Komputerowe Sztuczki Strona Główna
Pokazywanie postów oznaczonych etykietą internet+bezpieczeństwo. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą internet+bezpieczeństwo. Pokaż wszystkie posty

Jak usunąć WatcuhuIttNoAdse?

Na początek wyjasnijmy sobie czym jest Watcuhuittnoadse. Jeżeli trafiłeś na tego bloga to najprawdopodobniej na przeglądanych przez Ciebie stronach internetowych były wyświetlane agresywne i napastliwe reklamy. Prawdopodobnie wirus zainfekowal naszą przeglądarkę internetową instalując dodatek o tytułowej nazwie.

Ale to nie koniec zagrożeń jakie niesie za sobą ten wirus. Wirus ma charakterystykę trojana i keyloggera, próbując ukraść nasze dane bankowe czy informacje i dane logowania do serwisów społecznościowych. Ponadto program destabilizuje działanie systemu Windows i infekuje dalsze pliki i biblioteki systemowe. Dalsze bierne działanie w stosunku do programu może doprowadzić do przejęcia naszych kont usług elektronicznych i wykorzystania ich w złej wierze. Od rozsyłania spamu, po konsekwencje w życiu prywatnym i zawodowym.

Przeciwdziałanie:

Jako pierwszą próbę pozbycia się problemu, skorzystałem z domyślnego programu do walki z wirusami oraz Malware dostępnego pod Windows czyli Windows Defendera. Jednak nawet po aktualizacjach baz danych program nie wykrył zagrożenia.

Avira Antivirus:
Dopiero po instalacji powyższego programu wraz z najnowszymi bazami wirusów wykryto i zlikwidowano zagrożenie. O programie wspominałem już wcześniej na blogu, ale nie pora tu na promowanie. Program wykrył infekcje w pliku Chrome.exe, bibliotece systemowej rundll32 oraz znalazł główne  ogniwo infekcji. Pliki zostały przeniesione do kwarantanny, więc prawdopodobnie czeka nas ponowna instalacja Chrome i innych programów, które Avira wskazuje nam w raporcie jako zainfekowane. Im szybciej podejmiemy działania, tym lepiej dla nas. Po południu wrzucę raport ze skanowania tak dla większej ilości informacji.




  1. Strona Główna




  2. Internet




  3. Bezpieczeństwo


Nachalne reklamy w Chrome - jak się pozbyć ad-aware?

Od pojawienia się na rynku Chrome, przeglądarka zykała sporą większość rynku wśród przeglądarek internetowych. Świadomi tego faktu złośliwi programiści zaprzęgneli w ruch swoje umysły programując setki złośliwych programów zwanych powszechnie ad-aware.

Ad-aware to najczęściej złośliwy program, który instaluje dodatki do Chrome, których głównym celem jest przekierowanie użytkownika na stronę reklamową bez jego zgody zamiast wyświetlenia prawidłowej strony. Działanie to jest niemalże "namolne" i denerwujące nas jako użytkowników. Przejdźmy zatem do meritum posta czyli sposobu w jaki można pozbyć się złośnika z systemu.

Na początku powinniśmy oczyścić przeglądarkę Chrome z wszelkich niechcianych i podejrzanych rozszerzen za pomocą narzędzia które można pobrać z poniższego linka.

Narzędzie do oczyszczania Chrome

Jeżeli zrobiliśmy już wszystkie instrukcje i oczyściliśmy naszą przeglądarkę z niechcianego oprogramowania, to przechodzimy do skanowania komputera antywirusem lub wyspecjalizowanym oprogramowaniem do ad-aware. Ja osobiście zalecam skorzystanie z darmowego avasta, gdyż w moim przypadku ten program przyniósł oczekiwane efekty.

1. Po instalacji avasta uruchamiamy pełne skanowanie systemu.
2. Usuwamy wszelkie podejrzane pliki o których program nas poinformuje w trakcie skanowania.
3. Po zakończeniu skanowania pod windows, program avast zaproponuje nam skanowanie podczas uruchomienia komputera. Co robimy zatwierdzając komunikat avasta, który się ukaże.
4. Koniecznie wykonujemu krok nr. 3!

Dlaczego jest tak ważny 3 krok? Bo oprogramowanie ad-aware często działa jako usługa windows lub proces w tle. Co po usunięciu w trybie pracy systemu prowadzi do replikacji(rozmnażania) złośliwych plików, powoduje to nawroty problemów i reklamy wracają z powrotem. Dlatego narzędzie do skanowania podczas uruchamiania systemu przynosi oczekiwane skutki. Po skanowaniu po ponownym uruchomieniu avasta i ponownym uruchomieniu windows możemy jeszcze raz sprawdzić Chrome za pomocą funkcji wbudowanej w Avast.

1. Otwieramy okno programu Avast.
2. Klikamy na skanowanie -> "Skanuj: Szukaj dodatków do przeglądarki"

Po tej serii zabiegów nasza przeglądarka powinna przestać sprawiać problemy, a my powinniśmy znów zacząć cieszyć się wolnością z surfowania po internecie.



  1. Strona Główna




  2. Internet




  3. Bezpieczeństwo


Darmowy antywirus - najlepsze programy.

Darmowe antywirusy obrazek najlepszych Antywirusów
Darmowe antywirusy
Wielu użytkowników poszukuje darmowych antywirusów. W gąszczu programów i możliwości mamy naprawdę spory wybór. Ja osobiście postanowiłem zestawić małą listę antywirusów za darmo i innych programów chroniących przed robakami typu adaware, malware.

Pamiętajmy, że instalacja więcej niż jednego programu antywirusowego ze skanerem rezydentnym może spowodować spore problemy.

Avast Antivirus


Avast to jeden z obecnie najpopularniejszych programów antywirusowych. Program za darmo do pobrania stąd. W wersji darmowej otrzymujemy skaner plików blokujący wirusy i spyware wszelkiej maści. Aby wykorzystać program Avast za darmo musimy w panelu programu kliknąć Rejestracja i wprowadzić Nasze imię i nazwisko oraz adres email to niewiele aby w zamian otrzymać pewną ochronę. Avast wyposażony jest w automatyczne aktualizowanie baz i sygnatur wirusów dzięki czemu jesteśmy dobrze chronieni. Avast umożliwia także skanowanie pojedyńczych dysków, folderów czy plików z menu kontekstowego windows. W nowej wersji otrzymamy także widżet do windows 7 i vista obrazujący stan i status programu oraz ochrony. W wersji darmowej programu Avast nie otrzymamy niestety modułu typu: Sandbox, ochrony przeglądarki w czasie rzeczywistym(wpływa nieznacznie na ping i szybkość transferu), Zapory ogniowej czy filtrowania spamu w skrzynkach email. Dobrym dodatkiem do avasta będzie Malwarebytes Anti-Malware opisany niżej.

Malwarebytes Anti-Malware


Malwarebytes Anti-Malware w wersji darmowej możemy pobrać ze strony producenta. Anti-Malware to świetne uzupełnienie Avasta, program skanuje zarówno pliki jak i klucze rejestru zapewniając wszechstronną ochronę. Do dyspozycji w Anti-Malware mamy aż 35 języków w tym Polski. W wersji darmowej program likwiduje infekcje plików, otrzymujemy też silnik wykrywania heurestycznego oraz szybkie darmowe aktualizacje automatyczne baz i sygnatur.

Ad Aware Free Antivirus +

Program do pobrania ze strony oficjalnego producenta oprogramowania Lavasoft. Początkowo program ad aware ukierunkowany był w walce przeciwko spyware i adaware. W chwili obecnej rozszerzono o inteligentny szybki skaner antywirusowy. Program oferuje takie funkcje jak skanowanie pobieranych plików, aktualizacje automatyczne, skaner rezydentny, tryb sandbox oraz mode player(dla graczy lub w trakcie oglądania filmów). Oprócz tego podobnie jak w avaście dostajemy skanowanie z menu kontekstowego oraz dodatkowo ochronę przeglądarki internetowej podczas Naszych podróży po sieci.

Avira Free Antivirus


Avira swego czasu była jednym z lepszych skanerów antywirusowych, wykorzystywana nawet podczas państwowych testów na Technika Informatyka. Program nadal cieszy się sporą popularnością a co najważniejsze skutecznością. Do pobrania ze strony producenta. Program chroni przed trojanami, wirusami, robakami i innym syfem w sieci. Wyposażony w rezydentny skaner zapobiegający infekcjom plików i rozprzestrzenianiu się zakażenia. Jak każdy antywirus Avira posiada mechanizm automatycznych aktualizacji poprzez sieć. Jedną z najważniejszych zalet tego programu jest, że możemy aktualizować sygnatury i bazy z fizycznych plików. Dzięki czemu możliwe jest wykrycie nowych wirusów na komputerze odciętym od sieci.

Inne na blogu:



  1. Strona Główna




  2. Internet




  3. Bezpieczeństwo


Jak usunąć program Live Security Platinium

W sierpniu tego roku w sieci, pojawił się program Live Security Platinium. Nie jest to wirus, lecz program próbujący wyłudzić od Nas pieniądze. Program samoczynnie się instaluje na kontach z uprawnieniami administratora i blokuje dostęp do pozostałych programów udając program antywirusowy. Jest to skuteczna technika aby laikowi uniemożliwić korzystanie do komputera. Pojawiło się wiele wirusów działających na podobnej zasadzie, że pojawia się plansza i nic nie można zrobić. Przedstawię kilka technik jak radzić sobie z problemem.

1. Przywracanie systemu w trybie awaryjnym jest dobrą techniką jeżeli wykonamy ją poprawnie lecz nie ma 100% pewności czy wirus nie był na dysku wcześniej i nie był uśpiony. Podczas startu wchodzimy do trybu awaryjnego naciskając klawisz F8 na klawiaturze po planszy ładowania biosu i wybierając Tryb Awaryjny. W trybie awaryjnym ładowane są tylko podstawowe usługi systemowe, więc fałszywy program się nie załaduje. W trybie awaryjnym przechodzimy do przywracania systemu. Po przywróceniu systemu uruchamiamy komputer ponownie w trybie awaryjnym, instalujemy oprogramowanie antywirusowe np. Avast i przeprowadzamy skanowanie. Skuteczność tej metody to ok 90%.

2. Kolejną techniką jest wykorzystanie skanerów antywirusowych w trybie awaryjnym punkt 1 bez przywracania systemu. Skuteczność tej metody jest niska(ok 70%) ze względu, że na chwilę obecną jest to świeży program i większość programów antywirusowych nie ma go jeszcze w sygnaturach.

3. Usuwanie programu ręcznie w trybie awaryjnym. Przechodzimy do trybu awaryjnego -> patrz początek punktu 1. Musimy ustawić w opcjach folderów widoczność plików i folderów ukrytych oraz odhaczyć zaznaczenie przy ukryj pliki systemowe i chronione Lokalizacja i usunięcie plików programu Live Security Platinium. Klikamy na skrót Live Security Platinium prawym przyciskiem i klikamy otwórz lokalizację pliku lub przejdź do folderu. Przechodzimy poziom wyżej i usuwamy cały folder. Poniżej listing gdzie jeszcze mogą gnieździć się pliki programu, usuwamy je wtedy lub całe foldery powyżej danego folderu.
C:\Documents and Settings\All Users\Dane aplikacji\036DFF3503822E0AA61C16F181CB3EF3\036DFF3503822E0AA61C16F181CB3EF3.exe
C:\Documents and Settings\lewyuser\Dane aplikacji\Mozilla\Firefox\Profiles\r0wky6op.default\searchplugins\daemon-search.xml
C:\Documents and Settings\All Users\Dane aplikacji\036DFF3503822E0AA61C16F181CB3EF3
ji83j.exe
C:\WINDOWS\Installer\{b261d3a6-a4dd-00b4-54bc-4d0e4c92de74}
C:\Documents and Settings\lewyuser\Ustawienia lokalne\Dane aplikacji\{b261d3a6-a4dd-00b4-54bc-4d0e4c92de74}
C:\Documents and Settings\lewyuser\Pulpit\Live Security Platinum.lnk
C:\Documents and Settings\lewyuser\Menu Start\Programy\Live Security Platinum
C:\Documents and Settings\All Users\Dane aplikacji\6F638BB3006AA0550008FDE74A174311
C:\Documents and Settings\All Users\Dane aplikacji\Babylon
Po skasowaniu plików pora wyczyścić rejestr. Naciskamy na klawiaturze znaczek windows i wciskamy kombinację [znaczek windows]+[R] i wpisujemy w nowym okienku regedit.exe i naciskamy Enter na klawiaturze. W nowo uruchomionym oknie naciskamy kombinację klawiszy [Ctrl]+[F] i wpisujemy Live Security po znalezieniu kluczy prawa strona lub folderów lewa strona okna naciskamy na kluczu lub folderze lewy przycisk myszy po czym naciskamy Del na klawiaturze a następnie tak. Taką akcję przeprowadzamy dopóki nie usuniemy wszystkich kluczy i folderów w rejestrze nawet jeżeli mają dziwne nazwy np: S-1-5-21-1357060462-418291473-4154907092-1001.

Rejestr czysty teraz pora zobaczyć czy coś się Nam w autostarcie nie zapętało. Zobacz tutaj jak usunąć programy startowe. Szukamy podejrzanych programów w sekcji Autouruchamianie oraz Usługi. Odznaczamy podejrzane programy.




Przeglądarki internetowe również wymagają interwencji. Wyłączamy podejrzane pluginy typu toolbar, vshare i podobne. Ustawiamy strony startowe na google.pl lub bing.com.

Na koniec instalujemy najnowszy antywirus np. Avast oraz Malwarebytes Anti-malware. Przeprowadzamy Avastem skan w trakcie działania systemu a następnie restartujemy komputer aby avast przeprowadził skanowanie jeszcze przed uruchomieniem systemu Windows.

Skuteczność powyższej metody to ok 95%.

4. Wykorzystanie OTL to jedna ze skuteczniejszych metod, której pewność działania w walce z wirusami wynosi ok 98%. Program skanuje najczęstsze lokalizacje w których uwielbiają gromadzić się wirusy, trojany czy malware. Program po pobraniu uruchamiamy w trybie normalnym(koniecznie!!). Przeprowadzamy skanowanie i czekamy. Teraz musimy przełączyć się do trybu awaryjnego aby móc usunąć pliki i wykonać działania administracyjne na usługach i procesach. Wygenerowany raport musimy przejrzeć i sprawdzić pod kątem podejrzanych plików, czy programów na listach. W polu własne opcje skanowania wklejamy: Linie z sekcji Driver Services oraz Services które nie są używane i nie znamy ich, następnie wklejamy podejrzane rzeczy oznaczone numerami O1,O2 z raportu. I dalszą część, podejrzanych plików i wpisów w rejestrze. Poniżej przykładowy skrypt do wklejenia. Raport domyślnie zapisuje się w położeniu pliku EXE programu OTL pod nazwą OTL.txt i Extras.txt. Po wklejeniu podejrzanych elementów i etc klikamy na wykonaj skrypt.

:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Zune -- (ZuneWlanCfgSvc)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Zune -- (ZuneNetworkSvc)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Zune -- (WMZuneComm)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\cnnctfy2.sys

O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - No CLSID value found.
O3 - HKU\S-1-5-21-1838049677-4024885954-364754580-1000\..\Toolbar\ShellBrowser: (no name) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - No CLSID value found.
O3 - HKU\S-1-5-21-1838049677-4024885954-364754580-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1838049677-4024885954-364754580-1000\..\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O4 - HKLM..\Run: [eRecoveryService] File not found
O4 - HKU\S-1-5-21-1838049677-4024885954-364754580-1000..\RunOnce: [036DFF85E54634B44BE65B646C44B161]

C:\ProgramData\036DFF85E54634B44BE65B646C44B161\036DFF85E54634B44BE65B646C44B161.exe ()
[2012-08-25 12:06:02 | 000,000,000 | ---D | C] -- C:\Users\Krzysiek\lewyuser\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum
[2012-08-25 12:06:02 | 000,001,982 | ---- | M] () -- C:\Users\lewyuser\Desktop\Live Security Platinum.lnk

:Files
C:\ProgramData\036DFF85E54634B44BE65B646C44B161

:Reg
[-HKEY_USERS\S-1-5-21-1838049677-4024885954-364754580-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum]

:Commands
[emptytemp]

Po wykonaniu skryptów i pozbyciu się podejrzanych rzeczy instalujemy dodatkowo Malwarebytes Anti-Malware i przeprowadzamy skan. W międzyczasie ustawiamy strony startowe(link w pkt. 3) w przeglądarkach na google.pl lub bing.com oraz wyłączamy podejrzane pluginy typu toolbar jeżeli takie znajdziemy. Restartujemy komputer.



  1. Strona Główna




  2. Internet




  3. Bezpieczeństwo


Darmowy firewall

Zdjęcie tematyczne - darmowy firewall
Systemowy firewall to świetna linia obrony przeciwko atakom z sieci jak i z internetu. Jednak jego konfiguracja może być nieco kłopotliwa dla początkujących użytkowników. Dlatego postanowiłem wybrać kilka alternatywnych darmowych firewalli i programów, które wspomogą konfigurację i działanie systemowej zapory do minimum a także mogą ją zastąpić.

Specjalnie z myślą o początkujących użytkownikach komputera jak i nieco mniej doświadczonych w kwestiach technicznych firma Sphinx Software przygotowała oprogramowanie ułatwiające konfigurację zapory sieciowej i regulujące bezpieczeństwo do maksimum.

Zapory sieciowe wykrywają ruch już nawet w momencie kiedy instalator programu nawiązuje połączenie z siecią, co przy współpracy z mechanizmem UAC jest naprawdę skuteczne jeżeli chodzi o samoistnie instalujące się aplikacje i próby nawiązania łączności z hostem trojanów. Poniżej trzy moim zdaniem najlepsze firewalle dla początkujących.

Vista Firewall Control - panel - zrzut ekranu
Vista Firewall Control - panel
(Kliknij aby powiększyć)

Vista Firewall Control:

Okno widoczne po prawej stronie na zdjęciu udowadnia prostotę i intuicyjność tego oprogramowania. Przeznaczone typowo na system vista jest także kompatybilne i skuteczne w nowej wersji systemu win7. W trakcie łączenia z siecią aplikacji dostajemy alert w którym wybieramy jedną z 4 opcji: Włączony ruch, Zablokowany, Przychodzący ruch, Wychodzący ruch.

W przypadku złego ustawienia szybka zmiana po kliknięciu prawym przyciskiem myszy na liście programów w oknie na zdjęciu po lewej i wybranie opcji edit oraz przeprowadzenie zmian. Z konfiguracją nikt nie powinien mieć problemów dlatego szczerze mogę polecić go początkującym.





Windows 7 Firewall Control:


To nieco bardziej zaawansowany firewall również jak poprzednik ze stajni Sphinx Software. Jest to przeportowana na win7 aplikacja z visty z dodatkowymi funkcjami. W tej wersji Nasz wachlarz ustawień możemy definiować dla konkretnych użytkowników komputera, ustawiać blokady na poziomie sieci lan oraz tryby znane z wcześniejszej wersji Vista Firewall Control.

W wersji płatnej mamy dodatkowo rozszerzenie o strefy FTP, Email, WWW możemy dowolnie konfigurować porty, hosty czy protokół sieciowy a także adresacje IPv6 lub IPv4. W wersji niedarmowej otrzymamy również wsparcie dla technologii przetwaraznia w chmurze oraz ochronę procesów, usług sieciowych i zdalny dostęp do kontroli nad firewallem. Jest to świetne rozwiązanie dla osób średnio - zaawansowanych w obsłudze komputera.

Comodo Firewall:


Firewall od firmy Comodo to jedno z najbardziej rozbudowanych darmowych rozwiązań na polu zapór sieciowych. Pełna konfiguracja od portu po strefy aż do pojedyńczej aplikacji i procesu kończąc. Sercem systemu jest mechanizm Defense + który w trybie paranoicznym potrafi Nam zaalarmować najmniejsze zachowanie odbiegające od normy. Świetnie się to sprawdza w prewencyjnym zapobieganiu malware, trojanów czy wszelkiej maści syfu jaki można złapać z sieci.

Produkt Comodo posiada rozbudowany mechanizm podglądu aktywnych aplikacji w sieci wyświetlając Nam informacje o porcie, ilości przesłanych danych, hoście docelowym i aplikacji, która akcję daną wywołuje. Zapewnia to Nam całkowity wgląd i pełną kontrolę nad ruchem sieciowy stacji roboczej. Comodo oferuje automatyczne aktualizacje, które poprawiają jeszcze bardziej bezpieczeństwo przeciwdziałając lukom w popularnych programach i samym firewallu. Ze względu na zaawansowaną konfigurację, polecam tą aplikację zaawansowanym użytkownikom przed którymi protokoły czy numery portów nie mają tajemnic.

Na chwilę obecną w swoim zestawieniu ująłem te trzy aplikacje, jak znajdę czas to może dorzucę coś jeszcze, aż mi się łezka w oku kręci na wspomnienie Kerio Personal Firewal (May 23 through December 31, 2011 R.I.P.).

Zobacz też:



  1. Strona Główna




  2. Internet




  3. Bezpieczeństwo