Вроде как скрытый майнер в прокси чекере обнаружен

ukrainec2014

Client
Joined
May 12, 2017
Messages
348
Reaction score
51
Points
28
Ребята, админы, кто может объяснить что это такое антивирус нашел у меня интересное?)
Неужели у вас такое возможно?

1.png


2.png
 

Mikhail B.

Moderator
Joined
Dec 23, 2014
Messages
14,333
Reaction score
5,431
Points
113

ukrainec2014

Client
Joined
May 12, 2017
Messages
348
Reaction score
51
Points
28

Mikhail B.

Moderator
Joined
Dec 23, 2014
Messages
14,333
Reaction score
5,431
Points
113
думаете?
Уверен!

Я не пользуюсь антивирусом уже несколько лет. Было время я решил попробовать Dr.web, так он начал блокировать сайты которыми я пользовался ежедневно, различные партнерские программы и много чего, я устал добавлять сайты в исключения и благополучно удалил.

Самый лучший антивирус это ваши руки. И 3 правила!
1) Ничего не качайте с яндекса.
2) Если скачали проверьте в Virus Total.
3) Скачивайте файлы с известных торрент трекеров.
 

backoff

Client
Joined
Apr 20, 2015
Messages
5,931
Reaction score
6,389
Points
113
ну я вообще все бесплатные антивиры считаю говном....
да по сути все кроме каспера, коим и пользуюсь все время на протяжении лет 10 уже
он тоже пищал, но добавил всю зенку со всеми процессами в доверенные ....

постоянно создаются темы что в зенке вирусы ... )))
 

Samoylov_83

Client
Joined
Aug 25, 2015
Messages
228
Reaction score
69
Points
28
скорее всего в проксичекере идет парсинг паблик проксей со всех источников и их проверка, такое бывает. и да, так можно подцепить вирус. можно попробовать отключить в проксичекере в настройках источника выполнение яваскиптов, должно помочь
 

ZIP

Client
Joined
Sep 7, 2013
Messages
55
Reaction score
8
Points
8
тоже не пользуюсь никакими антивирусами где-то лет 10 не меньше)
ровно после того как с обновой баз касперыча закачал вирусов и прочитал статью на одном интересном форуме на тему : "если нет заразы то лекарство никому не нужно )"
 
  • Thank you
Reactions: Mikhail B.

ukrainec2014

Client
Joined
May 12, 2017
Messages
348
Reaction score
51
Points
28
ну я вообще все бесплатные антивиры считаю говном....
это лицензия, попрошу толерантности, тем более что у тебя нету инфы по поводу платный или бесплатный

каспер тоже ругается, аналогично все, если добавить в исключения, то следуя такой лигике можно и все трояны добавить в исключения таким макаром, пищать не будет, но это не выход


скорее всего в проксичекере идет парсинг паблик проксей со всех источников и их проверка, такое бывает. и да, так можно подцепить вирус. можно попробовать отключить в проксичекере в настройках источника выполнение яваскиптов, должно помочь
вот это уже более адекватный ответ нормального человека, спасибо, попробуем

Я не пользуюсь антивирусом уже несколько лет. Было время я решил попробовать Dr.web, так он начал блокировать сайты которыми я пользовался ежедневно, различные партнерские программы и много чего, я устал добавлять сайты в исключения и благополучно удалил.
да это понятно, меня настораживает что явные вирусы и скрытые майнеры обнаруживает антивирус, вопрос в том не решил ли кто либо таким макаром подзаработать себе...

но ругань начинается когда включается парсинг проксей, тоесть сам по себе прокси чекер антивирус не волнует - что уже успокаивает
 

7make

Client
Joined
Jun 25, 2011
Messages
1,547
Reaction score
1,310
Points
113

Обращаем Ваше внимание на то, что данный пользователь заблокирован.
Не рекомендуем проводить с 7make какие-либо сделки.

антивирусы работают на эвристиках давно.

любое схожее поведение и будет классифицироваться соответствующим образом.
так что все ок.
из названия файла же понятно что это демон-процесс снимающий телеметрию.
в скрине все написано же черным по белому...
 

backoff

Client
Joined
Apr 20, 2015
Messages
5,931
Reaction score
6,389
Points
113
попрошу толерантности
мы ж не в европе )
тем более что у тебя нету инфы по поводу платный или бесплатный
пользовался и веб и нод32 лицухами, мнение осталось прежним

каспер тоже ругается
каспер на большее реагирует лучше
в данном случае он заблочит переход по урлу, а не процесс, ну по крайней мере так было, я давно не юзаю чекер, пользую свои прокси

и все трояны добавить в исключения таким макаром, пищать не будет, но это не выход
выход
  • поставь на виртуалку или сервер, и не бойся.
  • не пользоваться проксичекером :-)
  • банить урлы к которым обращается чекер
  • напихать своих проверенных урлов
 

ukrainec2014

Client
Joined
May 12, 2017
Messages
348
Reaction score
51
Points
28
поставь на виртуалку или сервер, и не бойся.
вот как раз таки так и думаю сделать


каспер на большее реагирует лучше
год пользовался каспером, хочу теперь сравнить, перешел на нод32
 

zortexx

Client
Joined
Sep 19, 2011
Messages
2,520
Reaction score
1,223
Points
113
толерантности
Толерантность - это отсутствие способности организма сопротивляться заразе.

Все антивирусы на данный момент пишут с одной целью - заработать денег. А проще всего заработать денег на страхе. Ну, не считая тех контор, которые сами еще и вирусы пишут. Касперу привет :-)
Юзеру хочется больше уверенности. Вот он и разоряется на "лицензию", которая, по факту, ничего кроме уверенности пользователю не даёт. Любой новый вирус написанный с нуля, то есть без засвета сигнатур, никем не определится. Проверено лично.
 

Yuriy Zymlex

Moderator
Staff member
Joined
Oct 24, 2016
Messages
6,381
Reaction score
3,304
Points
113
Неужели у вас такое возможно?
(facepalm)
Любой новый вирус написанный с нуля, то есть без засвета сигнатур, никем не определится.
При том, иногда даже достаточно лёгкой правки кода уже существующего.

Антивирус работающий на автомате, как и бессмысленные базы занимающие по несколько гигов - бесполезны,
без хотя бы минимального понимания и контроля происходящего.
 
Last edited:

heks

Client
Joined
Oct 1, 2013
Messages
1,090
Reaction score
263
Points
83
Что в итоге то ? есть майнер или нет снифал кто то траф отправляет данные на какие то пулы ?
 

Mikhail B.

Moderator
Joined
Dec 23, 2014
Messages
14,333
Reaction score
5,431
Points
113
Что в итоге то ? есть майнер или нет снифал кто то траф отправляет данные на какие то пулы ?
Вам нужно подверждение заверенное нотариусом?)
 

vrska

Client
Joined
Feb 7, 2010
Messages
589
Reaction score
408
Points
63
Подобные темы нужно сразу удалять, а автора блокировать.
Где то уже объяснял, что прокся висит на роутере, роутер взломан, в страницу вшит скрипт майнера.
 
  • Thank you
Reactions: Yuriy Zymlex

Yuriy Zymlex

Moderator
Staff member
Joined
Oct 24, 2016
Messages
6,381
Reaction score
3,304
Points
113
отправляет данные на какие то пулы ?
Не волнуйтесь, кто хотел уже всё собрал...
Подобные темы нужно сразу удалять, а автора блокировать.
+ явно прописать подобный момент в лицензионном соглашении.
 
  • Thank you
Reactions: Mikhail B.

Mikhail B.

Moderator
Joined
Dec 23, 2014
Messages
14,333
Reaction score
5,431
Points
113
Не волнуйтесь, кто хотел уже всё собрал...
Ага то что сама ось дырявая и всякие яндескы и гуглы сливают никого не волнует))
 

Yuriy Zymlex

Moderator
Staff member
Joined
Oct 24, 2016
Messages
6,381
Reaction score
3,304
Points
113
ось дырявая
При том, иногда в очень эпичной форме...
https://docs.microsoft.com/ru-ru/security-updates/SecurityBulletins/2011/ms11-083
непрерывный поток специально созданных UDP-пакетов на закрытый порт целевой системы
Типо заблочил порты, но не тут то было.

Кто там не любит обновления?)
 

z@jivalo

Client
Joined
Dec 27, 2016
Messages
798
Reaction score
178
Points
43
от себя тоже добавлю что уже 5 год не пользуюсь антивирусниками и да то они нужны для заработка, а еще жутко нагружают тачку
Было дело пару раз в поймал бациллу но это была какая-то вредная dll-ка.
А так проверяю комп софтом avz HiJackThis .
 

VladZen

Administrator
Staff member
Joined
Nov 5, 2014
Messages
22,269
Reaction score
5,853
Points
113
Мне рассказывали, что майнер может быть в самих проксях.
А сам файл проверьте на сканнере virustotal.com наиболее известными антивирусами.
 

Users Who Are Viewing This Thread (Total: 1, Members: 0, Guests: 1)