Eliminazione dell'infezione pubblicare automaticamente il nostro Facebook

Ehi amici, nel tutorial di oggi ho deciso di virus di proposito per vedere come ci liberiamo di infezione che inviare automaticamente i messaggi sul nostro Facebook categorizzare i nostri amici e fare Spamm.
Come si viene infettati da "Aggiorna Flash Player"?
Un amico già infetto pubblica post sulla bacheca o un messaggio con un link alla sua foto (per rendere il post il più credibile possibile) e il messaggio "Nome amico privato XXX [VIDEO] no: 6" o "WTF vedimi nudo". Dopo aver fatto clic sul collegamento nel post dell'amico infetto, raggiungerai una pagina che assomiglia molto alla pagina YouTube ufficiale. Lì ti vengono mostrati alcuni secondi di un video in cui una ragazza balla indecentemente davanti a una webcam e in pochi secondi il video si interrompe e si viene aggiornati al plug-in Flash Player facendo clic su un pulsante blu "Aggiorna Flash Player "per guardare il resto del video.
Dopo aver fatto clic sul pulsante blu "Aggiorna Flash Player", sul computer verrà scaricato un file eseguibile che, una volta eseguito, installerà un'estensione nel browser Google Chrome. Una volta arrivato il browser, prende il controllo del browser, blocca l'accesso alla sezione Estensioni del menu del browser in modo da non poterlo disinstallare, quindi inizia automaticamente a pubblicare messaggi sulla tua pagina Facebook per infettare i tuoi amici sul tuo elenco. .
Questo tipo di infezione può evolversi nel tempo, io personalmente dato due versioni di esso. La prima versione viene offerto all'utente a installare direttamente una estensione per il browser di Google Chrome o Mozilla Firefox e 2 ha da offrire la possibilità di scaricare un piccolo eseguibile di dimensioni (circa 446 KB). Questo eseguibile utilizza l'icona ufficiale di Adobe per convincere che si tratta di un aggiornamento ufficiale per Flash Player di Adobe. Una volta eseguito il file eseguibile che installa automaticamente il browser Chrome (perché ho notato che solo temporaneamente colpite dalla seconda versione della infezione) un'estensione che postare automaticamente i messaggi su Facebook e sarete bloccare l'accesso alle estensioni opzionali / Extensions Menu Chrome Google.
Aa alcuni consigli per proteggersi da questo tipo di infezione
Anche se fai clic sul link nel post di un amico, una volta raggiunta quella pagina, guarda attentamente nella barra degli indirizzi e prova a capire il nome del sito per vedere se il suo nome ha senso. Non lasciarti ingannare dagli elementi sulla pagina web che hai raggiunto! Molti dei siti che diffondono tali infezioni chiamano la scheda del browser "YouTube" e mettono il logo YouTube ufficiale come favicon per il sito nella speranza che ti induca in errore. Nella maggior parte dei casi, i siti che diffondono queste infezioni non hanno un nome logico nella barra degli indirizzi del browser, una parola che può essere pronunciata ma una stringa, numeri casuali che non formano una parola come si può vedere in video tutorial.
Il più delle volte i siti che diffondono infezioni vengono fatti su domini liberi, uno di questi e il peggio visto in questo capitolo è il dominio libero ".tk"
Un'altra cosa che dovete sapere è che i browser solo Firefox, Safari o Opera ancora bisogno di plugin di Flash Player. Google Chrome e Internet Explorer 10 11 o del sistema operativo Windows o Windows 8 8.1 vengono con plugin di Flash Player già installato. Google Chrome è dotato di Flash Player plug indipendentemente dal sistema operativo utilizzato.
Devo solo sapere per evitare questa confusione e perché sempre più persone sono state usando aggiornamento dannoso Flash Player nel browser, Adobe ha deciso da qualche tempo che Flash Player non sarà più costretto a fare l'aggiornamento la nuova versione del browser, ma in una finestra separata. Al giorno d'oggi, se si modificano le impostazioni nella installazione wizard-ul/pasii Flash Player controlla automaticamente per noi aggiornamenti all'avvio e ogni volta. Se le nuove versioni o aggiornamenti per Flash Player sarà disponibile che farà automaticamente, indipendentemente dal browser in una finestra separata, senza preavviso, solo per evitare confusione un aggiornamento ufficiale con un aggiornamento falso che fa è quello di infettare il computer.
Un altro indizio che possiamo capire che l'aggiornamento è falso per infettarci è il fatto che il video è stato riprodotto per alcuni secondi e poi interrotto. È logico che se non avessimo aggiornato Flash Player, il video non avrebbe nemmeno dovuto iniziare a riprodurre quei 4-5 secondi.
Alla fine molto attenti a ciò che si sceglie, lasciare il tempo necessario per leggere il nome del sito visualizzato nella barra degli indirizzi (barra degli indirizzi) del browser web, non abbiate fretta di installare quello che stai offrendo per il download. Tenete a mente che queste infezioni potrebbero evolvere nel tempo come abbiamo visto in questo tutorial.
Detto questo vi invito a guardare il video tutorial per vedere esattamente come togliamo i messaggi Spamm infezione automaticamente la pubblicazione sul nostro Facebook e le nostre etichette / tag uieste amici.


[media id = 1106 width = 480 height = 223]
Adrian: Affamato di informazioni e conoscenze, mi piace tutto ciò che riguarda l'ambito tecnico e condivido le mie conoscenze con grande piacere. Chi si dà agli altri perderà se stesso ma utilmente, lasciando qualcosa di utile agli altri. Godendo di questo privilegio, non dirò mai "Non lo so", ma "Non lo so ancora"!

Visualizza Commenti (61)

  • Adrian vorrebbe ancora specificare che chiunque abbia la sincronizzazione delle estensioni delle impostazioni deve anche eliminare le ultime sincronizzazioni dai rispettivi account. altrimenti, dopo aver eliminato questa estensione pulita, potrebbe tornare alla sincronizzazione successiva sul PC. se sbaglio, dimmi di sì, dopo aver formattato pcu quando installo browservaru e accedo all'account di sincronizzazione, ripristina tutte le estensioni alle impostazioni effettuate l'ultima volta.

  • Crikey abbiamo 4 sconto spremiagrumi C: \ Users \ Valentin \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Extensions ottimo tutorial grazie mille per il tutorial

  • recuperare galassia imei come un s3, ho lampeggiare lo dimentica, e ho android 4.1.2 4.3 ho messo u e ho perso IMEI, non può usare il telefono.

    • dimenticato se avete installato baseband o in cerca XDA forum certamente trovare la risposta

        • Potete venire a vederlo in impostazioni nella scheda Generale là tutti dejos e scrivere (al telefono) o là su dispositivo e mostra la versione baseband se si scrive sconosciuto significa che non è installato

  • Per ottenere le prestazioni di essere un virus in questo modo, devi essere abbastanza inesperto ... per non dire diversamente.

    1. In primo luogo appare indirizzo incomprensibile con un tk dominio oughta messo pensi.
    2. Alcuni file eseguibili possono essere integrati firma digitale che certifica che il file proviene da un produttore e impianto riconosciuto kit di ulteriori modifiche. Fare clic destro, proprietà, firme digitali e verificare che sia ok o la firma digitale. Ciò non significa che, se un eseguibile senza firma digitale, è dannoso, ma un file di origine da una società delle dimensioni di Adobe chiaramente dovrebbe avere una firma digitale integrata.
    3. Se ti imbatti in una pagina web che ti dice che non hai un flash player o che non è aggiornato, devi davvero crederci all'inizio? Apri un'altra scheda, vai a un sito di condivisione video, attiva la clip e fai clic con il pulsante destro del mouse sulla clip in esecuzione, quindi "su Adobe Flash Player". Si aprirà una nuova pagina (pagina ufficiale) con ulteriori informazioni.

    4. In generale, dovresti guardare con sospetto a siti o banner pubblicitari che ti dicono che dovresti installare un plug-in specifico in modo da poter vedere un particolare video. I banner pubblicitari sono spesso realizzati e posizionati in modo tale che non ti rendi nemmeno conto che sono banner pubblicitari.
    5. Attenzione ai siti torrent:. Molti di loro si fa clic su qualcosa da scaricare, invece di fornire un file con il Torrent, fornisce uno con Exe..
    6. Spesso dietro una cosiddetta clip che inizia a funzionare, potrebbe esserci un'animazione gif comune. Fai clic destro sull'immagine ---- vedi foto, dovrebbe rivelare questo. Va bene ... potrebbe essere lì e qualcosa basato su HTML 5 o addirittura utilizzare il plug-in Flash Player che esegue il browser.

    Ulteriori suggerimenti:
    1. Imposta Windows Explorer per mostrare sempre le estensioni dei file. Di default li nasconde. Molti lo usano per indurti in errore con file a "doppia estensione". Se cerchi su Google "imposta windows explorer per mostrare le estensioni dei file" troverai sicuramente abbastanza risultati.
    2. Disabilitare i moduli del browser che non si utilizzano frequentemente. Molte pagine Web utilizzano determinate vulnerabilità in questi moduli per accedere al computer in un modo o nell'altro. Il modulo java è generalmente considerato il più vulnerabile nel capitolo "vulnerabilità zero day". Se non ne hai davvero bisogno, è meglio non installare java ... o almeno tenere i moduli spenti e sarai in grado di accenderli temporaneamente quando ne avrai bisogno. Prova ad aggiornarli il più spesso possibile.
    Come si disattiva?
    Ad esempio, se usi google chrome, digita la barra degli indirizzi "about: plugins" senza virgolette. Nel firefox, fai clic sull'icona arancione --- supplementi ---- moduli. Ad esempio, lascio solo il flash player attivato e questo è tutto. Ci sarebbe anche un tale menu di configurazione del modulo in Internet Explorer (chiave meccanica --- opzioni Internet --- programmi ---- gestire programmi aggiuntivi), ma sembra abbastanza rigido in termini di funzionalità, non ho davvero la possibilità di disabilitare ciò che vorrei .... Tuttavia, non lo uso frequentemente e molti affermano che Internet Explorer Explorer sia più vulnerabile di altri browser.

    3. In altre occasioni ho parlato del programma "digesec hashing utility". Può calcolare gli hash di diversi file scaricati da Internet. Dopo aver calcolato un hash sha-1 per un determinato file, puoi aprire un browser e inserire tale hash in google. Fai qualche ricerca e scopri se quel file è affidabile o meno. Non so se ci sono molti che capiranno cosa intendevo dire.

    • Sappi che ci sono moltissimi utenti che cadono in queste trappole. Ogni giorno sono etichettato in dozzine di tali messaggi. È incredibile, anche se molte volte ho pubblicato pubblicamente su Facebook alcuni screenshot con indicazioni sulle pagine che imitano YouTube e che il pulsante blu "Aggiorna Flash Player" o "Aggiorna ora" è falso.

  • Tutorial Molto utile anche necessarie tali informazioni in relazione a tali virus.
    Ho sofferto qualcosa di simile, è stato anche un virus che ha inviato immagini xxx, sulla chat di Facebook, a mio nome. . . ma alla fine tutto è scomparso da solo o ho fatto qualcosa senza accorgermene e mi sono sbarazzato di quel dannato virus: D
    Grazie Adrian, fare un ottimo lavoro!

  • Ciao ! Ho un tablet Goclever TAB A104. 10 "per circa un anno e sono rimasto soddisfatto, ho potuto guardare film da Fimehd.net, senza interruzioni. Su Opera, perfetto. Per alcuni giorni, tuttavia, la pagina si sta caricando, ma il film non può essere rilasciato; You Tube! Qui, alla fine, ho cancellato gli aggiornamenti e poi li ho installati di nuovo e funziona. Ho provato con Opera e non riesco più a installarlo, così come con Google Chrome, mi dice che manca qualcosa ma non dice cosa, sebbene sia preso da Google Play Market! È vero, ho anche installato Flash Player e poi l'ho eliminato, mi ha detto che non è compatibile con Android 4.4. Alla fine ho installato Opera Mini e Google Chrome Beta, ma Continuo a non interpretare alcun film. Fondamentalmente, non so cosa fare! Se qualcuno mi può aiutare, grazie in anticipo! Petrus_16

    • Scrivere in alto a destra casella di ricerca: come installare flash player su Android 4.4 KitKat, premete Invio e troverete il tutorial

    • No, sarà prendere un virus se si fa clic sul link nel post si erano contrassegnati e installare l'estensione o il file eseguibile che saranno offerti per il download

  • salut

    ...... Sto pensando di fare un tutorial su come installare Windows 7 su un SSD Samsung 840.

    • Esso definisce proprio come un disco rigido. Dopo l'installazione potete seguire il nostro tutorial su come ottimizzare ssd a trovare la casella di ricerca in alto a destra

  • Penso che se avessi usato e installato MBAM dall'inizio, non avresti avuto la possibilità di "infettare" il tuo PC. Ho provato ad accedere al link in questione ma non potevo che il mio MBAM non mi permettesse

    • Malwarebytes versione gratuita ha la scansione in tempo reale, la versione scansione in tempo reale è commerciale e Malwarebytes versione pro solo scansione in tempo reale protegge / ti avverte se stai per installare / per accedere a un dannoso.

      • Malwarebytes Pro può essere utilizzato gratuitamente solo 14 giorni poi devono acquistare una licenza che costa dollari 25

  • Sì, Al, mi sembra una schifezza, sembra che stia usando la versione PRO su MBAM da qualche anno, e ora va bene, "virus" in una "scansione rapida" MBAM lo trova e fa esattamente quello che hai fatto in questo tutorial. Tutorial comunque molto utile e avvertirò i miei amici di questo "virus".

post correlati

Questo sito web utilizza i cookie.