Likvidēšana infekcija, kas automātiski ievietot mūsu Facebook lapā

Sveiki draugi, šodien apmācība es nolēmu, lai redzētu, kā vīruss uz mērķi, lai atbrīvotos no infekcijas, kas automātiski ievietot ziņas par mūsu Facebook kvalificējot mums un padarot draugiem spamm.
Kā jūs inficējaties ar “Atjaunināt Flash Player”?
Jau inficēts drauga ziņojums uz sienas vai ziņojums ar saiti uz viņa fotoattēlu (lai ieraksts būtu pēc iespējas ticamāks) un ziņojums “Privāta drauga vārds XXX [VIDEO] Nr .: 6” vai “WTF see me kaili”. Noklikšķinot uz saites inficētā drauga ziņojumā, jūs nonāksit lapā, kas ļoti līdzinās oficiālajai YouTube lapai. Tur jums tiek parādīts dažas sekundes no videoklipa, kurā meitene dejo nepieklājīgi tīmekļa kameras priekšā, un pēc dažām sekundēm video apstājas, un jūs esat atjaunināts Flash Player spraudnī, noklikšķinot uz zilās pogas "Update Flash Spēlētājs ”, lai noskatītos pārējo video.
Tiklīdz jūs noklikšķināsit uz zilās pogas “Atjaunināt Flash Player”, datorā tiks lejupielādēta izpildāma programma, kas pēc izpildīšanas instalēs paplašinājumu jūsu Google Chrome pārlūkā. Kad pārlūkprogramma ir ieradusies, tā pārņem kontroli pār jūsu pārlūkprogrammu, bloķē piekļuvi pārlūka izvēlnes sadaļai Paplašinājumi, lai jūs to nevarētu atinstalēt, un pēc tam automātiski sāk publicēt ziņojumus savā Facebook lapā, lai inficētu jūsu sarakstā esošos draugus. .
Šī infekcija veids var attīstīties laika gaitā, es personīgi iedeva divas versijas par to. Pirmā versija piedāvā jums tieši instalēt paplašinājumu Google Chrome vai Mozilla Firefox pārlūkprogrammu un 2 ir piedāvāt jums lejupielādēt nelielu izpildāmā izmēra (apmēram 446 KB). Tas izpildāmā izmanto Adobe oficiālo ikonas, lai pārliecinātu jūs, ka tas ir oficiāls atjauninājums Flash Player no Adobe. Kad jūs palaist izpildāmā tas automātiski instalēt Chrome pārlūku (jo to, ko es novērota brīdī tikai to ietekmē otro versiju infekcijas) Pagarinājums, kas būs pēc automatizētu ziņas par Facebook, un mēs bloķēs piekļuvi opcija paplašinājumi / paplašinājumi Google Chrome izvēlne.
Aa daži padomi, lai aizsargātu sevi no šāda veida infekciju
Pat ja jūs noklikšķiniet uz saites drauga ierakstā, kad esat nokļuvis šajā lapā, uzmanīgi apskatiet adreses joslā un mēģiniet izprast vietnes nosaukumu, lai redzētu, vai tās nosaukumam ir jēga. Neļaujiet sevi apmānīt ar sasniegtajiem tīmekļa elementiem! Daudzas vietnes, kas izplata šādas infekcijas, pārlūka cilni sauc par “YouTube” un oficiālo YouTube logotipu ievieto kā vietnes favināmu cerībā, ka tas jūs maldinās. Vairumā gadījumu vietnēm, kas izplata šīs infekcijas, pārlūka adreses joslā nav loģiska nosaukuma - vārda, kuru var izrunāt, bet virkne, nejauši skaitļi, kas neveido vārdu, kā redzams video apmācība.
Lielākoties vietnes, kurās izplatās infekcijas, tiek veidotas bezmaksas domēnos, viena no tām un vissliktākā šajā nodaļā redzētā ir bezmaksas domēns ".tk".
Vēl viena lieta, jums ir jāzina, ir tas, ka tikai pārlūkiem Firefox, Safari vai Opera nav nepieciešams Flash Player spraudnis. Google Chrome un Internet Explorer 10 vai 11 no Windows operētājsistēmu vai Windows 8 8.1 nāk ar Flash Player spraudnis jau ir instalēta. Google Chrome nāk ar Flash Player spraudnis, neatkarīgi no operētājsistēmas izmanto.
Ja jūs zināt, ka tieši tādēļ, lai izvairītos no šīs neskaidrības, un tāpēc, ka daudzi ļaunprātīgiem cilvēki, izmantojot atjaunināšanas flash player pārlūkprogrammā, Adobe nolēmis kādu laiku, ka Flash Player vairs nebūs spiesti veikt atjauninājumu jaunā versija pārlūkprogrammā, bet atsevišķā logā. Mūsdienās, ja jums nav mainīt iestatījumus vedņa / instalācijas soļi Flash Player automātiski pārbaudīt mums atjauninājumus pie sistēmas starta un katru reizi. Ja jaunas versijas vai atjauninājumus Flash Player būs pieejams tas padarīs tos automātiski, neatkarīgi no pārlūka atsevišķā logā, bez iepriekšēja brīdinājuma, vienkārši lai izvairītos no pārpratumiem oficiālu atjauninājumu ar atjauninājumu nepatiesu ka tikai padara inficē datoru.
Vēl viens pavediens, ka mēs varam saprast, ka atjauninājums ir viltots, ir paredzēts, lai mūs inficētu, ir tas, ka video tika atskaņots dažas sekundes un pēc tam tika apturēts. Ir loģiski, ka, ja mums līdz šim nebūtu atjaunināts Flash Player, videoklipam nevajadzēja pat sākt spēlēt šīs 4-5 sekundes.
Galu galā ļoti uzmanīgi, ko jūs noklikšķiniet, ņemot vērā laiku, kas nepieciešams, lai izlasītu vietnes nosaukums redzams adreses joslā (adrešu joslā) no jūsu interneta pārlūku, nav skriešanās instalēt visu, ko piedāvā lejupielādei. Paturiet prātā, ka šīs infekcijas var attīstīties laika gaitā, kā mēs redzējām šo pamācību.
Ka to teica, es aicinu jūs skatīties video pamācību, lai redzētu, kā tieši mēs noņemt infekcija automātiski nosūtīt ziņojumus par Facebook spamm mūsu un mūsu etiķetes / tags uieste draugus.


[multivides ID = 1106 platums = 480 augstums = 223]
Adrian: Esmu izsalcis pēc informācijas un zināšanām, man patīk viss, kas saistīts ar tehnisko jomu, un es ar lielu prieku dalos savās zināšanās. Tie, kas atdod sevi citiem, zaudēs sevi, bet noderīgi, atstājot kaut ko noderīgu citiem. Baudot šo privilēģiju, es nekad neteikšu "es nezinu", bet "es vēl nezinu"!

Skatīt komentārus (61)

  • Adrians joprojām vēlas norādīt, ka tam, kurš veic iestatījumu paplašinājumu sinhronizāciju, ir jādzēš arī pēdējie sinhronizācijas no attiecīgajiem kontiem. pretējā gadījumā pēc izdzēšanas jūs iztīrīsit šo paplašinājumu, tas varētu atgriezties pie nākamās sinhronizācijas datora aizmugurē. ja es kļūdos, sakiet man jā, pēc tam, kad esmu formatējis pcu, kad es instalēju pārlūkprogrammuvaru un piesakos sinhronizācijas kontā, tas atjauno visus iestatījumu paplašinājumus, kas pēdējo reizi veikti atpakaļ.

  • Sakta mēs 4 atlaide spiede C: \ Users \ Valentin \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ paplašinājumi Liels paldies par ļoti laba apmācība apmācība

  • Lai šādā veidā sasniegtu vīrusa esamību, jums jābūt pietiekami nepieredzējušam ... lai neteiktu savādāk.

    1. Pirmais nāk nesaprotami adresi ar domēna TK, tas varētu būt likts jūs domājat.
    2. Daži izpildāmos failus var būt iestrādāta digitālo parakstu apliecina, ka fails ir no atzītas ražotāju un uzstādītājs komplekts nav notikušas izmaiņas. Tiesības noklikšķiniet, īpašības, digitālo parakstu un pārbaudīt, vai tas ir ok digitālais paraksts. Tas nenozīmē, ka, ja izpildāmā bez ciparparakstu, tas ir ļaunprātīgs, bet fails cēlies no uzņēmuma lieluma Adobe acīmredzami būtu integrēta ciparparakstu.
    3. Ja jūs saskaraties ar tīmekļa lapu, kurā teikts, ka jums nav flash atskaņotāja vai ka tā nav aktuāla, vai tiešām tam vispirms ir jātic? Atveriet citu cilni, dodieties uz video koplietošanas vietni, ieslēdziet klipu un ar peles labo pogu noklikšķiniet uz tekošā klipa un pēc tam uz “par Adobe Flash Player”. Tiks atvērta jauna lapa (oficiālā lapa) ar papildinformāciju.

    4. Parasti jums aizdomīgi jāraugās uz vietnēm vai reklāmkarogu reklāmām, kurās teikts, ka jums jāinstalē noteikts spraudnis, lai jūs varētu redzēt noteiktu videoklipu. Bieži vien reklāmas baneri tiek izgatavoti un izvietoti tādā veidā, ka jūs pat nepamanāt, ka tie ir reklāmas baneri.
    5. Uzmanību uz torrent vietām: daudzi no tiem, kad jūs noklikšķiniet uz kaut ko, lai lejupielādētu, bet jūs nodrošināt Torrent faila paplašinājums dod jums vienu ar paplašinājumu .exe.
    6. Bieži vien aiz tā saucamā klipa, kurš sāk darboties, var būt kopīga gif animācija. Ar peles labo pogu noklikšķiniet uz attēla ---- skatiet attēlu, tas tam vajadzētu atklāt. Labi ... tas varētu būt tur un kaut kas balstīts uz html 5 vai pat izmantot Flash Player spraudni, kuru pārlūks darbojas.

    Papildu Tips:
    1. Iestatiet Windows Explorer vienmēr parādīt failu paplašinājumus. Pēc noklusējuma viņš tos slēpj. Daudzi to izmanto, lai maldinātu jūs ar "dubultā paplašinājuma" failiem. Ja google meklēšanā "iestatāt Windows Explorer rādīt failu paplašinājumus", jūs noteikti atradīsit pietiekami daudz rezultātu.
    2. Atspējojiet pārlūka moduļus, kurus nelietojat bieži. Daudzās tīmekļa lapās tiek izmantotas noteiktas šo moduļu ievainojamības, lai tādā veidā ievadītu datoru. Java modulis parasti tiek uzskatīts par visneaizsargātāko nodaļā "nulles dienas ievainojamība". Ja jums tas tiešām nav vajadzīgs, labāk neinstalēt java ... vai vismaz neļaut moduļus izslēgt, un jūs varēsit tos īslaicīgi ieslēgt, kad jums tie būs nepieciešami. Centieties tos atjaunināt pēc iespējas biežāk.
    Kā atslēgt viņiem?
    Piemēram, ja izmantojat google chrome, ievadiet adreses joslu “about: plugins” bez pēdiņām. Firefox noklikšķiniet uz oranžas ikonas --- papildinājumi ---- moduļi. Piemēram, es atstāju aktivizētu tikai zibatmiņas atskaņotāju, un tas ir par to. Internet Explorer būtu arī šāda moduļa konfigurācijas izvēlne (mehāniskā atslēga --- interneta iespējas --- programmas ---- pārvaldītu papildprogrammas), taču funkcionalitātes ziņā tas šķiet diezgan stingrs, man īsti nav iespējas atslēgt to, ko es vēlētos .... Tomēr es to nelietoju bieži, un daudzi saka, ka interneta pārlūka pārlūks ir neaizsargātāks nekā citi pārlūkprogrammas.

    3. Citreiz esmu runājis par programmu “digesec hashing utility”. Tas var aprēķināt dažādu failu, kas lejupielādēti no interneta, sajaukumu. Kad esat aprēķinājis sha-1 hash konkrētam failam, varat atvērt pārlūku un ievadīt šo hash google. Veiciet pāris meklēšanas un noskaidrojiet, vai šis fails ir uzticams vai nē. Es nezinu, vai ir daudz tādu, kas sapratīs, ko es domāju.

    • Ziniet, ka šajos slazdos nonāk ārkārtīgi daudz lietotāju. Katru dienu mani marķē desmitos šādu ziņojumu. Tas ir neticami, lai gan daudzas reizes esmu publiski Facebook ievietojis dažus ekrānuzņēmumus ar norādēm lapās, kas atdarina YouTube, un ka zilā poga “Atjaunināt Flash Player” vai “Upgrade Now” ir viltota.

  • Ļoti noderīga šī apmācība, bija nepieciešams arī šāda informācija par vīrusiem šāda veida.
    Es arī cietu kaut ko līdzīgu, tas bija arī vīruss, kas uz mana vārda facebook čatā nosūtīja xxx bildes. . . bet galu galā viss pazuda pats no sevis vai es kaut ko izdarīju, pats to neapzinoties un atbrīvojos no sasodītā vīrusa: D
    Paldies Adrianu, do lielisku darbu !!

  • Sveiki ! Man ir Goclever TAB A104 tablete. 10 "apmēram gadu un es biju apmierināts, es bez pārtraukumiem varēju skatīties filmas no Fimehd.net. Operā, perfekts. Dažas dienas tomēr lapa tiek ielādēta, bet filmu nevar izlaist; Jūs galu galā es izdzēsu atjauninājumus un pēc tam tos atkal instalēju, un tas darbojas. Es izmēģināju ar Opera un vairs nevaru to instalēt, kā arī pārlūkā Google Chrome man teikts, ka kaut kā trūkst, bet nav saka to, kaut arī tas ir ņemts no Google Play tirgus! Tā ir taisnība, es arī instalēju Flash Player un pēc tam izdzēsu, man tas teica, ka tas nav savietojams ar Android 4.4. Galu galā es instalēju Opera Mini un Google Chrome Beta, bet Es joprojām nespēlēju nevienu filmu. Būtībā es nezinu, ko darīt! Ja kāds man var palīdzēt, jau iepriekš pateicos! Petrus_16

    • Rakstīt meklēšanas lodziņā augšējā labajā stūrī: kā instalēt flash player uz Android KitKat 4.4 Nospiediet Enter, un jūs atradīsiet pamācību

    • Nē, jūs noķer vīrusu, ja jūs noklikšķiniet uz saites savā amatā esat atzīmēts un uzstādīt pagarinājumu vai izpildāmā, kas tiks piedāvātas lejupielādei

    • Tas nosaka, piemēram, cietā diska. Pēc uzstādīšanas, jūs varat sekot mūsu pamācību par optimizēšanu SSD atrodat meklēšanas lodziņu augšējā labajā

  • Es domāju, ka, ja jūs izmantojāt un jau no paša sākuma esat instalējis MBAM, jums nebija iespējas "inficēt" datoru. Es mēģināju piekļūt attiecīgajai saitei, bet es nevarēju, ka mans MBAM to neatļāva

    • Malwarebytes bezmaksas versija nav reālā laika skenēšanas, skenēšana reālā laika versija ir vienīgā versija Malwarebytes komerciālo un pro reālā laika skenēšanas aizsargā / brīdina jūs, ja jūs gatavojaties instalēt / piekļūt ļaunprātīgi.

  • jā, es zināju, bet aizmirsu pateikt šo lietu, pieņemsim, ka dažus gadus izmantoju PRO versiju no MBAM, un pagaidām viss ir kārtībā, bet bezmaksas versija ir ok, ja kāds tomēr inficē viņu datoru ar šo "vīruss" "ātrā skenēšanā" MBAM atrod un dara tieši to, ko izdarījāt šajā apmācībā. katrā ziņā ļoti noderīga apmācība, un es brīdināšu savus draugus par šo "vīrusu".

Saistītie Post

Šī vietne izmanto sīkdatnes.