Forum > Software > Trojan "zaktualizuj swoj Flash"

Strona 1 z 1 1
skocz

agnus

  • agnus
  • wiadomość Użytkownik

  • 4868 wypowiedzi

Wysłane 2014-05-03 18:55

Hej
Na jednym z kompów, którymi się opiekuję rozsiadł się trojan, chyba dość popularny ostatnio - udający odtwarzacz flash. Otwiera sie stronka po czym ekran szarzeje i wyskakuje monit z prośbą aby zaktualizować w/w odtwarzacz, link kieruje zapewne na spreparowaną stronkę.
Mleko zostało rozlane, ktoś już to cholerstwo zainstalował na kompie. Efekt jest taki:

- próba otwarcia google.com (jak i kilku innych domen zw. z google) zwraca błąd połączenia
- to samo dla facebooka
- pewnie kilka innych adresów ale w/w używane są przez użytkownika komputera

Cholerstwo jest strasznie odporne - próbowałem różnych śmiesznych programików do czyszczenia jak:

- Hijack This
- Malware Bytes Anti-Malware
- TDSSKiller
- ADW Cleaner
- Mini Toolbox
- i ESET online scanner

Nic nie pomogło, mimo że odpalałem je na czystym systemie z powyłączanymi aplikacjami, robiłem restarty itd.
Dalej to siedzi i dalej nie działa. Odistalowałem odtw.flash na czas naprawy.

Ktoś wie jak skutecznie się tego pozbyć?

[MiniITX] i5 3570 + 16GB RAM + Crucial MX100 512GB + Samsung 830 128GB + 6TB HDD + GeForce GTX 1070 + Bitfenix Prodigy + DELL 27" IPS + Creative T20 + Wacom | Asus Zenbook UX303LN | iPhone 6S Plus 128GB

agnus

  • agnus
  • wiadomość Użytkownik

  • 4868 wypowiedzi

Wysłane 2014-05-03 19:57 , Edytowane 2014-05-03 19:57

Dobra, poradziłem sobie. Wystarczyło w konfiguracji netu - IP4 wpisać inny adres DNSów, nie pobierany automatycznie tylko wymuszony. Wybrałem adresy DNS google i gra muzyka.
Pytanie - czy to cholerstwo siedzi w routerze? Bo gdzieś te DNSy wskakiwały..

[MiniITX] i5 3570 + 16GB RAM + Crucial MX100 512GB + Samsung 830 128GB + 6TB HDD + GeForce GTX 1070 + Bitfenix Prodigy + DELL 27" IPS + Creative T20 + Wacom | Asus Zenbook UX303LN | iPhone 6S Plus 128GB

straszny

Wysłane 2014-05-03 21:01

@agnus

a komputer czyściłeś w trybie awaryjnym bez aktywnej sieci? Bo tak to powinno być robione.

Asus GL752VW (i7-6700HQ 2.6GHz, 32GB RAM, SSD: SanDisk Ultra 960GB, GPU: GTX960M). Apple iPad Pro 12.9 128GB Wifi+LTE. Apple iPhone X 256GB.

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38334 wypowiedzi

Wysłane 2014-05-03 22:49

@agnus
Ta, ustaw dobre DNSy w TP-Linku.

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

Panzer

  • Panzer
  • wiadomość Użytkownik

  • 5181 wypowiedzi

Wysłane 2014-05-03 23:25

@agnus
Spróbuj antywirusa w formie obrazu ISO. Na pewno mają takie kaspersky i avira. 

MacBook Air M1 16GB/1TB | iPhone 15 Plus 512GB | iPad Pro 11 512GB |  TV 4K 128GB | Xbox Series X | Kindle Oasis 32GB | HomePod Mini x8

Alex

  • Alex
  • wiadomość Użytkownik

  • 53 wypowiedzi

Wysłane 2014-05-04 00:31

Eset też ma wersje iso gdzieś na necie dorwiesz. O wiele więcej wykrywa niż Kaspersky.
Combofixem próbowałeś to traktować?

agnus

  • agnus
  • wiadomość Użytkownik

  • 4868 wypowiedzi

Wysłane 2014-05-04 20:02

Ech, trochę amatorsko podszedłem do sprawy - próbowałem usuwać z podpiętym netem itd. Może dlatego się nie udało?
Przestawienie DNSów na tych od Google sprawę załatwiło, dodatkowo stronki wczytują się szybciej (net od Netii).

Pewnie w routerze (Pentagram Cerberus) jest to przestawione. Ale dziwne że na moim lapku podpiętym do niego problem nie występował, google i Face odpalały się z DNS pobieranymi automatycznie.

[MiniITX] i5 3570 + 16GB RAM + Crucial MX100 512GB + Samsung 830 128GB + 6TB HDD + GeForce GTX 1070 + Bitfenix Prodigy + DELL 27" IPS + Creative T20 + Wacom | Asus Zenbook UX303LN | iPhone 6S Plus 128GB

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38334 wypowiedzi

Wysłane 2014-05-04 22:03

@agnus
Może być to trojan typu dnscharger.
Jeśli inny komp podpięty pod ten ruter działa prawidłowo to może nikt tam nie zmienił - ja niedawno miałem właśnie akcję u znajomych z TP-Linkiem pod Neo stąd napisałem. Ustaw na komputerze DNSy na Auto i sprawdź co pobierze z routera...albo zwyczajnie zaloguj się na niego i sprawdź.

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.
Strona 1 z 1 1
skocz

Kto jest online: 1 użytkowników, 230 gości

filodendron ,