Перейти к содержанию

Как вы защищаете компьютер с кошельком?


Рекомендуемые сообщения

Опубликовано (изменено)
12.10.2018 в 15:26, HolodGLD сказал:

Скриншот в студию.

заманался на днях, вот

lunroc.thumb.jpg.0ae352ef56a54ea86cff05a5bfd19172.jpg

тоже было и на опере, пока 3 дня вроде нет и яндекс пока молчит, но на хроме вылазит, где копать ума не приложу. И как подцепил не пойму, винда новая, дрвеб платный на чистую ставил, плюс Malwarebytes, они ничего не видят, пробовал каспером, тоже мимо,  adaward, spyhuner, BitDefender, всё мимо.:dash2:

Изменено пользователем cezary1
  • Ответов 406
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
16.10.2018 в 09:31, HolodGLD сказал:

@cezary1  Свойства ярлыков проверяли? Не дописано ничего лишнего? Пробовали удалять все расширения из браузера?

удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере

 

lunroc1.jpg

Опубликовано
1 час назад, cezary1 сказал:

удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере

 

lunroc1.jpg

А не роутер ли заражен?

Опубликовано
8 минут назад, cezary1 сказал:

а как узнать?:sad:

Во первых сбросить настройки на заводские, если не помогло - перепрошить.

 

Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений.

Windows\System32\drivers\etc

Опубликовано
52 минуты назад, kerk сказал:

попробуй это: https://www.comss.ru/page.php?id=5149    отдельная прога от Симантика

пишет типа нормуль

Not infected: There are no indications of the VPNFilter ssler plugin on your router

48 минут назад, HolodGLD сказал:

Во первых сбросить настройки на заводские, если не помогло - перепрошить.

 

Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений.

Windows\System32\drivers\etc

смотрел, вроде ничего крамольного нет.

Цитата

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
#    127.0.0.1       localhost
#    ::1             localhost

# This HOSTS file cured by Dr.Web Anti-rootkit API

Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать. В выходные разве что попробую ребутнуть роутер с кнопки, но чую вряд ли поможет. Ноут пока работает. Кстати, а через тимку мог что-то цепануть?

Опубликовано
27 минут назад, cezary1 сказал:

Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать.

Даже не знаю.

 

28 минут назад, cezary1 сказал:

Кстати, а через тимку мог что-то цепануть?

Вроде нет. Разве что тимку ломанули, но это крайне маловероятно.

Опубликовано

@cezary1  Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру  снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn.

Опубликовано
10 часов назад, jam72 сказал:

@cezary1 винда лицензионная? Если нет, то что за сборка? Под новым юзером не пробовали заходить?

ломаная. Windows 10x64 Enterprise 17763.1 v.84.18.

7 часов назад, Neotex сказал:

@cezary1  Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру  снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn.

пробовал, прошивку обновлял, запрет на доступ есть, только после того как полезла эта шняга, пароль писец какой. Про винду и роутер сбросить уже думал. думаю какую винду, лицуха не дешёвая, а голые, не ломаные. 

  • 2 недели спустя...
  • 6 месяцев спустя...
Опубликовано

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало.

Опубликовано
1 минуту назад, Qwerty555 сказал:

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?

Лучше всего съесть. Запить пивом Балтика 9.

2 минуты назад, Qwerty555 сказал:

найдут воры или менты при обыске пиши пропало.

Где ты видел таким умных ментов ? Или воров ?

Опубликовано (изменено)
4 часа назад, Qwerty555 сказал:

Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало.

Запиши шекспира в оригинале на флешку и куда нибудь вставь ?

Только не забывай куда 

Изменено пользователем booz
Опубликовано
4 часа назад, Qwerty555 сказал:

или менты при обыске

 

20 минут назад, booz сказал:

Запиши шекспира в оригинале на флешку и куда нибудь вставь ?

Только не забывай куда 

 

По этой схеме самое надежное держать при себе, и не забудешь,  главное не соглашаться приседать, когда менты при обыске попросят ))

Опубликовано
5 часов назад, booz сказал:

Запиши шекспира в оригинале на флешку и куда нибудь вставь ?

Только не забывай куда  

Это плохая идея. Так как даже если сейчас ещё нет программ(вирусов), анализирующих все доступные тексты на скрытые в них сиды (а я не уверен что таких программ ещё нет), то по мере роста курса , они точно появятся.

Опубликовано (изменено)

Как насчёт флешки закинуть туда сид фразы и зашифровать трукриптом?

Как по мне надежнее листочка с бумагой который может попасть в плохие руки.

Изменено пользователем Qwerty555
Опубликовано

@Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим,  не удастся прочитать его ни с одной флешки.

 

Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков  будет лучше.

 

 

Опубликовано

Отдельный ПК, RAID 1,  Bitcoin Core, ТОР, Флешка с бекапом, Касперский с дистрибутива ФСТЭК.

 

ИМХО более чем достаточно.

Опубликовано (изменено)
3 часа назад, Antei75 сказал:

@Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим,  не удастся прочитать его ни с одной флешки.

 

Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков  будет лучше.

.

От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт.

Изменено пользователем Qwerty555
Опубликовано
1 минуту назад, Qwerty555 сказал:

От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт.

Боюсь что от физического вмешательства тебе ничего не поможет.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...