Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Proč se mi samy vnucují aplikace Opera SW

 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1527
Bydliště: Studénka

PříspěvekZaslal: po leden 19 2015, 11:57    Předmět: Proč se mi samy vnucují aplikace Opera SW Citovat

Může mi někdo vysvětlit, co se mi samovolně snaží nainstalovat do PC, a zda to není aktivita nějakého nebezpečného viru? Mám v PC W-8.1. Používám antivirus Microsoft Defender a PC na viry pravidelně kontroluji Defendrem a ESET ONLine scanerem. Zde jsou další informace:

V PC se mi bez mé aktivity zobrazila informace o instalaci Opera software - viz první přiložený obrázek. Když se to 15.1. objevilo poprvé, stlačil jsem místo Agree tl. Decline, ale přesto se mi nainstalovaly tři nové aplikace. Nějaká z nich se okamžitě spustila a v jejím okně se zobrazily záhadné barevné "Bargrafy". Aplikace nějak začala skenovat můj PC.
Považoval jsem vše za aktivity nějakého viru. To skenování jsem přerušil stiskem Close na okně běžící aplikace a všechny aplikace jsem odinstaloval v okně Programy a funkce.

Dnes 19.1. se tato samovolná instalace spustila podruhé. Minule Decline nefungovalo, tak jsem otevřel Správce úloh a to instalační okno (první obrázek) jsem ukončil z toho Správce místo Decline. Tři programy se přesto nainstalovaly a zase se spustily ty bargrafy. Ihned jsem opět přerušil skenování a odinstaloval dva programy přes Programy a funkce (třetí aplikace tam ještě nebyla).

Po chvíli se mi zobrazilo okno "Any protect Cloud Backup" - viz druhý obrázek. V okně Programy a funkce jsem našel tu třetí samovolně nainstalovanou aplikace (viz třetí obrázek), kterou jsem opět odinstaloval.

Co jsou to za aktivity, které se mi bez mého souhlasu snaží nainstalovat do mého PC?



Opera SW instalace.jpg
 Komentář:

Stáhnout
 Soubor:  Opera SW instalace.jpg
 Velikost:  85.96 kB
 Staženo:  72 krát


ANY protect zálohování.jpg
 Komentář:

Stáhnout
 Soubor:  ANY protect zálohování.jpg
 Velikost:  32.29 kB
 Staženo:  58 krát


ANY protect program.jpg
 Komentář:

Stáhnout
 Soubor:  ANY protect program.jpg
 Velikost:  7.95 kB
 Staženo:  67 krát

Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
serviceman



Založen: Jul 09, 2013
Příspěvky: 4044

PříspěvekZaslal: po leden 19 2015, 12:08    Předmět: Citovat

Microsoft Defender zjevně nestačí. Pro odstranění adwaru stačí free verze Malwarebytes Anti-Malware, ale ani to nemusí stačit. Je řada jednorázových free scanerů, jako Norton Security Scan, Kaspersky Free Cleaner atd. Z těch "drsnějších", které se s tím neserou, je to Norton Power Eraser, nebo McAfee Stinger - to je těžká váha a občas vyruší i něco korektního. Zjevně ale potřebuješ nějaký firewall spojený s antivirem, který by běžel na pozadí stále. Je jich celá řada, ale free verze bývají značně omezené. Něco to holt stojí.

To, že se ti něco snaží nainstalovat do PC není ani tak aktivita viru, jako určitých stránek, s kterými se tyto programy stáhnou a script ve stránce je spustí. Porno stránky jsou tím charakteristické, ale nejen ty.

_________________
Nebojte se skloňovat (i cizí slova).
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1527
Bydliště: Studénka

PříspěvekZaslal: út leden 20 2015, 16:43    Předmět: Citovat

serviceman napsal(a):
......To, že se ti něco snaží nainstalovat do PC není ani tak aktivita viru, jako určitých stránek......

Doufám, že jsem toho prevíta, co mi leze do zelí, našel. Prolížel jsem nainstalované programy a našel něco, co jsem neinstaloval, a co je již v mém PC s datem instalace od 4.8.2014. Je to nějaký SW "Remote Desktop Access (VuuPC)". Společným jmenovatelem s programem "AnyProtect", který se mi nyní vnucuje s instalací, je poskytovatel "CMI Limited".
Již jsem to Adware odinstaloval. Více informací k tomu "Remote Desktop Access (VuuPC)" jsem našel zde:
http://malwaretips.com/blogs/remove-remote-desktop-access-vuupc-virus/


Naposledy upravil Brozicek dne út leden 20 2015, 17:35, celkově upraveno 1 krát.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
serviceman



Založen: Jul 09, 2013
Příspěvky: 4044

PříspěvekZaslal: út leden 20 2015, 17:01    Předmět: Citovat

Všimni si v tom odkazu slov "commonly bundled". Velmi pravděpodobně jsi to nainstaloval nepozorně sám. To je bohužel časté např. i při instalaci Javy je to Ask toolbar atd. Mimochodem u Javy to lze v nastavení zablokovat, aby se to neinstalovalo při updatu. Tento crapware instalují paradoxně i některé free antivirové programy jako Ad-ware, AVG, Avira, Comodo, Panda atd. - je to jeden z jejich příjmů. Tady dokonce píší, že to dělá většina free antivirů.
_________________
Nebojte se skloňovat (i cizí slova).
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
jjilek



Založen: Mar 29, 2009
Příspěvky: 4016
Bydliště: Olomouc

PříspěvekZaslal: út leden 20 2015, 17:46    Předmět: Citovat

Mám v poslední době podobné zkušenosti. Ty nejjednodušší nezvané hosty lze včas zablokovat, ale je to běžné u Avastu, Adobe atd. Občas PC přes noc projedu Spybotem a divím se, co všechno tam je a antivir ani Defender nezaberou.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail Zobrazit autorovy WWW stránky
Brozicek



Založen: Nov 07, 2005
Příspěvky: 1527
Bydliště: Studénka

PříspěvekZaslal: čt leden 22 2015, 9:40    Předmět: Citovat

jjilek napsal(a):
.....Občas PC přes noc projedu Spybotem a divím se, co všechno tam je a antivir ani Defender nezaberou.

Sáhl jsem se free verzi SPYBOT a proskenoval systém. Za 42 minut hlásil SPYBOT celkem 113 "nějakých výsledků" a zobrazil jejich tabulku. V příloze jsem zobrazil několik řádků výsledků ze začátku tabulky a několik řádků z konce tabulky. Vesměs se jedná o "ohrožení nízké". Nejvíce položek je tam z "(Browser: Cookie, nothing done)".
Nevím, zda má smysl spustit nějaký proces likvidace tlačítkem "Fix selected", abych neudělal více škody než užitku.
Fajfky u jednotlivých položek lze samozřejmě ručně rušit, ale nevím jak mám poznat, která položka je užitečná a která opravdu škodlivá nebo nebezpečná.

Jak by pokračoval kolega jjilek?



2015-01-22_090509.jpg
 Komentář:
Začátek tabulky výsledků

Stáhnout
 Soubor:  2015-01-22_090509.jpg
 Velikost:  92.31 kB
 Staženo:  55 krát


2015-01-22_090555.jpg
 Komentář:
Konec tabulky výsledků

Stáhnout
 Soubor:  2015-01-22_090555.jpg
 Velikost:  53.18 kB
 Staženo:  74 krát

Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
jjilek



Založen: Mar 29, 2009
Příspěvky: 4016
Bydliště: Olomouc

PříspěvekZaslal: čt leden 22 2015, 13:22    Předmět: Citovat

Já všechno, co Spybot najde, nechám zlikvidovat a ještě jsem neměl "problém" kromě výrazného zrychlení počítače. Používám je již od časů W98.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail Zobrazit autorovy WWW stránky
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Strana 1 z 1

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.17 sekund