| 
    
            
         
         | 
    
  | 
OFF: Вирусная активность по сети | ☑ | ||
|---|---|---|---|---|
| 
    0
    
        NIGHTHUNTER    
     14.09.22 
            ✎
    04:34 
 | 
         
        На сколько критично появление таких сообщений?
 
        http://joxi.ru/bmoyBOniO4JJYA Как от них можно избавиться. Вижу что сегодня они стали регулярными. Вчера запустил ватс ап по веб. Не знаю связано ли это с тем. И сейчас аваст же не установить? Это тот что стоял у меня. Что рекомендуется поставить, если его удалить? Из антивирусов бесплатных.  | 
|||
| 
    1
    
        NIGHTHUNTER    
     14.09.22 
            ✎
    09:01 
 | 
         
        Можно ли от этого избавится? Фигачит регулярно. Минут через 20 - 30.     
         | 
|||
| 
    2
    
        Fish    
     гуру 
    14.09.22 
            ✎
    09:06 
 | 
         
        Выкинь уже бесплатные антивирусы и купи уже Касперского и не парься. А бесплатные всегда будут тебя доставать либо рекламой либо предложениями перейти на платную версию.     
         | 
|||
| 
    3
    
        Мультук    
     гуру 
    14.09.22 
            ✎
    09:07 
 | 
         
        (1) 
 
        Если это на работе: Ты писал про ЕРП. ЕРП это большое предприятие, я бы даже сказал - небедное. Если в этом предприятии нет сисадмина, а его обязанности возложили на тебя -- беги. Беги, пока не поздно. Если это дома, то см (2)  | 
|||
| 
    4
    
        Фантазер    
     14.09.22 
            ✎
    09:09 
 | 
         
        Я вообще антивирусами не пользуюсь.
 
        Последнее заражение было в 2020 году, когда нашел старую флешку, которой не пользовался лет 5, вставил посмотреть что там - и получил белорусский вирус. Который нагружает процессор чем-то, а когда включаешь диспетчер задач - выключается. Очистился Др.Вэб куреит и всё.  | 
|||
| 
    5
    
        NIGHTHUNTER    
     14.09.22 
            ✎
    09:11 
 | 
         
        (2)(3) Да я о том, что ранее такое было редко. Когда куда то может заходишь. А сейчас вот атакует что то.
 
        Я и решил узнать, может известно что это и как избавиться. (4) Бесплатные должны стоять в любом случае. они же работаю. как никак все же.  | 
|||
| 
    6
    
        Fish    
     гуру 
    14.09.22 
            ✎
    09:11 
 | 
         
        (4) А откуда ты знаешь, что у тебя нет вирусов, если ты не пользуешься никакими антивирусами? Чисто вера?     
         | 
|||
| 
    7
    
        Kassern    
     14.09.22 
            ✎
    09:16 
 | 
         
        (6) В винде же есть встроенный защитник, он относительно не плохо справляется, если винда обновляется.     
         | 
|||
| 
    8
    
        Kassern    
     14.09.22 
            ✎
    09:18 
 | 
         
        (6) А откуда вы знаете, что у вас нет вирусов, даже имея касперского или он уже 100% защиту гарантирует?) Такая же вера, просто шансов возможно больше обнаружить вирус.     
         | 
|||
| 
    9
    
        Fish    
     гуру 
    14.09.22 
            ✎
    09:21 
 | 
         
        (7) Дырявый этот защитник. От вирусов из зоны .ру не защищает совсем. От вирусов из западной зоны он ещё защищает, но они у нас не сильно распространены.     
         | 
|||
| 
    10
    
        Smallrat    
     14.09.22 
            ✎
    09:22 
 | 
         
        (7) +1 с момента выхода defender вообще отпала необходимость для домашнего компа заниматься выбором антивируса и/или его покупкой.     
         | 
|||
| 
    11
    
        Fish    
     гуру 
    14.09.22 
            ✎
    09:23 
 | 
         
        (8) "А откуда вы знаете, что у вас нет вирусов" - А я разве заявлял, что у меня не было ни одного заражения, как (4)? :)))     
         | 
|||
| 
    12
    
        NorthWind    
     14.09.22 
            ✎
    09:26 
 | 
         
        (0) денег надо занести, разве не ясно? Там не покупай - здесь покупай! :)     
         | 
|||
| 
    13
    
        Kassern    
     14.09.22 
            ✎
    09:28 
 | 
         
        (11) Обычно хватает следующего правила:
 
        1) Левые флешки не втыкать 2) На левые сайты не ходить 3) Всякий спам не читать Обычно этого хватает, чтобы не словить вирусняк дома.  | 
|||
| 
    14
    
        Kassern    
     14.09.22 
            ✎
    09:31 
 | 
         
        Даже, если каким-то макаром у тебя окажется на компе зараженный файл, то пока ты его не запустишь, ничего страшного не произойдет. Сам себя он запустить не сможет     
         | 
|||
| 
    15
    
        MaQo    
     14.09.22 
            ✎
    10:58 
 | 
         
        (1) я AVG из бесплатных пользуюсь дома. Редко что-то по ошибке блокирует, и то это контент "фанатский"     
         | 
|||
| 
    16
    
        Chai Nic    
     14.09.22 
            ✎
    11:03 
 | 
         
        (0) Такое бывает даже на чистом компе, когда взломан роутер и тебе в dhcp подсовывают левый dns-сервер, который перенаправляет тебя на левые хосты при веб-серфинге. Проверь, адреса dns-серверов адекватные?
 
        Сталкивался с роутерами дырявыми, в которые эта гадость влезала и прописывала свои настройки, меняя при этом пароль админки.  | 
|||
| 
    17
    
        NIGHTHUNTER    
     14.09.22 
            ✎
    11:08 
 | 
         
        (16) А где это ? Адреса dns-серверов .     
         | 
|||
| 
    18
    
        b_ru    
     14.09.22 
            ✎
    11:09 
 | 
         
        (6) Анализ выполняемых процессов, всех вариантов автозагрузки, в крайнем случае мониторинг деятельности подозрительных процессов обычно помогает.     
         | 
|||
| 
    19
    
        Fish    
     гуру 
    14.09.22 
            ✎
    11:09 
 | 
         
        (17) В настройках роутера.     
         | 
|||
| 
    20
    
        Chai Nic    
     14.09.22 
            ✎
    11:09 
 | 
         
        ipconfig /all в командной строке     
         | 
|||
| 
    21
    
        Fish    
     гуру 
    14.09.22 
            ✎
    11:10 
 | 
         
        (18) Имхо, проще поставить нормальный антивирус, который будет автоматически это делать, чем каждый день вручную мониторить.     
         | 
|||
| 
    22
    
        NIGHTHUNTER    
     14.09.22 
            ✎
    11:18 
 | 
         
        (19) А как там определить, правильно все или нет?
 
        (20) А что это даст?  | 
|||
| 
    23
    
        Kassern    
     14.09.22 
            ✎
    11:20 
 | 
         
        (22) "А что это даст?" - вам, мало что даст, поэтому купите антивирусник хороший и будет вам счастье.     
         | 
|||
| 
    24
    
        Chai Nic    
     14.09.22 
            ✎
    11:23 
 | 
         
        (22) Если там в днс-серверах адрес роутера или адрес провайдерского днс или гугла - то норма. Если там какие-то непонятные адреса, то скорее всего оно. Ну и вторым пунктом, если на компе dns-релей роутера - зайти на админку роутера и посмотреть там, какие dns-сервера он использует.     
         | 
|||
| 
    25
    
        Kassern    
     14.09.22 
            ✎
    11:24 
 | 
         
        (24) " Если там какие-то непонятные адреса, то скорее всего оно" - имхо, для ТС там все адреса непонятные...     
         | 
|||
| 
    26
    
        b_ru    
     14.09.22 
            ✎
    12:39 
 | 
         
        (21) Проблема в том, что по состоянию на 2022 год не существует антивируса, который мог бы это полноценно делать. Большинство даже и не пытаются.     
         | 
|||
| 
    27
    
        Fish    
     гуру 
    14.09.22 
            ✎
    12:46 
 | 
         
        (26) Касперский прекрасно это делает, достаточно только расписание проверок настроить, как тебе нужно.     
         | 
|||
| 
    28
    
        Chai Nic    
     14.09.22 
            ✎
    12:53 
 | 
         
        (27) Проблему в (0) антивирус не решит, он лишь поможет обратить на неё внимание     
         | 
|||
| 
    29
    
        Ryzeman    
     14.09.22 
            ✎
    12:58 
 | 
         
        (28) Думаешь, дело всё-таки в прокладке?     
         | 
|||
| 
    30
    
        Chai Nic    
     14.09.22 
            ✎
    13:05 
 | 
         
        (29) Думаю, что проблема в другом компе или в роутере     
         | 
|||
| 
    31
    
        Ryzeman    
     14.09.22 
            ✎
    13:07 
 | 
         
        (30) ХЗ. Звучит как обычный троян, который редиректид запросы или пытается через основной браузер куда-то выйти там постоянно.
 
        А что, вирусы для роутеров бывают? Отстал я от жизни...  | 
|||
| 
    32
    
        Chai Nic    
     14.09.22 
            ✎
    13:12 
 | 
         
        (31) Технология такая. Кто-то принес рабочий вирус на ноутбуке, скажем. Вирус обшарил сеть и нашел дырявый роутер, залез на него и перенастроил выдачу днс-серверов, чтобы клиенты с какой-то вероятностью вместо правильного адреса запрашиваемого имени получали бы адрес вредоносного сайта-распространителя. Теперь все компы, подключаемые к этой сети, подвержены риску, что на них загрузится вредоносный код, в лучшем случае через действия пользователя, в худшем - используя уязвимость браузера, даже без каких-либо действий.     
         | 
|||
| 
    33
    
        eklmn    
     гуру 
    14.09.22 
            ✎
    13:12 
 | 
         
        (30) в данном случае проблема за этим компом сидит     
         | 
|||
| 
    34
    
        Ryzeman    
     14.09.22 
            ✎
    13:16 
 | 
         
        (32) >>нашел дырявый роутер
 
        Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули... Ну не верю я что там и сисадмины такие же как ТС :-D К тому же роутеров так то дофига, прошивки у них разные. Не то что я тебе не верю, просто как то сомнительно  | 
|||
| 
    35
    
        Chai Nic    
     14.09.22 
            ✎
    13:17 
 | 
         
        (34) Это да, но в домашних условиях в 90% случаев стоит дефолтный пароль. И были явно дырявые роутеры, где был бэкдор недокументируемый. По-моему, в какой-то серии роутеров от ростелекома такое было.     
         | 
|||
| 
    36
    
        N-S-B    
     14.09.22 
            ✎
    13:20 
 | 
         
        (0) У тебя же на скриншоте ясно написано. Антивирус тебя просто предупреждает о том, что сайт, который ты пытаешься открыть является фишинговым.     
         | 
|||
| 
    37
    
        Chai Nic    
     14.09.22 
            ✎
    14:16 
 | 
         
        (36) С учетом "сегодня они стали регулярными" и отсутствия прочих реакций антивирусного монитора на вирусную активность процессов и файлов можно сделать обоснованное предположение, что (16)
 
        Ну или вирус уж очень хитрый и умеет подменять запросы, не привлекая внимания санитаров.  | 
|||
| 
    38
    
        Kassern    
     14.09.22 
            ✎
    14:17 
 | 
         
        (34) "Нормальные люди и дома роутеры запароливают (меняют дефолтного админа), а уж в предприятии где ERP развернули..." -ахаха очень наивно так думать)) У той же РЖД было куча девайсов с дефолтными правами
 
        https://habr.com/ru/post/536750/  | 
|||
| 
    39
    
        Курцвейл    
     14.09.22 
            ✎
    14:22 
 | 
         
        Конечно надо на нормальный антивирус переходить. Сидел одно время на бесплатном. Заходил на мисту, сразу меня предупреждал что Гени-Сирожи сделали новую тему. Предлагал перейти на платную версию, чтобы избавиться от тем Сирожи или его тройника Гени.     
         | 
|||
| 
    40
    
        DrZombi    
     гуру 
    14.09.22 
            ✎
    14:39 
 | 
         
        (0) Отключите это, у Аваста это работает скверно :)
 
        Он вам написал, что зафиксирована фишинговая ссылка... ... Это что, у меня Аваст вообще на ровном месте сеть рубил  | 
|||
| 
    41
    
        Amra    
     14.09.22 
            ✎
    14:54 
 | 
         
        (40) Берег твою неокрепшию психику от соблазна этих ваших интернетиков))     
         | 
|||
| 
    42
    
        NorthWind    
     19.09.22 
            ✎
    06:36 
 | 
         
        (34) запароливают роутеры как раз не нормальные люди, а гики вроде нас. Нормальные люди их вообще не покупают, а берут в аренду от провайдера и не всегда даже знают, что на эту коробку можно как-то там зайти и у нее есть пароль.     
         | 
|||
| 
    43
    
        Chai Nic    
     19.09.22 
            ✎
    06:54 
 | 
         
        (42) Вот как раз роутеры от провайдера и оказались подвержены этой гадости))     
         | 
|||
| 
    44
    
        d_monah    
     19.09.22 
            ✎
    08:33 
 | 
         
        На работе есть сисадмин,пусть парится,а дома никуда не хожу,неоткуда вирусу придти.Зачем мне лишний пожиратель ресурсов.Если поймаюто по активности его и лечить буду     
         | 
|||
| 
    45
    
        Fish    
     гуру 
    19.09.22 
            ✎
    08:41 
 | 
         
        (42) Вот как раз провайдеры и не парятся со сменой паролей, а потом у людей вирусы.     
         | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |