Eliminacja zakażeń, które automatycznie publikować na naszej stronie na Facebooku

Cześć przyjaciele, w dzisiejszym tutorialu postanowiłem sprawdzić jak wirus celowo, aby pozbyć się infekcji, która automatycznie zamieszczać wiadomości na naszym Facebooku kategoryzacji nas i zaprzyjaźnienia spamm.
W jaki sposób zaraża się „Update Flash Player”?
Zarażony przyjaciel publikuje na ścianie lub wiadomość z linkiem do swojego zdjęcia (aby uczynić ten wpis tak wiarygodnym, jak to możliwe) oraz wiadomość „Prywatny przyjaciel Imię XXX [VIDEO] nr: 6” lub „WTF zobacz mnie nago”. Po kliknięciu linku we wpisie zainfekowanego znajomego dojdziesz do strony, która wygląda bardzo podobnie do oficjalnej strony YouTube. Tam pokazano kilka sekund klipu wideo, w którym dziewczyna tańczy nieprzyzwoicie przed kamerą internetową, a po kilku sekundach wideo zatrzymuje się i zostajesz zaktualizowany do wtyczki Flash Player, klikając niebieski przycisk „Aktualizuj Flash Player ”, aby obejrzeć resztę wideo.
Po kliknięciu niebieskiego przycisku „Aktualizuj Flash Playera” na komputer zostanie pobrany plik wykonywalny, który po uruchomieniu zainstaluje rozszerzenie w przeglądarce Google Chrome. Po przybyciu przeglądarka przejmuje kontrolę nad przeglądarką, blokuje dostęp do sekcji Rozszerzenia menu przeglądarki, więc nie można jej odinstalować, a następnie automatycznie rozpoczyna publikowanie wiadomości na stronie na Facebooku, aby zainfekować znajomych na liście. .
Ten rodzaj zakażenia może ewoluować w miarę upływu czasu, ja osobiście wydał dwie wersje tego. Pierwsza wersja oferuje bezpośrednio zainstalować rozszerzenie Google Chrome lub Mozilla Firefox przeglądarki i 2 ma do zaoferowania Ci pobrać mały rozmiar pliku wykonywalnego (około 446 KB). Ten plik wykonywalny używa oficjalnego ikonę Adobe, aby przekonać się, że jest to oficjalna aktualizacja dla programu Flash Player firmy Adobe. Po uruchomieniu pliku wykonywalnego zostanie ona automatycznie zainstalować przeglądarkę Chrome (ze względu na to, co obserwuje się w tej chwili tylko na nią wpływ drugiej wersji infekcji) Rozszerzenie, które umieści automatyczne wiadomości na Facebooku i będziemy blokować dostęp do rozszerzeń Opcja / Extensions menu Google Chrome.
Aa kilka wskazówek, aby chronić się przed tego typu infekcji
Nawet jeśli klikniesz link we wpisie znajomego, po wejściu na tę stronę spójrz uważnie na pasek adresu i spróbuj zrozumieć nazwę witryny, aby sprawdzić, czy jej nazwa ma sens. Nie daj się zwieść elementom na stronie, do której dotarłeś! Wiele witryn, które rozprzestrzeniają takie infekcje, nazywają kartę przeglądarki „YouTube” i umieszczają oficjalne logo YouTube jako ulubioną stronę tej witryny, mając nadzieję, że wprowadzą cię w błąd. W większości przypadków witryny rozprzestrzeniające te infekcje nie mają logicznej nazwy w pasku adresu przeglądarki, słowa, które można wymówić, ale ciąg znaków, losowe liczby, które nie tworzą słowa, jak widać w film instruktażowy.
W większości przypadków witryny rozprzestrzeniające infekcje są tworzone na wolnych domenach, jedna z nich, a najgorsze w tym rozdziale to darmowa domena „.tk”
Inną rzeczą, którą musisz wiedzieć, że tylko przeglądarki Firefox, Safari lub Opera jest już potrzebne wtyczki Flash Player. Google Chrome i Internet Explorer 10 lub 11 systemu operacyjnego Windows lub Windows 8 8.1 pochodzą z wtyczki Flash Player zainstalowany. Google Chrome ma wtyczki Flash Player niezależnie od używanego systemu operacyjnego.
Powinieneś wiedzieć, że właśnie tego uniknąć nieporozumień, a ponieważ wiele złośliwych ludzi za pomocą aktualizacji Flash Player w przeglądarce Adobe zdecydowała, że ​​przez jakiś czas nie będzie już przymusowej Flash Player aby dokonać aktualizacji nowa wersja w przeglądarce, ale w osobnym oknie. W dzisiejszych czasach, jeśli nie zmienić ustawienia w kreatorze / Instalacja kroki Flash Player automatycznie sprawdzi dla nas aktualizacje przy starcie systemu i za każdym razem. Jeśli nowe wersje lub aktualizacje dla Flash Player będzie dostępny uczyni je automatycznie, niezależnie od przeglądarki w osobnym oknie, bez powiadomienia, tak aby uniknąć nieporozumień oficjalną aktualizację z aktualizacji fałszywego, że po prostu sprawia zainfekowaniu komputera.
Kolejną wskazówką, dzięki której możemy rozpoznać, że aktualizacja jest fałszywa i ma na celu nas zainfekować, jest fakt, że klip wideo był odtwarzany przez kilka sekund, a następnie został zatrzymany. Logiczne jest, że gdybyśmy nie mieli zaktualizowanego Flash Playera, klip wideo nie powinien nawet rozpocząć odtwarzania tych 4-5 sekund.
W końcu bardzo uważać, co kliknąć, biorąc czas potrzebny do odczytania nazwę strony wyświetlanej w pasku adresu (pasku adresu) w swojej przeglądarce internetowej, nie spiesz się, aby zainstalować wszystko, co oferują do pobrania. Należy pamiętać, że te infekcje może ewoluować w miarę upływu czasu, jak widzieliśmy w tym poradniku.
Mając na uwadze powyższe zapraszam do oglądania film instruktażowy, aby zobaczyć dokładnie, w jaki sposób usunąć infekcję automatycznie wysyłać wiadomości na Facebooku spamm nasze i naszych etykiet / tagów uieste przyjaciół.


[identyfikator mediów = 1106 szerokość = 480 wysokość = 223]
Adrian: Głodny informacji i wiedzy, lubię wszystko, co związane z dziedziną techniczną iz wielką przyjemnością dzielę się swoją wiedzą. Ci, którzy oddają się innym, stracą siebie, ale pożytecznie, pozostawiając innym coś pożytecznego. Ciesząc się tym przywilejem, nigdy nie powiem „nie wiem”, ale „jeszcze nie wiem”!

Komentarze (61)

  • Adrian, dobrze byłoby określić, że ci, którzy mają synchronizację rozszerzeń ustawień, muszą również usunąć ostatnie synchronizacje z odpowiednich kont. w przeciwnym razie po usunięciu i wyczyszczeniu tego rozszerzenia może zostać ono przywrócone podczas następnej synchronizacji na komputerze. jeśli się mylę, powiedz mi, że tak, po sformatowaniu komputera, gdy zainstaluję przeglądarkę Browservaru i zaloguję się na konto synchronizacji, przywraca wszystkie rozszerzenia i ustawienia wykonane ostatnim razem.

  • Ała mamy 4 rabatowy wyciskarka do katalogu C: \ Users \ thanks Valentin \ AppData \ Local \ Google \ Chrome \ User Data \ default \ Extensions o wiele za bardzo dobrą Tutorial

  • IMEI jest odzyskiwane w galaktyce s3, ja migać mu zapomnieć, i mam android 4.1.2 4.3 umieścić U i I Straciliśmy IMEI, nie może być używany jako telefon.

    • Zapomniane pasma lub jeśli zainstalowano forum XDA szuka odpowiedzi bezpiecznych

      • A gdzie basebandu zobaczyć, jak mogę sprawdzić, czy mam zainstalowany?

        • jak można zobaczyć go wprowadzić kartę Ustawienia ogólne i wprowadzić tam cały dejos zapisu (przez telefon) lub o urządzeniu i wersji pasma, jeśli nie wygląda napisać nieznanych środków nie zainstalowane

  • Aby odnieść sukces w zarażeniu się w ten sposób, trzeba być dość niedoświadczonym... mówiąc inaczej.

    1. Najpierw przychodzi niezrozumiały adres z tk domeny, może podwyższyć myślisz.
    2. Niektóre pliki wykonywalne mogą być osadzone podpisów cyfrowych potwierdzających, że plik jest uznanym producentem i zestaw instalacyjny nie uległ modyfikacji. Kliknij prawym przyciskiem myszy, właściwości, podpisy cyfrowe i sprawdzić, czy to jest ok podpis cyfrowy. To nie znaczy, że jeśli plik wykonywalny bez podpisu cyfrowego, jest szkodliwy, ale plik pochodzi od firmy Adobe wielkość wyraźnie powinien mieć zintegrowany cyfrowy podpis.
    3. Jeśli natkniesz się na stronę internetową, która mówi, że nie masz Flash Playera lub że jest on nieaktualny, czy naprawdę musisz w to od razu wierzyć? Otwórz inną kartę, wejdź na witrynę do udostępniania filmów, uruchom klip i kliknij prawym przyciskiem myszy odtwarzany klip, a następnie wybierz „informacje o adobe flash player”. Otworzy się nowa strona (strona oficjalna) z dodatkowymi informacjami.

    4. Ogólnie rzecz biorąc, powinieneś zachować ostrożność w przypadku witryn internetowych lub banerów reklamowych, które informują Cię, że musisz zainstalować określoną wtyczkę, aby obejrzeć konkretny film. Bardzo często banery reklamowe są tworzone i umieszczane w taki sposób, że nawet nie zdajesz sobie sprawy, że są to banery reklamowe.
    5. Uwaga do stron torrent: wielu z nich po kliknięciu na coś ściągnąć, zamiast tego zapewnić rozszerzenie pliku .torrent daje jedną z rozszerzeniem .exe.
    6. Często za tak zwanym klipem, który zaczyna się uruchamiać, może znajdować się banalna animacja gif. Kliknięcie prawym przyciskiem myszy na obrazie ---- patrz zdjęcie powinno to ujawnić. OK... może tam być i coś opartego na HTML 5 lub nawet użyć wtyczki Flash Player uruchamianej przez przeglądarkę.

    Dodatkowe wskazówki:
    1. Ustaw Eksploratora Windows tak, aby zawsze wyświetlał rozszerzenia plików. Domyślnie je ukrywa. Wiele osób używa tego, aby wprowadzić Cię w błąd za pomocą plików „podwójnego rozszerzenia”. Jeśli wyszukasz w Google „ustaw Eksploratora Windows, aby wyświetlał rozszerzenia plików”, z pewnością znajdziesz wystarczające wyniki.
    2. Wyłącz moduły przeglądarki, których nie używasz często. Wiele stron internetowych wykorzystuje pewne luki w tych modułach, aby w ten czy inny sposób przedostać się do komputera. Moduł Java jest ogólnie uważany za najbardziej podatny na ataki opisane w rozdziale „Podatność dnia zerowego”. Jeśli naprawdę tego nie potrzebujesz, lepiej nie instalować Java... lub przynajmniej pozostawić moduły wyłączone i tymczasowo aktywować je, gdy ich potrzebujesz. Staraj się je aktualizować tak często, jak to możliwe.
    Jak je wyłączyć?
    Jeśli na przykład używasz przeglądarki Google Chrome, wpisz w pasku adresu „about:plugins” bez cudzysłowów. W przeglądarce Firefox kliknij pomarańczową ikonę --- dodatki ---- moduły. Przykładowo zostawiam tylko włączony Flash Player i tyle. W Internet Explorerze byłoby też takie menu konfiguracyjne modułu (klucz mechaniczny---opcje internetowe---programy----zarządzanie dodatkowymi programami), ale wydaje się dość sztywne pod względem funkcjonalności, nie mam do tego odpowiednich uprawnień opcję wyłączenia tego, co chcę... W każdym razie nie korzystam z niej często i wielu twierdzi, że przeglądarka Internet Explorer jest bardziej podatna na ataki niż inne przeglądarki.

    3. Przy innych okazjach mówiłem o programie „digesec hashing Tool”. Może obliczyć skróty różnych plików pobieranych z Internetu. Po obliczeniu skrótu, powiedzmy sha-1 dla konkretnego pliku, możesz otworzyć przeglądarkę i wyszukać w Google ten skrót. Przeprowadź wyszukiwanie i oceń, czy ten plik jest godny zaufania, czy nie. Nie wiem, czy wielu zrozumie, co chcę powiedzieć.

    • Należy pamiętać, że bardzo wielu użytkowników wpada w te pułapki. Codziennie jestem oznaczany w dziesiątkach takich wiadomości. To niewiarygodne, chociaż wielokrotnie zamieszczałem publicznie na Facebooku kilka zrzutów ekranu ze wskazaniem stron imitujących YouTube oraz tego, że niebieski przycisk „Aktualizuj Flash Playera” lub „Uaktualnij teraz” jest fałszywy.

  • Bardzo przydatna ten poradnik, nawet taka informacja była potrzebna na temat wirusów tego rodzaju.
    Ja też przeżyłem coś podobnego, był to też wirus, który wysyłał zdjęcia xxx na czacie na Facebooku, w moim imieniu. . . ale w końcu wszystko samo zniknęło albo ja coś zrobiłem nie zdając sobie z tego sprawy i pozbyłem się tego cholernego wirusa :D
    Dziękuję Adriana, wykonuje świetną robotę !!

  • Cześć ! Mam tablet Goclever TAB A104. 10" przez około rok i byłem zadowolony, mogłem oglądać filmy z Fimehd.net bez przerw. Na Operze idealnie. Od kilku dni strona się jednak ładuje, ale filmu nie można odpalić; w dodatku nawet nie na you tube! Tutaj w końcu usunąłem aktualizacje, a następnie zainstalowałem je ponownie i działa. Próbowałem też z Operą i nie mogę jej już zainstalować, to samo z Google Chrome, mówi mi, że czegoś brakuje, ale nie ma mowy co, mimo że jest pobrane z Google Play Market! To prawda, zainstalowałem także Flash Playera, a następnie go usunąłem, wyskoczyło mi, że nie jest kompatybilny z Androidem 4.4. Wreszcie zainstalowałem Operę Mini i Google Chrome Beta, ale nadal to samo nie odtwarza żadnych filmów.Praktycznie nie wiem co robić!Jeśli ktoś może mi pomóc to z góry dziękuję! Petrus_16

    • Wpisz w polu wyszukiwania w prawym górnym rogu: jak zainstalować Flash Player na Androida KitKat 4.4 Naciśnij Enter a znajdziesz poradnik

    • Nie, złapiesz wirusa, jeśli klikniesz na link w poście zostałeś oznakowanego i zainstalować rozszerzenie lub plik wykonywalny, który będzie oferowany do pobrania

  • Cześć

    ......Zastanawiam się nad zrobieniem tutoriala na temat instalacji systemu Windows 7 na dysku SSD Samsung 840.

    • Ustanawia ona niczym twardym. Po instalacji można śledzić nasz poradnik na optymalizacji SSD można znaleźć pola wyszukiwania w prawym górnym rogu

  • Myślę, że jeśli użyłeś i zainstalowałeś MBAM od początku, nie miałeś szans na „zainfekowanie" swojego komputera. Próbowałem uzyskać dostęp do linku z tego powodu, ale nie mogłem, mój MBAM mi nie pozwolił

    • Malwarebytes darmowa wersja nie posiada skanowanie w czasie rzeczywistym, skanowanie w czasie rzeczywistym wersja jest tylko wersja Malwarebytes handlowych i pro skanowania w czasie rzeczywistym chroni / ostrzega Cię, jeśli masz zamiar zainstalować /, aby uzyskać dostęp złośliwie.

      • Malwarebytes Pro można korzystać bezpłatnie jedynie 14 dni potem trzeba kupić licencję, która kosztuje USD 25

  • Tak, wiedziałem, ale o tym też zapomniałem, powiedzmy, że od kilku lat korzystam z wersji PRO firmy MBAM i na razie wszystko jest ok, ale wersja darmowa też jest ok, jeśli ktoś nadal infekuje swój komputer z tym „wirusem” za pomocą „szybkiego skanowania” MBAM go znajduje i robi dokładnie to samo, co zrobiłeś w tym samouczku. W każdym razie samouczek jest bardzo przydatny i będę ostrzegać moich znajomych przed tym „wirusem”.

Podobne post

Ta strona używa plików cookie.