzmi...Wysłane z mojego RNE-L21 przy użyciu Tapatalka Quote
kamiloxf Posted October 3, 2019 Report Posted October 3, 2019 to tylko potwierdza regułę że w conajmniej 50% przypadków z malware wina jest pomiędzy fotelem a monitorem user1 likes this Quote
user1 Posted October 3, 2019 Report Posted October 3, 2019 Ładne robale, hosts zainfekowany no to wesoło Jak dla mnie to najpierw hosts do edycji albowiem nie wiadomo co tam siedzi, usunie kolega zabawki a w hosts będą przekirowania i znowu zabawki wrócą ... Plik hosts jest tu gdzie zaznaczono na czerowno, edytujesz np. Notepadem++ [Zawartość widoczna tylko dla zalogowanych użytkowników] trzeba zerknąć czy syf nie dopisał czegoś poniżej tego co zaznaczyłem na zielono Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 Godzinę temu, Mr.Straight napisał: Sprawdziłem i u mnie jest tak [Zawartość widoczna tylko dla zalogowanych użytkowników] Co Ty chcesz mi tutaj udowodnić... Mi po kliknięciu w ten baner, w który kliknąłeś nie otworzyło się poprawne pobieranie wstawki od jarexpola. Napisałem w poprzednim poście, że wcześniej pobierałem jego wstawki z uploadrar i nie miałem takiej przygody. 56 minut temu, kamiloxf napisał: to tylko potwierdza regułę że w conajmniej 50% przypadków z malware wina jest pomiędzy fotelem a monitorem Mędrzec się odezwał. Jak wytłumaczysz mi to, że najpierw pobrała mi się jakaś inna wstawka driver boostera, którą opisałem wyżej? I został podmieniony hosts w moim komputerze, przez to komputer został zainfekowany. To jest problem pomiędzy fotelem a monitorem? Quote
user1 Posted October 3, 2019 Report Posted October 3, 2019 Na takich stronach trza sprawdzać "źródło strony" czyli dokąd "goni" link i dopiero wtedy klikać "download" Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 2 godziny temu, Mr.Straight napisał: No cóż, jeśli nie korzystasz z komputera z głową to jest właśnie taki finał. Taa, bo ja wiedziałem, że może coś takiego się porobić, wcześniej nie miałem takiej przygody, po prostu chciałem pobrać ten program i to wszystko. 2 godziny temu, Mr.Straight napisał: Mój przykład pokazuje że używanie wtyczek do blokowania reklam okienek itp wcale nie jest takie głupie bo zamiast wirusa dostaje gotowy plik który chciałem Używam w Operze Ad Blocker. 2 godziny temu, Mr.Straight napisał: A co do drugiego akapitu to jakim cudem samo pobranie pliku podmieniło ci hosts na komputerze? Jedynie, co zrobiłem to odpaliłem tego driver boostera i nic więcej nie zrobiłem. Więc przez to się to stało, a nie przez pobranie paczki rar. Quote
dstjr Posted October 3, 2019 Author Report Posted October 3, 2019 Przeskanowałem teraz dysk C i Dr.Web Cureit! wykrył to: W pliku jest to: Cytat # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost 0.0.0.0 telemetry.malwarebytes.com 0.0.0.0 keystone.mwbsys.com Zrobiłem nowy plik hosts. Poradnik: [Zawartość widoczna tylko dla zalogowanych użytkowników] [Zawartość widoczna tylko dla zalogowanych użytkowników] Quote
user1 Posted October 4, 2019 Report Posted October 4, 2019 W pliku hosts wszystkie linie które zaczynają się od # to zwykłe komentarze, więc wszystko po # może nie istnieć. Kolejna sprawa, # dodajesz na początku linii wtedy, gdy chcesz wyłączyć np. zablokowanie adresu IP a więc: # 127.0.0.1 www.elektroda.pl to nie zadziała albowiem stoi # więc linia jest pomijana, wpisujesz sobie # gdy chcesz np. tymczasowo odblokować sobie dane IP/WWW 127.0.0.1 www.elektroda.pl spowoduje iż wszelakie próby wejścia pod adres www.elektroda.pl zostaną przekierowane na adres 127.0.0.1 czyli donikąd, jest to adres Twojego komputera W hosts ci bardziej ogarnięci blokują sobie wszystko i hosts działa niezależnie od przeglądarek. Chodzi o to że na dany adres www/IP jeśli widnieje na liście i ma przekierowanie nie połaczy się zupełnie nic. Programy, skrypty przekierowujące i inne także. Ja blokuję np. adresy IP mozilli w celu zatrzymania aktualizacji przeglądarki i wtyczek. Dobrym sposobem na ochronę jest blokowanie zakresów IP z róznych krajów, u mnie bana mają całe zakresy przyznane pod np. jakiś konkretny kraj, np. Białoruś, Ukraina, Rosja. Dlaczego? Ano dlatego że życie nauczyło iż stamtąd najwięcej syfu się kiedyś brało. No i kolego, VirtualBox + ten sam Windows w wirtualce to podstawa w dzisiejszych czasach. Jeśli Twój porcesor obsługuje VT-d (oprócz VT-x) to spokojnie postawisz sobie na normalnym systemie wirtualną kopię i to tam testuj sobie strony WWW, programy i inne. Gdy wirtualka padnie to ją przywracasz z kopii w zaledwie 5 sekund (czas kopiowania kopii w docelowe miejsce). W załączniku załączam Tobie czysty plik hosts, spróbuj wyrzucić ten który masz i wrzuć ode mnie. Nie wiem jaki masz Windows (7,8,10) więc albo jako ADMINISTRATOR usuń swój plik albo w trybie AWARYJNYM jeśli będzie ujadał coś o prawach UŻYTKOWNIKA. Zamień pliki i przeskanuj raz jeszcze komputer. PS. Na komputerświat uważaj, średnia wieku adminów 21-24lata, moderatorów 18-20lat a forumowiczów 11-13! U mnie KŚ jest właśnie na hosts'ie bez # [Zawartość widoczna tylko dla zalogowanych użytkowników] Quote
moszter Posted October 4, 2019 Report Posted October 4, 2019 17 godzin temu, dstjr napisał: Przeskanowałem system programem Malwarebytes, taki syf został wykryty: [Zawartość widoczna tylko dla zalogowanych użytkowników] Po usunięciu tego syfu już wszystko jest w porządku. Ten syf ściągnął się na komputer wraz z fałszywą wersją Driver Boostera. Dziwne jest to, że serwis uploadrar podrzuca do pobrania niewłaściwą wersję, nie tą, którą wrzucił jarexpol. Dopiero za którymś razem udało mi się pobrać poprawną wersję od jarexpol. Wszystkie hosty mają swoje plusy i minusy, chcesz żeby coś szybko się pobrało / długo było aktywne, to albo płacisz, albo musisz przecierpieć dużą ilość reklam, ale najważniejsze nie pobierasz nić z tych reklam, odznaczasz pobieranie przez ich akcelerator, czekasz trochę i masz to co chcesz pobrać, bez syfu. Pamiętaj: Niekiedy blokery mogą zablokować możliwość pobrania pliku. bunio1 likes this Quote
Marczi Posted October 4, 2019 Report Posted October 4, 2019 Witam, ostatnio też miałem taki problem u znajomego z samoczynnie uruchamiającą się stroną, która podpisana była pod proces "explorer.exe", ale pozbyłem się tego ruskiego świństwa dzięki programowi FRST (Farbar Recovery Scan Tool). Na wielu stronach są poradniki jak używać owego programu zależnie od danego problemu, który występuje. Quote
Guest Posted October 4, 2019 Report Posted October 4, 2019 dodam, nie pobieraj nic od adamkona, bi będziesz miał syf większy niż to Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.