Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Возможно, ваш компьютер заражен  (Прочитано 8446 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #15 : 16 Сентября 2018, 19:40:41 »
mcbr, tor вы сами используете? Если что я не для товарища майора, просто если заразе надо относительно анонимно общаться с создателем, то тор неплохой вариант для этого.

Dzhoser

  • Гость
Re: Возможно, ваш компьютер заражен
« Ответ #16 : 16 Сентября 2018, 21:14:24 »
mcbr, megasync тоже подозрительное приложение https://www.virustotal.com/#/url/71216ea7e98991af2c7f6226d581d2ba513e14cc585f8e8d0f6cf04bf112f755/detection
покажите еще cat /etc/resolv.conf
« Последнее редактирование: 16 Сентября 2018, 21:37:04 от Dzhoser »

Оффлайн mcbr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • 4m
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #17 : 17 Сентября 2018, 11:18:10 »
mcbr, tor вы сами используете? Если что я не для товарища майора, просто если заразе надо относительно анонимно общаться с создателем, то тор неплохой вариант для этого.

не понимаю о чём речь идет, если про браузер то интересно было в своё время погулять, сейчас только фринет. Что именно вы имеете в виду про общение с архитектором?

Пользователь добавил сообщение 17 Сентября 2018, 11:19:11:
megasync

это облако мега, было дело думал на него.

Пользователь добавил сообщение 17 Сентября 2018, 11:20:59:
cat /etc/resolv.conf




« Последнее редактирование: 20 Сентября 2018, 10:51:03 от mcbr »

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #18 : 17 Сентября 2018, 21:28:11 »
не понимаю о чём речь идет, если про браузер то интересно было в своё время погулять, сейчас только фринет. Что именно вы имеете в виду про общение с архитектором?
если малварь хитрая и как-то стучится на сервер автору то можно в теории через тор стучаться на какой-нибудь ресурс в торе для некоторого повышения трудности найти автора малвари. Но это маловероятно. В Linux я вообще ни одного живого троянца не видел.
« Последнее редактирование: 17 Сентября 2018, 21:31:16 от peregrine »

Оффлайн mcbr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • 4m
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #19 : 17 Сентября 2018, 22:17:43 »
если малварь хитрая и как-то стучится на сервер автору то можно в теории через тор стучаться на какой-нибудь ресурс в торе для некоторого повышения трудности найти автора малвари. Но это маловероятно. В Linux я вообще ни одного живого троянца не видел.

а про создателя что?) или шутка про матрицу перезагрузка?)))

мне кажется с облаком мега нужно покончить дружбу, или пересоздать аккаунт. я пока с облака всё забрал. теперь мысли идут о том что что мой аккаунт на яндексе пытались пару раз через дополнительную почту ломать.

вот кому это нужно)

Dzhoser

  • Гость
Re: Возможно, ваш компьютер заражен
« Ответ #20 : 18 Сентября 2018, 08:13:33 »
Может имеет смысл антивирусом пройтись?

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #21 : 18 Сентября 2018, 12:25:26 »
mcbr, малварь пишут люди. Вот тот кто написал конкретную малварь, тот и есть её создатель.

Оффлайн mcbr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • 4m
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #22 : 20 Сентября 2018, 10:51:38 »
mcbr, малварь пишут люди. Вот тот кто написал конкретную малварь, тот и есть её создатель.

опять появляется что фишинг в мх записях

Оффлайн mcbr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • 4m
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #23 : 21 Сентября 2018, 21:30:36 »
Может имеет смысл антивирусом пройтись?

Прошолся нодом, а что по мх записям делать.
CLEAN MX

Phishing

Dzhoser

  • Гость
Re: Возможно, ваш компьютер заражен
« Ответ #24 : 21 Сентября 2018, 21:38:02 »
Прошолся нодом, а что по мх записям делать.
Что нибудь нашел?
Если удалили megasync то ничего не нужно делатью. Туда больше ничего не должно коннектиться...
Я бы еще rkhunter проверил.
sudo apt install rkhunter установка
rkhunter --update обновление
rkhunter --propupd создание снимка системы для последующего сравнения (в нашем случае если система заражена бесполезно)
rkhunter -c --enable all --disable none --rwo проверка, вывод только предупреждений
Придупреждениями поделитесь с нами  ;)
« Последнее редактирование: 21 Сентября 2018, 21:49:18 от Dzhoser »

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Возможно, ваш компьютер заражен
« Ответ #25 : 26 Сентября 2018, 18:49:23 »
megasync тоже подозрительное приложение
Только троли его подозрительным хотят заделать.
Нормальное приложение, ничем не хуже других.
Яндексовые приложения - вот это да - стоит хорошенько подумать прежде что-то от них ставить себе хоть в браузер хоть на телефон.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Dzhoser

  • Гость
Re: Возможно, ваш компьютер заражен
« Ответ #26 : 26 Сентября 2018, 19:03:56 »
Sly_tom_cat, мое предположение основано на этой и подобных ей статьям https://habr.com/post/168025/

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Возможно, ваш компьютер заражен
« Ответ #27 : 27 Сентября 2018, 17:19:16 »
Dzhoser, и где там вредоносность?

Да к методикам криптования и идеологии построения сервиса на основе браузерного расширения - претензии есть, но это ни разу не вредоносное приложение как его пытаются выставить откровенные троли.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Dzhoser

  • Гость
Re: Возможно, ваш компьютер заражен
« Ответ #28 : 27 Сентября 2018, 17:31:03 »
Sly_tom_cat, возможно Вы правы

Оффлайн mcbr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • 4m
    • Просмотр профиля
Re: Возможно, ваш компьютер заражен
« Ответ #29 : 03 Октября 2018, 17:46:22 »
подобных
люди тоже как компьютеры? осознанные сны знакомый практиковал и говорит видел окна браузера и программ. как теперь ему фаервол выставить что бы не чудил?

sudo rkhunter --update
Invalid WEB_CMD configuration option: Relative pathname: "/bin/false"
« Последнее редактирование: 03 Октября 2018, 17:48:44 от mcbr »

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.