cezary1 Опубликовано 15 окт 2018, 16:51 Опубликовано 15 окт 2018, 16:51 (изменено) 12.10.2018 в 15:26, HolodGLD сказал: Скриншот в студию. заманался на днях, вот тоже было и на опере, пока 3 дня вроде нет и яндекс пока молчит, но на хроме вылазит, где копать ума не приложу. И как подцепил не пойму, винда новая, дрвеб платный на чистую ставил, плюс Malwarebytes, они ничего не видят, пробовал каспером, тоже мимо, adaward, spyhuner, BitDefender, всё мимо. Изменено 15 окт 2018, 16:58 пользователем cezary1
HolodGLD Опубликовано 16 окт 2018, 04:31 Опубликовано 16 окт 2018, 04:31 @cezary1 Свойства ярлыков проверяли? Не дописано ничего лишнего? Пробовали удалять все расширения из браузера?
cezary1 Опубликовано 19 окт 2018, 13:30 Опубликовано 19 окт 2018, 13:30 16.10.2018 в 09:31, HolodGLD сказал: @cezary1 Свойства ярлыков проверяли? Не дописано ничего лишнего? Пробовали удалять все расширения из браузера? удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере
SatyrA Опубликовано 19 окт 2018, 15:09 Опубликовано 19 окт 2018, 15:09 1 час назад, cezary1 сказал: удалил все браузеры, удалил все папки, флэш, переустановил заново, сегодня опять вылезла в опере А не роутер ли заражен?
cezary1 Опубликовано 19 окт 2018, 15:27 Опубликовано 19 окт 2018, 15:27 16 минут назад, SatyrA сказал: А не роутер ли заражен? а как узнать?
kerk Опубликовано 19 окт 2018, 15:36 Опубликовано 19 окт 2018, 15:36 7 минут назад, cezary1 сказал: а как узнать? попробуй это: https://www.comss.ru/page.php?id=5149 отдельная прога от Симантика
HolodGLD Опубликовано 19 окт 2018, 15:41 Опубликовано 19 окт 2018, 15:41 8 минут назад, cezary1 сказал: а как узнать? Во первых сбросить настройки на заводские, если не помогло - перепрошить. Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений. Windows\System32\drivers\etc
cezary1 Опубликовано 19 окт 2018, 16:35 Опубликовано 19 окт 2018, 16:35 52 минуты назад, kerk сказал: попробуй это: https://www.comss.ru/page.php?id=5149 отдельная прога от Симантика пишет типа нормуль Not infected: There are no indications of the VPNFilter ssler plugin on your router 48 минут назад, HolodGLD сказал: Во первых сбросить настройки на заводские, если не помогло - перепрошить. Но ещё бы я посоветовал проверить файл hosts, нету ли у вас лишних перенаправлений. Windows\System32\drivers\etc смотрел, вроде ничего крамольного нет. Цитата # Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost # This HOSTS file cured by Dr.Web Anti-rootkit API Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать. В выходные разве что попробую ребутнуть роутер с кнопки, но чую вряд ли поможет. Ноут пока работает. Кстати, а через тимку мог что-то цепануть?
HolodGLD Опубликовано 19 окт 2018, 17:05 Опубликовано 19 окт 2018, 17:05 27 минут назад, cezary1 сказал: Сменил IP роутера (Keenetic), ограничил вход на него только с одного компа. Все остальные устройства по разным сегментам сидят давно. Включен ЯндексDNS. Я хз, куда копать. Даже не знаю. 28 минут назад, cezary1 сказал: Кстати, а через тимку мог что-то цепануть? Вроде нет. Разве что тимку ломанули, но это крайне маловероятно.
jam72 Опубликовано 20 окт 2018, 06:47 Опубликовано 20 окт 2018, 06:47 @cezary1 винда лицензионная? Если нет, то что за сборка? Под новым юзером не пробовали заходить?
Neotex Опубликовано 20 окт 2018, 09:29 Опубликовано 20 окт 2018, 09:29 @cezary1 Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn.
cezary1 Опубликовано 20 окт 2018, 17:02 Опубликовано 20 окт 2018, 17:02 10 часов назад, jam72 сказал: @cezary1 винда лицензионная? Если нет, то что за сборка? Под новым юзером не пробовали заходить? ломаная. Windows 10x64 Enterprise 17763.1 v.84.18. 7 часов назад, Neotex сказал: @cezary1 Пробовал проверять на вирусы с загрузочной флешки с антивирусом? В кинетике кстати пишет, есть новая прошивка или нет, и если есть ее обязательно надо ставить. Запрети вообще после сброса на заводские настройки и перепрошивки доступ к роутеру снаружи, и на вход роутера поставь сложный пароль с заведомо незараженного устройства. Винду лучше вообще переустановить с нуля, и не "сборку" естественно, а релиз с mdsn. пробовал, прошивку обновлял, запрет на доступ есть, только после того как полезла эта шняга, пароль писец какой. Про винду и роутер сбросить уже думал. думаю какую винду, лицуха не дешёвая, а голые, не ломаные.
rlines Опубликовано 29 окт 2018, 08:33 Опубликовано 29 окт 2018, 08:33 19.10.2018 в 17:57, OlimpFil сказал: Я защищаю так! Прикольная защита, сколько стоит?
Qwerty555 Опубликовано 17 мая 2019, 21:16 Опубликовано 17 мая 2019, 21:16 Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало.
rammendo Опубликовано 17 мая 2019, 21:18 Опубликовано 17 мая 2019, 21:18 1 минуту назад, Qwerty555 сказал: Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой? Лучше всего съесть. Запить пивом Балтика 9. 2 минуты назад, Qwerty555 сказал: найдут воры или менты при обыске пиши пропало. Где ты видел таким умных ментов ? Или воров ? 3
booz Опубликовано 18 мая 2019, 01:51 Опубликовано 18 мая 2019, 01:51 (изменено) 4 часа назад, Qwerty555 сказал: Прочитал всю тему но так и не нашёл ответа на свой вопрос.Куда прятать листок с сид фразой?Так как если его найдут воры или менты при обыске пиши пропало. Запиши шекспира в оригинале на флешку и куда нибудь вставь ? Только не забывай куда Изменено 18 мая 2019, 01:52 пользователем booz 3
e46btc Опубликовано 18 мая 2019, 02:13 Опубликовано 18 мая 2019, 02:13 4 часа назад, Qwerty555 сказал: или менты при обыске 20 минут назад, booz сказал: Запиши шекспира в оригинале на флешку и куда нибудь вставь ? Только не забывай куда По этой схеме самое надежное держать при себе, и не забудешь, главное не соглашаться приседать, когда менты при обыске попросят )) 2
Antei75 Опубликовано 18 мая 2019, 13:07 Опубликовано 18 мая 2019, 13:07 5 часов назад, booz сказал: Запиши шекспира в оригинале на флешку и куда нибудь вставь ? Только не забывай куда Это плохая идея. Так как даже если сейчас ещё нет программ(вирусов), анализирующих все доступные тексты на скрытые в них сиды (а я не уверен что таких программ ещё нет), то по мере роста курса , они точно появятся. 1
Qwerty555 Опубликовано 19 мая 2019, 06:05 Опубликовано 19 мая 2019, 06:05 (изменено) Как насчёт флешки закинуть туда сид фразы и зашифровать трукриптом? Как по мне надежнее листочка с бумагой который может попасть в плохие руки. Изменено 19 мая 2019, 06:06 пользователем Qwerty555
Qwerty555 Опубликовано 19 мая 2019, 13:41 Опубликовано 19 мая 2019, 13:41 Объясните почему это плохой вариант?при условии что я сделаю дубликат флешки.
Antei75 Опубликовано 19 мая 2019, 15:52 Опубликовано 19 мая 2019, 15:52 @Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим, не удастся прочитать его ни с одной флешки. Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков будет лучше.
cleopoison Опубликовано 19 мая 2019, 17:00 Опубликовано 19 мая 2019, 17:00 Отдельный ПК, RAID 1, Bitcoin Core, ТОР, Флешка с бекапом, Касперский с дистрибутива ФСТЭК. ИМХО более чем достаточно.
Qwerty555 Опубликовано 19 мая 2019, 19:15 Опубликовано 19 мая 2019, 19:15 (изменено) 3 часа назад, Antei75 сказал: @Qwerty555 Флешка сама по себе очень ненадёжное устройство. Даже если записать сид на 2-3 разных флешки, то есть ненулевой шанс, что именно в тот момент когда этот самый сид будет жизненно необходим, не удастся прочитать его ни с одной флешки. Бумажный носитель на порядок надёжнее, а какая-нибудь пластина из нержавейки ещё на пару порядков будет лучше. . От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт. Изменено 19 мая 2019, 19:15 пользователем Qwerty555
klivarius Опубликовано 19 мая 2019, 19:17 Опубликовано 19 мая 2019, 19:17 1 минуту назад, Qwerty555 сказал: От физического вмешательства флешка более надёжна чем бумага с сидом тем более если на флешке сделать двойное дно трукрипт. Боюсь что от физического вмешательства тебе ничего не поможет.
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти