🧙Конкурс сказок!
Компьютерная безопасность
(OFF) mrholmes 7 июл 2020

Предупреждения об установке ПО OpenVPN. Троян?

Система Windows 10, установлена около месяца назад, активирована, понятное дело, пиратским "лекарством". Пиратская сборка с отключенными обновлениями и "шпионскими" функциями, использование такой винды - вынужденная мера так живу в деревне в доме без проводной линии, использую сотовый модем с лимитным трафиком и другого доступа в интернет у меня нет в принципе. До сегодняшнего дня все было ОК. Но сегодня стали без видимой причины выскакивать подтверждения установки драверов от OpenVPN. Ясное дело, я отвечаю на них отказом. Но это очень подозрительно, так как никакого софта, для которого был бы нужен VPN, я не устанавливал. Проверился DrWeb CureIt и KVRT, они оба при проверке с настройками по умолчанию ругаются только на KMS активатор. В чем же может быть дело?

Комментарии (9)

А зачем тебе KMS? Какая версия 10 у тебя стоит?
Что у тебя по планировщику заданий? Есть ли подозрительные задания? Смотри ещё автозагрузку. Там есть странности? Ты говоришь у тебя сборка. Сборок много и если в них не разбираешься, то лучше вообще не ставить. Все эти якобы шпионские функции можешь и сам отключить. Что касается странностей. Мне попадались очень странные сборки. Если внимательно прлсматривать, находились следы специфического софта. Спрашиваешь у человека зачем ему подобные программы, пользователь глаза поставит и спрашивает, что это такое и для чего нужно. Начинаешь объяснять. Отвечает мол я этого не ставил. Получается всё это добро шло в комплекте со сборкой. А то что ты прогнал систему двумя сканерами это ничего не значит. Всякое странное ПО могло идти как в самой сборке, та и ты мог его установить. К примеру ставил какую-то программу, а в придачу с ней скрытно ещё что-нибудь установилось. То что сканеры не видят и такое бывает. К примеру некоторые майнеры могут очень хорошо маскироваться и их можно засечь только через диспетчер задач.
Окна на Майкрософте или Андроиде ставил?
Включи обновления, активация не слетает, но система будет лучше защищена. А на счет этой проблемы проверь установленные проги,автозагрузку.Удали лишнее.неизвестное тебе. п.с. у меня есть возмжность провести проводную линию, но всё равно сижу на мобильном модеме/роутере :гг так что чего ты так принижаешь сотовую сеть.
Смотря какая версия у него стоит. Для Home/Pro и тому подобное вообще нет смысла использовать KMS. Можно и так легко активировать даже сборку, а KMS снести
Вот блин затронул, а как узнать не майнют ли мой ноутбук после установки системы [поставил в пятницу 10 корп 1809] какие ориентиры
Вот проблема с обновлениями в том, что трафик ограничен. Впрочем, я подумал вот о чем. У меня в тарифе есть опция "безлимит на сутки". Часто брать его дорого. Но раз в месяц можно. Может быть, установить винду с оригинального образа от MS, и раз в месяц брать суточный безлимит, временно снимать галочку лимитного подключения и проверять обновления в этот день вручную? Насколько я понимаю, если подключение отмечено как лимитное, автоматически скачиваться будут только критические обновления безопасности? И еще расскажите об активации "десятки" подробнее.
Непонятные тормоза. Если в состоянии простоя частые разгоны кулера словно что-то нагружает систему есть повод задуматься и понаблюдать. Если стоит антивирус, глянуть не проверяет ли он в фоне в данный момент. Так же в диспетчере глянуть какой процесс нагружает систему. Если засёк этот процесс, глянуть где этот файл расположен. С каким мне майнером приходилось сталкиваться, он даже от антивирусов маскироваться умудрялся. Был сам майнер и центр управления. Вот этот центр управления и правил парадном. Если даже антивирус засекал майнера, идёшь по этому пути, а там уже пусто. Центр управления удалял майнера. Единственным признаком был разговор кулера. Запускал диспетчер, сразу тишина. Потом запустил диспетчер и начал сидеть смотреть, мышь и клавиатуру при этом не трогал. Минут через 15 началось. Грузила система. Глянул, где находится файл. Он оказался в пользовательской папке, замаскировался под Java с номером версии. При этом Java не была установлена.. Пробил в поисках имя этой папки. На одном форуме было написано, что это майнер и все места, где он себя распихал. А вот то что под систему маскировалось это был центром управления и на этот файл вообще не было реакции по вирустотал. Зачистил все следы. Ещё браузерные майнеры бывают. Но их проще засечь. Открываешь ты вкладку в браузере, замечаешь, что возрасла нагрузка и по диспетчеру видно, что браузер жрать начал больше обычного. Закрываешь вкладку с этим сайтом, нагрузка падает. С большой долей вероятности на этой странице сайта майнер сидит. А программного майнера можно с чем угодно словить. Хоть с играми, хоть с программой. Нужна была мне одна программа, да ещё и в портативном варианте. Я её даже скачать не смог. Браузер и антивирус рубили. Скачал. Решил разобраться, что не так. Закинул архив на вирустотал. Ругались на майнер. Кинул в архиве саму папку, тихо. Всего несколько срабатываний. Кинул лаунчер для проверки. Майнер в нём сидел.
Насчет активации десятки используй цифровой активатор лицензию все просто и быстро проверял на нескольких системах десятки разных разрядностей .лицензия др 2038 года.
Показать комментарий
Скрыть комментарий
Для добавления комментариев необходимо авторизоваться
Компьютерная безопасность
Повелители стихий
Первая коллекционная карточная игра с уникальной...
Тема: Светлая | Тёмная
Версия: Mobile | Lite | Touch | Доступно в Google Play