A böngésző ellenőrzése vírusokhoz

Anonim

A böngésző ellenőrzése vírusokhoz

A számítógépek sok felhasználója a legtöbb időt tölti a böngészőkben a szolgáltatási vagy munkaszerelési célokban. Természetesen ez a tényező kritikus fontosságú a behatolók számára, akik megpróbálnak mindent megtenni az egyéni webböngésző megfertőzéséhez és a számítógéphez. Ha gyanítja, hogy ez történt, és a munkás az interneten, itt az ideje, hogy ellenőrizze.

Viruse böngésző ellenőrzése

Nincs fertőzés egy változata, amelyben a felhasználó biztonságosan megy, és megszabadulhat a rosszindulatú szoftverektől. Az a tény, hogy a vírusok fajtái eltérőek, szükség van a fertőzésre használt sebezhető helyek egyszerre. Elemezni fogjuk a böngésző fő elérhetőségeit.

1. szakasz: Ellenőrizze a bányászokat

Már az első év releváns a rosszindulatú kódok típusához, mint a Mainer. Mindazonáltal nem működik, természetesen nem rád, hanem az, aki ezt a kódot használta Ön ellen. A bányászat a bányászati ​​kriptocurrencia folyamata, ahol a videokártya számítási képességei részt vesznek. Azok, akik ezt foglalják el, általában saját videokártyákat használnak, amelyekből teljes "gazdaságokat" hoznak létre (a legerősebb videokártya-modellek kombinálása), a nyereséggyártás felgyorsítása. Nem a legőszintébb közülük dönt, hogy megy könnyebben, nem töltöttek nagy pénze gépek és fizetni a villamos energia, hogy ezek a videokártyák fogyasztják egy hónapon belül. Ezek megfertőzik a véletlenszerű emberek számítógépeit az interneten egy speciális szkript hozzáadásával a webhelyre.

Úgy tűnik, hogy ez a folyamat úgy néz ki, mintha elmentél volna a webhelyre (lehet tájékoztató jellegű vagy üres, mintha elhagyott vagy nem fejlődik), hanem valójában a bányászat által indított ragaszkodás. Gyakran megmagyarázhatatlanul a számítógép lelassul, és megáll, ha bezárja a lapot. Ez az opció azonban nem az események egyetlen kimenetele. További megerősítése a jelenléte egy bányász lehet a megjelenése egy miniatűr fület a sarokban, telepítésével ami látható egy szinte teljesen üres lap egy ismeretlen oldalon. Gyakran előfordulhat, hogy a felhasználók nem veszik észre, hogy elindulnak - azon a tényen, hogy az egész számítás. Minél hosszabb ideig elindul, annál több nyereséget kapott a felhasználóból, hackert kapott.

Tehát hogyan ismerjük fel a főbb jelenlétét a böngészőben?

Ellenőrizze a webes szolgáltatáson keresztül

Az Opera fejlesztők létrehoztak egy kriptojacking teszt web szolgáltatást, amely ellenőrzi a rejtett bányászok jelenlétét a böngészőben. Minden webböngésző segítségével átadhatja.

Menjen a Cryptojacking teszthez

Kövesse a fenti linket, és kattintson a Start gombra.

Indítsa el a Cryptojacking tesztet a böngésző ellenőrzéséhez a bányászok számára

Várja meg az eljárás befejezését, amelynek végén megkapja a böngésző állapotának eredményét. Amikor megjeleníti a "Nem védett" állapotot, kézzel kell eljárnia a helyzet kijavításához. Érdemes azonban szem előtt tartani, hogy soha nem fogják elutasítani ennek és az ilyen szolgáltatásokat 100% -kal. A teljes bizalom érdekében ajánlott az alábbiakban ismertetett műveleteket elvégezni.

Cryptojacking tesztelési eredmények

Ellenőrizze a lapot

Nézd meg a "Feladatkezelő" beépített böngészőbe, és ellenőrizze, hogy hány erőforrás fogyasztott lapok.

Böngészők Króm (Google Chrome, Vivaldi, Yandex.Browser, stb) - a "Menü"> "Speciális Eszközök"> "Task Manager" (vagy nyomja meg a SHIFT + ESC billentyűkombináció).

Menjen a Google Chrome.png feladatkezelőjébe

Firefox - "Menü"> "MENU"> "" TASK Manager "(vagy írja be: Performance a címsorban, és nyomja meg az Enter billentyűt).

Átmenet a Task Managerbe a Mozilla Firefox-ban

Ha látja, hogy valamilyen erőforrás-fület sokat használ (ez a króm és a "energiafogyasztás" a tűzhőben lévő CPU oszlop által észrevehető, például 100-200, bár a 0-3 normál értékben, Ezután a probléma valóban létezik.

Az erőforrás-fogyasztás lapokon a Google Chrome-ban

Számítjuk ki a problémát, zárja be, és ne menjen tovább erre az oldalra.

Az erőforrás-fogyasztás a Mozilla Firefox lapokkal

Bővítési ellenőrzések

A Mainer nem mindig emeli fel az oldalt: lehet a megállapított bővülésben. És nem mindig tudod, hogy általában telepítve van. Ugyanígy felismerhető, mint a Mainer fül. Csak a "Feladatkezelő" ebben az időben nézze meg a fülek listáját, de a bővítmények indítása - ezek is folyamatokat jelenítenek meg. A Chrome és annak analógjain így néz ki:

Erőforrás-fogyasztási bővítmények a Google Chrome-ban

A Firefoxban a "kiegészítés" típus:

Mozilla Firefox erőforrás-fogyasztás

Azonban nem mindig bányászatot fognak indítani abban a pillanatban, amikor a "Feladatkezelőt" nézi. Ugrás a telepített kiegészítők listájára és a listájuk listájára.

Chromium: "Menü"> "További szerszámok"> "Bővítmények".

Menjen a Google Chrome bővítményei listájára

Firefox - "Menü"> "Kiegészítők" (vagy nyomja meg a Ctrl + Shift + A) gombot.

Váltson a Mozilla Firefox kiegészítők listájára

Keresse meg a bővítmények listáját. Ha valamilyen gyanús gyanús, akkor, amelyet nem telepítenek, vagy egyszerűen nem bíznak benne - Törlés.

A gyanús bővítés eltávolítása a Google Chrome-ban

Még akkor is, ha nincs szabványos, lehet más vírusok ismeretlen kiterjesztésekben, például viccelő felhasználói adatokat néhány fiókból.

A gyanús bővítés eltávolítása a Mozilla Firefoxban

2. lépés: Ellenőrizze a címkét

A böngésző címke (és bármely más program) formátuma lehetővé teszi, hogy befejezze a tulajdonságokat bizonyos paraméterek hozzáadásához, azzal jellemezve, hogy elindul. Ezt általában a funkcionalitás vagy a hibaelhárítás bővítése érdekében alkalmazzák, például a tartalom tartalmával, de a támadók egy rosszindulatú futtatható fájlt adhatnak hozzá, amelyet a számítógépen tárolunk denevér formájában stb. A változás változásai ártatlanabb lehetnek, amelyek célja a hirdetési bannerek megjelenítése.

  1. Kattintson a jobb egérgombbal a böngésző címkéjére, és válassza a "Tulajdonságok" lehetőséget.
  2. Átállás a böngésző címke tulajdonságaihoz

  3. A "Címke" fülön keresse meg az "Object" mezőt, nézze meg a sort a végéhez - a következő lehetőségek egyikében kell véget érnie: Firefox.exe "/ Chrome.exe" / Opera.exe "/ Browser.exe" (Yandex.Browser).

    Normál értékvonal objektum a böngésző címkén

    Ha egy böngésző elválasztás funkciót profilok, a végén ez fog állni az attribútum, mint ez: --Profile-Directory = „Default”.

  4. Normál String Value objektum profil attribútummal a böngésző címke tulajdonságaiban

  5. Ha megpróbálja megváltoztatni a böngésző munkáját, láthatja a fenti példákkal kapcsolatos következetlenségeket. Például a chrome.exe helyett, akkor valami ilyesmit fognak találni, amit az alábbi képernyőképen lát. A legegyszerűbb módja annak, hogy eltávolítsa ezt a parancsikont, és hozzon létre egy újat. Ehhez meg kell mennie a mappába, ahol az exe fájlt tárolják, és hozzon létre egy címkét.
  6. Vírusmódosított vonalobjektum a böngésző címkén

  7. Általános szabályként az "Üzemeltetési mappa" lista tulajdonságai szerint helyes, így a böngésző könyvtárának gyors kereséséhez használhatja.

    A Böngésző munkája a címke tulajdonságaiban

    Ezen felül, akkor kattintson a „fájl helyét”, hogy gyorsan menjen, de feltéve, hogy a hamis fájl a böngésző munkakönyvtárt (meg lehet tanulni ezt a „tárgy” mező).

  8. Gomb helye A fájl, amelyre a böngésző címke jön létre

  9. Töröljük a módosított fájlt, és létrehozunk egy parancsikont az exe fájlból. Ehhez kattintson rá jobb egérgombbal, majd kattintson a "Hozzon létre egy parancsikont".
  10. A böngésző címke kézi létrehozása

  11. Továbbra is átnevezheti, és húzza ott, ahol volt egy korábbi címke.
  12. Ha nincs szükség parancsikonra, elindíthatja a böngészőt, és biztosíthatja azt a tálcán.
  13. A böngésző rögzítése a tálcán

3. szakasz: Számítógépes szkennelés

Nem számít, hogyan kell beolvasni a számítógépet nemcsak vírusok, hanem csak egy nemkívánatos szoftver, amely szereti a böngészőben a Tulbarov formájában, alapértelmezetten, bannerekkel stb. Különböző fejlesztők jöttek létre, ha több olyan segédprogramot hoztak létre, amelyek felismerik a rosszindulatú szoftvert, arra kényszerítve, hogy a keresőmotort kicserélhessék, nyissa meg a böngészőt függetlenül, megjelenítse a hirdetést egy új lapon vagy a szél sarkában. Az ilyen megoldások és leckékek listájával, valamint a hibaelhárítással kapcsolatos információk, amelyekben a webböngésző bármikor megnyílik bármikor, olvashatja el az alábbi linkeken található cikkeket.

Olvass tovább:

Népszerű hirdetési programok a böngészőben

Harci hirdetési vírusok

Miért kezdődik a böngésző önállóan

4. szakasz: Tisztítóberendezések

A felhasználók gyakran elfelejti, hogy vizsgálja meg az eszközt közvetlenül hozzáférést ellenőrző amúgy, vagy más oldalakra. Sites gyakran adunk a hosts fájlt, amelyet később fut egy böngésző akarata ellen a személy. A tisztítási folyamat nem nehéz, hogy helyezze el a fájlt a következő utasításra.

Bővebben: Hosts fájl módosítása Windows rendszerben

A fenti linkről szóló cikk képernyőképe ugyanolyan állapotba kell hoznia. Vegye figyelembe egy pár árnyalatokat:

  • Különösen korlátozná hozzá vonalak oldalak alján a dokumentum, így a látható mezőt. Győződjön meg róla, hogy a görgetősáv a jobb oldalon van-e.
  • A jövőben a dokumentum könnyen megváltoztathatja a hackert bármilyen probléma nélkül, így jó választás lesz, hogy csak olvashatóvá váljon (PCM a gazdagépek> "Tulajdonságok"> "Csak olvasás").
  • A Hosts fájl olvasható attribútumának aktiválása

5. szakasz: A telepített programok listájának megtekintése

Egyes programokat nem definiálják, mint reklám vagy nem kívánt, de valójában a felhasználó számára. Ezért Óvatosan ellenőrizze a telepített szoftverek listáját, és ha nem látja az ismeretlen alkalmazást, akkor keresse meg értékét. Programok nevek a Spower „Keresés”, „eszköztár”, és kell eltávolítani, gondolkodás nélkül. Biztosan nem hoznak előnyöket.

A telepített programok listája a Windows rendszerben

Olvassa el a Windows 7 / Windows 10 programok eltávolításának módjait is

Következtetés

A böngésző ellenőrzésének és tisztításának fő technikáit szétszereljük a vírusokból. A túlnyomó többségben segítenek megtalálni a kártevőt, vagy győződj meg róla, hogy nem. Mindazonáltal a vírusok a böngésző gyorsítótárában ülhetnek, és tisztán ellenőrizhetik, kivéve, ha a gyorsítótár-gyorsítótár mappa beolvasása nem tűnik lehetségesnek. A profilaxis vagy a véletlen letöltés után a gyorsítótár vírus nagyon ajánlott tisztítani. Könnyen használhatja a következő cikket.

Bővebben: Tisztítás gyorsítótár a böngészőben

Advertising blokkoló bővítmények segítségével nem csak eltávolítani bosszantó böngészők, hanem blokkolja agresszív viselkedését az egyes oldalakon megállító más oldalakon lehet rosszindulatú. Javasoljuk az Ublock eredetét, választhat egy másik lehetőséget.

Ha az összes ellenőrzés után is észreveszi, hogy valami történik a számítógéppel, valószínűleg a vírus nem a böngészőben van, hanem az operációs rendszerben, kezeli, beleértve azt is. Győződjön meg róla, hogy a teljes számítógépet az alábbi hivatkozási kézikönyv ajánlásai segítségével vizsgálja.

Bővebben: Computer vírusok elleni küzdelem

Olvass tovább