Ktoś wie ja kw tym #!$%@? #malwarebytes dodać wyjątek?

Dodałem CAŁY FOLDER z tym plikiem
Dodałem sam plik exe
Nic nie działa, za każdym razem wywala go do kwarantanny i #!$%@?

  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MePix: Nie używam antywirusów. Po co jakieś guwno, które utrudnia pracę? Najgorzej, że teraz nawet same przeglądarki internetowe często blokują pobieranie „niebezpiecznych” plików albo z „niebezpiecznych” lokalizacji.
  • Odpowiedz
siema, kupilem sobie taniego VPSa bo chce sobie postawic na nim kilka skryptow etc, a przy okazji do nauki obslugi takich rzeczy. Postawilem sobie na nim postgresql i moja uwage przykulo to, ze wylacza sie po jakims czasie nieaktywnosci. Za pomoca chata gpt ustalilismy, ze w te kilka dni zostal moj serwer zarazony malwarem kinsing (to moj pierwszy serwer i minelo troche dni zanim ogarnalem, ze bylem #!$%@? brute forcem na ssh - gdzie mialem dosyc slownikowe haslo - i dowiedzialem sie o istnieniu czegos takiego jak fail2ban).
Pora przejsc do pytan do bardziej doswiadczonych:

1. koniecznie teraz powinienem reinstalowac system? troche mi sie nie chce bo na razie nic super waznego tam nie bedzie ale domyslam sie, ze moze byc tam tez jakis backdoor/c2, ktorego jako zielony uzytkownik linuxa nie znajde, dobrze rozumuje?
2. czy jesli mialem zainstalowane tam praktycznie tylko postgresql (na ktorym przez pewien czas mialem odblokowane nasluchiwanie oraz remote access z kazdego IP) to i tak na >99% wektorem ataku bylo ssh skoro mialem tam proste haslo?
3. czy ta stronka https://www.passwordmonster.com/ jest dobrym wskaznikiem sily hasla?
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@klamkaodokna: najlepiej wyłącz logowanie ssh hasłem (logowanie po ssh tylko kluczami), jeśli masz stałe IP to firewall, który zezwala tylko na to jedno IP. No i tak - reinstall systemu - jesli ktoś Ci wbił na roota to sam raczej nie ogarniesz co dokładnie mógł nabroić (choć prawdopodobnie backdoora nie ma, ale lepiej być pewnym).
Ad 4 no wiadomo, żę najbezpieczniej mieć róznych userów, którzy mają dostęp tylko do tego,
  • Odpowiedz
Podrzuci ktoś jakieś sensowne narzędzie (również płatne) do skanowania linków?
Z rozpędu dałem się nabrać na wiadomości rozsyłane przez stronę https://www.facebook.com/profile.php?id=61556998165514 (Business Home), klikając i wysyłając formularz udostępniany przez nich w zainfekowanym linku. Chciałbym się dowiedzieć jakie mogą być konsekwencje moich nieroztropnych działań. Sprawdziłem raport na Virustotal, jednak nie dowiedziałem się zbyt wiele.

#technologia #malware
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@j4sk0l: Odpal windows sandbox, lub o krok dalej, oddzielny system na maszynie wirtualnej np. pod VirtualBox.
Wszystko w/w jest darmowe, a windows sadbox wbudowany w windowsa.
  • Odpowiedz
Przenosisz wszystko na nowy dysk, trochę w popspiechu, klikasz pierwszy link z google do pobrania slacka, odpalasz installator. Po instalacji wyskakuje okienko, ze nie może się uruchomić program bo nie masz wymaganych usług wirtualizacji XD. Po czym instalator sam się usuwa XD. No i #!$%@? format i od nowa instalacja wszystkiego, ciekawe co tam zdążył sobie pobrać przez te 3 minuty ode mnie.
#slack #malware #niebezpiecznik
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Panowie pytanie, przed wczoraj ktoś sprzedał moje itemy na steamie i kupił na innym koncie po wyższej cenie jakieś śmieciowe itemy.

Skradł mi także facebooka i instagrama ale już na drugi dzień, wszystko już odzyskane. I teraz tak, weryfikacja dwuetapowa na każdym koncie+steam guard, zero maili jakby ktoś zalogował się z innego konta

Jak wszedłem w apke steama na telefonie oraz w przeglądarkę steamową język był chiński, fart o tyle, że sprzedano tylko 91 moich kapsuł a skiny jak wulkan czy karambit doppler zostały nienaruszone.

Na
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@gruby4321: IOS jest najczęściej hakowany jeżeli chodzi o steam Guarda itp
Jeżeli masz synchronizacje z chmura to w taki sposób haker mógł uzyskać dostęp.
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
Kolekcjonuje stare gry na płytach cd / dvd. Kupuje je na różnych aukcjach, są to zwykle wydania premierowe lecz również trafiają się tytuły z tańszych serii, przykładowo niezapomniana Kolekcja Klasyki bądź Extra Klasyka. Często przy starych grach antywirusy mi się wysypują - najczęściej Windows Defender, a potem jeszcze sprawdzam innymi programami.

Zastanawia mnie z czego to dokładnie wynika, że oryginalne tytuły są wykrywane przez wyżej wspomniane oprogramowania. Czy to wynika z podobnych funkcjonalności, kawałków kodu, rozszerzonego dostępu czy starych DRM, wydawca no cd patcha ładuje? Najczęściej pojawiają mi się komunikaty w stylu:

Defender: Trojan:Win32/Wacatac.[jakaś literka B,C itd.]!ml - pliki exe
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam jakieś szajs który mi otwiera nowe okna w Google Chrome (Eset to blokuje i pokazuje czerwony ekran, ale nowe okno wyskakuje). Próbowałem według internetów sprawdzać przyczyne. Usunąłem wtyczki ktore mogly to robic, usunalem powiadomienia w ustawieniach ktore mogły na to zezwalać, jednak to dziadostwo dalej siedzi. Mam w związku z tym pytanie czym najlepiej przeskanować kompa (Windows 7 niestety, ale zbyt mocno go kocham aby odejsc od niego :D ) ?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ktoś włamał mi sie na konto steam. Co ciekawe mam steamguarda i nie otrzymywałem żadnych powiadomień na aplikację. Sprzedano moje skiny po 4zł każdy, po czym kupiono dwa przedmioty do Doty2 o wartości 4 groszy za kwotę łącznie 80zł. Wszystko zostało zrobione tak, jakbym to ja sam zrobił z własnego kompa XD. Co powinienem teraz zrobić zeby zabezpieczyć swoje dane ?
prawdopodobnie ten sam haker włamał mi się też na konto spotify
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sosinho: pewnie wszedłeś na jakąś scam stronkę, pamiętaj gdy logujesz się na jakiejś stronie przez steama, aby zawsze sprawdzać czy w momencie wpisywania hasła jesteś na autentycznej stronie steama, klikasz w kłódeczkę a potem sprawdzasz czy certyfikat jest wystawiony dla Valve Corp.
  • Odpowiedz
@kretovsky: no dobre pytanie, nie wiem jak to robią dokładnie ale skiny mojemu koledze ukradli w ten sposób. Sam też sie tam zalogowałem bo wygladało to legitnie ale ja całe szczęscie nie mam skinów xD i szybko odzyskalem konto
  • Odpowiedz
Jak usunąć high performance gate/ highperformancegatecom?
Ktoś kojarzy to dziadostwo? Objawia się tak, że w Google Chrome chce Ci wyświetlić nową zakładkę...co jakieś parę minut. Np. jak mamy zminimalizowaną przeglądarkę to po chwili się zapala ikona bo ten syf chce coś wyświetlić... Ps: Czym przeskanować najlepiej PC? Eset chyba nie da rady przy tego typu dziwnie szkodliwym wirusie bo uzna, że to zwykłe powiadomienia lub ogólnie nie jest od tego typu malware...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam problem z wyskakującym przekierowaniem na złośliwą reklamę gdy przeglądam wykop na komórce. Dzieje się tak tylko gdy wchodzę na wykop przez wifi z vectry, mobilny internet nie przekierowuje mnie na reklamę, że niby wygrałem iphona. Obstawiam, że jakiś bot mógł włamać się na mój wypożyczony z vectry router i zmienić adresy DNS na jakieś ciulstwo. Co z tym zrobić, jeśli nie mam dostępu do routera, bo nie jestem adminem? Czy może
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Treda: @Shagot: @Waleczny_Kalafior: myślałem, że winne jest połączenie, ale po jakimś czasie wyskoczyła inna reklama przy połączeniu via orange mobilny. Wyczyściłem chrome na telefonie, korzystam z opery.

Martwi mnie tylko jeszcze, że na facebooku z racji korzystania z huawei p30 mam polubiony China Xinhua News... ( ͡° ʖ̯ ͡°)
  • Odpowiedz
Jakiś skrypt który fajnie usunie cały syf szpiegowski, telemetrie, itd ze świeżej instalki windows 11 ? Jednocześnie zrobi to na tyle mądrze że nie wyłączy jakiś blueetoth itd. ?
Ktoś testował te dwa na przyklad?
https://github.com/TheWorldOfPC/Windows11-Debloat-Privacy-Guide
https://github.com/SanGraphic/QuickBoost

#windows #systemyoperacyjne #prywatnosc #windows11 #windows10 #malware #pcmasterrace #pc #komputery #serwispc
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach