2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу Пред.  1, 2
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение15.08.2022, 22:44 


14/01/11
2918
Вот прямо знакомые симптомы, но давно было, не могу вспомнить. То ли в реестре прописан какой-то префикс, добавляемый ко всем адресам в браузере(попробуйте поискать строчку из скриншота там), то ли какой-то скрипт, запускаемый из планировщика задач...

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение16.08.2022, 01:46 
Заслуженный участник


09/05/13
8904
kot-obormot в сообщении #1562784 писал(а):
Да, совпадают. Просто попробовать пароль поменять?

Да, конечно, это первое, что приходит в голову. Комп лечить от того, что на нем уже есть, все равно, правда, придется.

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение18.08.2022, 01:10 


27/09/19
189
Виновником, методом исключения, оказался скрипт controle.vbs. Оказалось, что при пустой автозагрузке хром нормально запускается. Может кому интересно будет. А на вирустотале этот скрипт ни один из антивирусов не посчитал опасным)

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение18.08.2022, 01:28 


18/09/21
1683
Ну он наверно и не опасный. Просто безвредно видео просматривает.

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение18.08.2022, 01:37 


10/03/16
3995
Aeroport
Не хотел сюда ничего писать, ибо пост будет опять о том, что $2 \cdot 2 = 4$, но как обычно не сдержуся. Как-то посещал одну канцелярию, где скидывал девочке на флешке свои доки. Т.е. моя флешка побывала в ее компьютере, как бы двусмысленно это не звучало. После этого та же флешка побывала в моем компьютере (слава богу, только в одном). Далее, комп начал шифровать съемные диски, весьма специфическим образом -- он прятал все в скрытую папку под названием content, кажется. Лезу в автозагрузку, значит -- там прописано нечто под названием (забыл что).js

JS!!!!!!!!!!!!!!

Открываю файл нот-падом++. Там черным по белому... что? правильно, код. С КОММЕНТАРИЯМИ. Открываем порт такой-то, грузим то, создаем это, ... конкретику сейчас уже подзабыл -- программирование это не мое. В общем, я все посносил, поудалял -- комп работает.

Мораль сей басни такова, что антивирус, натравленный КОНКРЕТНО на это файл *.js, как вирус его не распознавал. Это я к тому, что основные задачи антивируса это а) ликвидировать нелицензионку и б) собирать данные пользователя для их продажи рекламщикам. Понятно, что для отвода глаз эта прога там что-то находит (то, что заранее понатащили в вирусную базу, которую она апдейтит). Если вируса нет в базе, он может хоть все харды потереть -- антивирь ухом не поведет. Так называемый "эвристический анализ", судя по всему -- бурная фантазия маркетологов.

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение18.08.2022, 13:04 


27/09/19
189
Но есть еще одна проблема. Теперь браузер Chrome показывает, что у меня часть паролей было "раскрыто", это около 10-15% от всех паролей. Часть из них были повторяющиеся, а часть простые. Половина 1 день назад, а половина 10 часов назад, после удаления controle.vbs. Видимо вирус все еще не дремлет(((

-- 18.08.2022, 13:18 --

В браузере яндекс так все пароли в публичном доступе

 Профиль  
                  
 
 Re: Неуловимый вирус. Автоматически просматривает видео в ютубе.
Сообщение19.08.2022, 04:38 


21/05/16
4292
Аделаида
Ну, значит, вирус собрал ваши пароли, и затем они были слиты в составе какой-то базы. Меняйте теперь их.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Модераторы: Karan, Toucan, PAV, maxal, Супермодераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group