Елиминиране на инфекция, която автоматично публикувате на нашата Facebook страница

Здравейте приятели, днес урок реших да видя как вирусът нарочно, за да се отърве от инфекцията, която автоматично да публикува съобщения на нашата Facebook категоризиране нас и вземане на приятели spamm.
Как се заразите с "Актуализиране на Flash Player"?
Вече заразен приятел публикува на стената или съобщение с линк до снимката му (за да направи публикацията възможно най-достоверна) и съобщението „Частно име на приятел XXX [ВИДЕО] не: 6“ или „WTF вижте ме гол“. След като щракнете върху връзката в публикацията на заразения приятел, ще стигнете до страница, която много прилича на официалната страница в YouTube. Там ви се показват няколко секунди от видеоклип, в който момиче танцува неприлично пред уеб камера и след няколко секунди видеото спира и вие се актуализирате към приставката за Flash Player, като кликнете върху син бутон „Актуализиране на Flash Играч “, за да гледате останалото видео.
След като кликнете върху синия бутон „Актуализиране на Flash Player“, на вашия компютър ще бъде изтеглен изпълним файл, който веднъж стартира, ще инсталира разширение във вашия браузър Google Chrome. Веднъж влезли в браузъра, разширението поема контрола над вашия браузър, блокира достъпа до раздела Разширения на менюто на браузъра, за да не можете да го деинсталирате, след което автоматично започва да публикува съобщения на вашата страница във Facebook, за да зарази приятелите ви в списъка ви. ,
Този вид инфекция може да се развива с течение на времето, аз лично даде две версии за това. Първата версия предлага да ви директно инсталиране на разширението в Google Chrome или Mozilla Firefox браузър и 2 трябва да ви предложи да изтеглите малък изпълним размер (около 446 KB). Това изпълним използва Adobe официално икона, за да ви убеди, че това е официален ъпдейт за Flash Player от Adobe. След като стартирате изпълнимия файл, той автоматично ще се инсталира на браузъра Chrome (защото от това, което се наблюдава в момента само тя е засегната от втората версия на инфекция) разширение, което ще публикуваме автоматизирани съобщения на Facebook и ние ще блокира достъпа до опцията Разширения / Extensions меню Google Chrome.
Аа няколко съвета, за да се предпазите от този вид инфекция
Дори ако кликнете върху връзката в публикацията на приятел, след като стигнете до тази страница, погледнете внимателно в адресната лента и се опитайте да разберете името на сайта, за да видите дали името му има смисъл. Не се заблуждавайте от елементите на уеб страницата, до която сте стигнали! Много от сайтовете, които разпространяват подобни инфекции, наричат ​​раздела на браузъра „YouTube“ и поставят официалното лого на YouTube като фаворит за сайта с надеждата, че той ще ви подведе. В повечето случаи сайтовете, които разпространяват тези инфекции, нямат логично име в адресната лента на браузъра, дума, която може да бъде произнесена, а низ, произволни числа, които не образуват дума, както може да се види в видео урок.
През повечето време сайтовете, които разпространяват инфекции, се правят на безплатни домейни, един от тях и най-лошото, което се вижда в тази глава, е безплатният домейн „.tk“
Друго нещо, което трябва да знаете е, че само браузърите Firefox, Safari или Opera вече нужда от плъгина Flash Player. Google Chrome и Internet Explorer 10 или 11 на операционната система Windows или Windows 8 8.1 дойде с приставка Flash Player вече е инсталиран. Google Chrome идва с Flash Player плъгин, независимо от операционната система използва.
Трябва да знаете, че именно за да се избегне това объркване и защото много злонамерени хора са използвали за обновяване на Flash Player в браузъра, Adobe реши за известно време, че Flash Player вече няма да бъде принуден да направи актуализацията новата версия на браузъра, но в отделен прозорец. В днешно време, ако не промените настройките в съветника / монтаж стъпки Flash Player автоматично ще проверява за нас актуализации при стартиране на системата и всеки път. Ако нови версии или обновления за Flash Player ще бъдат на разположение това ще ги направи автоматично, независимо от браузъра в отделен прозорец, без да ви уведомява, само за да се избегне объркване официален ъпдейт с актуализация фалшива, че просто прави заразяване на компютъра ви.
Друга улика, за която можем да осъзнаем, че актуализацията е фалшива, която има за цел да ни зарази, е фактът, че видеото се възпроизвежда за няколко секунди и след това спира. Логично е, че ако нямахме актуализиран Flash Player, видеото дори не би трябвало да започне да възпроизвежда тези 4-5 секунди.
В края на краищата много внимателни какво кликнете, като времето, необходимо, за да се чете името на сайта се показва в адресната лента (адресната лента) от вашия уеб браузър време, не бързайте да се инсталира всичко, което ви предлагаме за изтегляне. Имайте предвид, че тези инфекции може да се развиват с течение на времето, както видяхме, в този урок.
Това се каза Приканвам ви да гледате видео урок, за да видите как точно се премахне инфекцията автоматично публикувате съобщения на Facebook spamm ни и нашите етикети / тагове uieste приятели.


[медиен идентификатор = 1106 ширина = 480 височина = 223]
Adrian: Гладен за информация и знания, харесвам всичко, свързано с техническата област и споделям знанията си с голямо удоволствие. Тези, които се отдават на другите, ще загубят себе си, но полезно, оставяйки нещо полезно на другите. Наслаждавайки се на тази привилегия, никога няма да кажа „не знам“, а „още не знам“!

Вижте Коментари (61)

  • Адриан все още би искал да уточни, че който има синхронизация на разширенията за настройки, също трябва да изтрие последните синхронизации от съответните акаунти. в противен случай след изтриването ви почиствате това разширение, то може да се върне към следващата синхронизация в компютъра обратно. ако греша, кажете ми да, след като форматирам pcu, когато инсталирам браузерру и вляза в акаунта за синхронизиране, той възстановява всички разширения към настройките, направени последния път назад.

  • Ох ние 4 С отстъпка изстискване: \ Users \ Валентин \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Extensions Благодаря много за много добър урок урок

  • IMEI се възстановява като галактика s3, аз мига го забравя, и аз имам Android 4.1.2 4.3 Сложих ф и аз съм загубил IMEI, че не може да се използва като телефон.

    • Забравена бейсбенд или ако сте инсталирали форума на XDA търсят безопасни отговори

        • както можете да видите го въведете раздела обща настройки и въведете там всичко dejos запис (по телефона) или за устройство и бейсбенд версия, ако има изглежда напиши неизвестни средства не са инсталирани

  • За да успеете да се заразите по този начин, трябва да сте достатъчно неопитни ... да не говорим за друго.

    1. На първо място е неразбираем адрес с TK домейн, то може да изведе мислите.
    2. Някои изпълними файлове може да са вградени цифрови подписи, удостоверяващи, че файлът е от признат производител и монтажник комплект не е претърпял промени. Кликнете с десния бутон, свойства, цифрови подписи и проверяват дали или не, че е ОК, цифров подпис. Това не означава, че ако изпълним без цифров подпис, че е злонамерен, но файл произхожда от една компания с размерите на Adobe ясно трябва да разполага с вграден цифров подпис.
    3. Ако попаднете на уеб страница, която ви казва, че нямате флаш плейър или че не е актуална, наистина ли трябва да повярвате в това в началото? Отворете друг раздел, отидете на сайт за споделяне на видеоклипове, включете клипа и щракнете с десния бутон върху точно работещия клип, след това "за Adobe Flash Player". Ще се отвори нова страница (официална страница) с допълнителна информация.

    4. По принцип трябва да гледате подозрително на сайтове или банерни реклами, които ви казват, че трябва да инсталирате конкретен плъгин, така че да можете да видите конкретен видеоклип. Рекламните банери често се правят и поставят по такъв начин, че дори не осъзнавате, че те са рекламни банери.
    5. Внимание към торент сайтове: много от тях, когато щракнете върху нещо, за да изтеглите, вместо ви осигури удължаване на .torrent файл дава един с разширение .exe.
    6. Често зад така наречения клип, който започва да работи, може да има обща анимация на gif. Кликнете с десния бутон върху изображението ---- вижте снимката, тя трябва да разкрие това. Добре ... може да е там и нещо, базирано на html 5 или дори да използва приставката за флаш плейър, която браузърът изпълнява.

    Допълнителни съвети:
    1. Задайте Windows Explorer да ви показва винаги разширения на файлове. По подразбиране той ги крие. Мнозина използват това, за да ви подведат с файлове с "двойно разширение". Ако google search "зададе Windows Explorer да показва разширения на файлове", със сигурност ще намерите достатъчно резултати.
    2. Деактивирайте модулите на браузъра, които не използвате често. Много уеб страници използват определени уязвимости в тези модули, за да влязат по един или друг начин на вашия компютър. Ява модулът обикновено се счита за най-уязвим в глава "уязвимост на нула ден". Ако наистина не ви трябва, по-добре не инсталирайте java ... или поне дръжте модулите изключени и ще можете да ги включите временно, когато имате нужда от тях. Опитайте се да ги актуализирате възможно най-често.
    Как да ги забраните?
    Например, ако използвате google chrome, въведете адресната лента „about: plugins“ без кавичките. В Firefox щракнете върху оранжевата икона --- добавки ---- модули. Например, оставям флаш плейъра активиран и това е въпрос. Ще има и такова меню за конфигуриране на модули в Internet Explorer (механичен ключ --- опции за интернет --- програми ---- програми за управление на допълнителни програми), но изглежда доста твърдо по отношение на функционалността, всъщност нямам възможност да деактивирайте това, което бих искал .... Въпреки това не го използвам често и мнозина казват, че браузърът на Internet Explorer е по-уязвим от другите браузъри.

    3. Говорих по други поводи за програмата "полезна програма за хеширане на digesec". Той може да изчисли хешовете на различни файлове, които изтегляте от интернет. След като изчислите ша-1 хеш за конкретен файл, можете да отворите браузър и да въведете този хеш в google. Направете няколко търсения и разберете дали този файл е надежден или не. Не знам дали има много, които ще разберат какво имах предвид.

    • Знайте, че има изключително много потребители, които попадат в тези капани. Всеки ден съм етикетиран в десетки такива съобщения. Невероятно е, въпреки че много пъти публично публикувах във Фейсбук някои скрийншоти с индикации на страниците, които имитират YouTube и че синият бутон „Актуализиране на Flash Player“ или „Upgrade Now“ е фалшив.

  • Много полезен този урок, е необходимо дори като информация за вирусите от този вид.
    Аз също претърпях нещо подобно, също беше вирус, който изпрати xxx снимки, във фейсбук чата, на мое име. , , но в крайна сметка всичко изчезна от само себе си или направих нещо, без да го осъзнавам и се отървах от проклетия вирус: D
    Благодаря ви Adrian, направете отлична работа !!

  • Здравейте ! Имам таблет Goclever TAB A104. 10 "за около година и бях доволен, можех да гледам филми от Fimehd.net, без прекъсвания. В Opera, перфектно. тук, в крайна сметка изтрих актуализациите и след това ги инсталирах отново и работи. Опитах с Opera и не мога да го инсталирам повече, както и с Google Chrome, той ми казва, че нещо липсва, но не казва какво, въпреки че е взето от Google Play Market! Вярно е, че също инсталирах Flash Player и след това го изтрих, ми каза, че не е съвместим с Android 4.4.В крайна сметка инсталирах Opera Mini и Google Chrome Beta, но Все още не пускам филми. По принцип не знам какво да правя! Ако някой може да ми помогне, благодаря предварително! Petrus_16

    • Напишете в полето за търсене в горния десен ъгъл: как да инсталирате Flash Player за Android KitKat 4.4 Натиснете Enter, и вие ще намерите урок

    • Не, ще се зарази с вирус, ако кликнете на линка в публикацията си сте били маркирани и инсталирате разширението или изпълнител, които ще бъдат предложени за изтегляне

  • добре дошъл

    ...... Мисля да направя урок за това как да инсталирам Windows 7 на Samsung 840 SSD.

    • Тя установява като твърд диск. След инсталацията можете да следвате нашия урок за оптимизиране на SSD да намерите полето за търсене в горния десен ъгъл

  • Мисля, че ако сте използвали и инсталирали MBAM от самото начало, нямате шанс да "заразя" вашия компютър. Опитах се да вляза във въпросната връзка, но не можах моят MBAM не ми позволи

    • Malwarebytes безплатна версия не разполага сканиране в реално време, сканиране в реално време версия е единствената версия на Malwarebytes търговски и про сканиране в реално време предпазва / ви предупреждава, ако сте на път да се инсталира / за достъп на злонамерено.

      • Malwarebytes Pro може да се използва безплатно само 14 дни тогава ще трябва да закупите лиценз, който струва USD 25

  • Да, това ми звучи доста глуповато. Изглежда, че използвам PRO версията в MBAM от няколко години и сега е добре, "вирус" при "бързо сканиране" MBAM го намира и прави точно това, което сте направили в този урок. Както и да е много полезен урок и ще предупредя приятелите си за този "вирус".

Свързани Post

Този сайт използва бисквитки.