Jump to content

Как вы защищаете компьютер с кошельком?


polym0rph
 Share

Recommended Posts

12.10.2018 в 15:26, HolodGLD сказал:

Скриншот в студию.

заманался на днях, вот

lunroc.thumb.jpg.0ae352ef56a54ea86cff05a5bfd19172.jpg

тоже было и на опере, пока 3 дня вроде нет и яндекс пока молчит, но на хроме вылазит, где копать ума не приложу. И как подцепил не пойму, винда новая, дрвеб платный на чистую ставил, плюс Malwarebytes, они ничего не видят, пробовал каспером, тоже мимо,  adaward, spyhuner, BitDefender, всё мимо.:dash2:

Edited by cezary1
Link to comment
Share on other sites

@cezary1  Свойства ярлыков проверяли? Не дописано ничего лишнего? Пробовали удалять все расширения из браузера?

Link to comment
Share on other sites

16.10.2018 в 09:31, HolodGLD сказал:

@cezary1  Свойства ярлыков проверяли? Не дописано ничего лишнего? Пробовали удалять все расширения из браузера?

удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере

 

lunroc1.jpg

Link to comment
Share on other sites

1 час назад, cezary1 сказал:

удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере

 

lunroc1.jpg

А не роутер ли заражен?

Link to comment
Share on other sites

8 минут назад, cezary1 сказал:

а как узнать?:sad:

Во первых сбросить настройки на заводские, если не помогло - перепрошить.

 

Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений.

Windows\System32\drivers\etc

Link to comment
Share on other sites

52 минуты назад, kerk сказал:

попробуй это: https://www.comss.ru/page.php?id=5149    отдельная прога от Симантика

пишет типа нормуль

Not infected: There are no indications of the VPNFilter ssler plugin on your router

48 минут назад, HolodGLD сказал:

Во первых сбросить настройки на заводские, если не помогло - перепрошить.

 

Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений.

Windows\System32\drivers\etc

смотрел, вроде ничего крамольного нет.

Цитата

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
#    127.0.0.1       localhost
#    ::1             localhost

# This HOSTS file cured by Dr.Web Anti-rootkit API

Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать. В выходные разве что попробую ребутнуть роутер с кнопки, но чую вряд ли поможет. Ноут пока работает. Кстати, а через тимку мог что-то цепануть?

Link to comment
Share on other sites

27 минут назад, cezary1 сказал:

Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать.

Даже не знаю.

 

28 минут назад, cezary1 сказал:

Кстати, а через тимку мог что-то цепануть?

Вроде нет. Разве что тимку ломанули, но это крайне маловероятно.

Link to comment
Share on other sites

@cezary1  Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру  снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn.

Link to comment
Share on other sites

10 часов назад, jam72 сказал:

@cezary1 винда лицензионная? Если нет, то что за сборка? Под новым юзером не пробовали заходить?

ломаная. Windows 10x64 Enterprise 17763.1 v.84.18.

7 часов назад, Neotex сказал:

@cezary1  Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру  снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn.

пробовал, прошивку обновлял, запрет на доступ есть, только после того как полезла эта шняга, пароль писец какой. Про винду и роутер сбросить уже думал. думаю какую винду, лицуха не дешёвая, а голые, не ломаные. 

Link to comment
Share on other sites

  • 2 weeks later...
  • 6 months later...

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало.

Link to comment
Share on other sites

1 минуту назад, Qwerty555 сказал:

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?

Лучше всего съесть. Запить пивом Балтика 9.

2 минуты назад, Qwerty555 сказал:

найдут воры или менты при обыске пиши пропало.

Где ты видел таким умных ментов ? Или воров ?

Link to comment
Share on other sites

4 часа назад, Qwerty555 сказал:

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало.

Запиши шекспира в оригинале на флешку и куда нибудь вставь 😄

Только не забывай куда 

Edited by booz
Link to comment
Share on other sites

4 часа назад, Qwerty555 сказал:

или менты при обыске

 

20 минут назад, booz сказал:

Запиши шекспира в оригинале на флешку и куда нибудь вставь 😄

Только не забывай куда 

 

По этой схеме самое надежное держать при себе, и не забудешь,  главное не соглашаться приседать, когда менты при обыске попросят ))

Link to comment
Share on other sites

5 часов назад, booz сказал:

Запиши шекспира в оригинале на флешку и куда нибудь вставь 😄

Только не забывай куда  

Это плохая идея. Так как даже если сейчас ещё нет программ(вирусов), анализирующих все доступные тексты на скрытые в них сиды (а я не уверен что таких программ ещё нет), то по мере роста курса , они точно появятся.

Link to comment
Share on other sites

Как насчёт флешки закинуть туда сид фразы и зашифровать трукриптом?

Как по мне надежнее листочка с бумагой который может попасть в плохие руки.

Edited by Qwerty555
Link to comment
Share on other sites

@Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим,  не удастся прочитать его ни с одной флешки.

 

Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков  будет лучше.

 

 

Link to comment
Share on other sites

Отдельный ПК, RAID 1,  Bitcoin Core, ТОР, Флешка с бекапом, Касперский с дистрибутива ФСТЭК.

 

ИМХО более чем достаточно.

Link to comment
Share on other sites

3 часа назад, Antei75 сказал:

@Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим,  не удастся прочитать его ни с одной флешки.

 

Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков  будет лучше.

.

От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт.

Edited by Qwerty555
Link to comment
Share on other sites

1 минуту назад, Qwerty555 сказал:

От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт.

Боюсь что от физического вмешательства тебе ничего не поможет.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...