Paano suriin ang browser para sa mga virus.

Anonim

Paano suriin ang browser para sa mga virus.

Maraming mga gumagamit ng mga computer ang gumagastos ng pinakamaraming oras sa mga browser gamit ito sa serbisyo o mga layunin ng pagtatrabaho. Naturally, ang kadahilanan na ito ay kritikal para sa mga intruder na susubukan na gawin ang lahat upang makahawa sa isang pasadyang web browser, at ang computer mismo. Kung pinaghihinalaan mo na nangyari ito at sa iyong manggagawa sa Internet, oras na upang suriin ito.

Viruse browser check.

Walang isa variant ng impeksiyon, kung saan ang user ay maaaring ligtas na pumunta at mapupuksa ang malisyosong software. Dahil sa ang katunayan na ang mga varieties ng mga virus ay naiiba, ito ay kinakailangan upang suriin ang ilang mga mahihinang lugar na ginagamit para sa impeksiyon nang sabay-sabay. Susuriin namin ang mga pangunahing magagamit na opsyon para sa browser ay maaaring maatake.

Stage 1: Suriin ang Miners.

Na ang unang taon ay may kaugnayan sa uri ng malisyosong code na nagtatrabaho bilang mainer. Gayunpaman, ito ay gumagana, siyempre, hindi sa iyo, ngunit sa isa na gumamit ng code na ito laban sa iyo. Ang pagmimina ay ang proseso ng pagmimina cryptocurrency, kung saan ang computational kakayahan ng video card ay kasangkot. Ang mga taong nakikibahagi dito ay karaniwang gumagamit ng kanilang sariling mga video card, kung saan sila ay lumikha ng buong "mga bukid" (pinagsasama ang pinaka-makapangyarihang mga modelo ng video card), accelerating profit production. Hindi ang pinaka-tapat sa kanila ay nagpasya na maging mas madali, hindi gumagasta ng mahusay na pera upang bumili ng kagamitan at magbayad para sa kuryente na ang mga video card na ito ay natupok sa loob ng isang buwan. Makakaapekto sila sa mga computer ng mga random na tao sa internet sa pamamagitan ng pagdaragdag ng isang espesyal na script sa site.

Mukhang ang prosesong ito na kung nagpunta ka sa site (maaari itong maging kaalaman o walang laman, na parang inabandunang o hindi bumubuo), ngunit sa katunayan, ang hindi mapag-aalinlanganan para sa iyo ay inilunsad ng pagmimina. Madalas na inexplicably ang computer ay nagsisimula upang pabagalin, at ito ay tumigil kung isara mo ang tab. Gayunpaman, ang pagpipiliang ito ay hindi lamang ang kinalabasan ng mga kaganapan. Karagdagang kumpirmasyon ng pagkakaroon ng isang minero ay maaaring ang hitsura ng isang maliit na tab sa sulok ng screen, pag-deploy kung saan maaari mong makita ang isang halos walang laman na sheet na may isang hindi kilalang site. Kadalasan, ang mga gumagamit ay hindi maaaring mapansin na ito ay inilunsad - sa katunayan na ang buong pagkalkula. Ang mas mahaba ang tab ay inilunsad, ang mas maraming kita mula sa gumagamit ay nakatanggap ng isang hacker.

Kaya, kung paano makilala ang pagkakaroon ng mainer sa browser?

Suriin sa pamamagitan ng serbisyo sa web.

Ang mga developer ng Opera ay lumikha ng isang cryptojacking test web service na sumusuri sa pagkakaroon ng mga nakatagong minero sa browser. Maaari mong ipasa ito gamit ang anumang web browser.

Pumunta sa cryptojacking test.

Sundin ang link sa itaas at i-click ang Start button.

Simulan ang Cryptojacking test para sa Check ng browser para sa mga minero

Maghintay para sa pamamaraan na makumpleto, sa dulo ng kung saan ay makakatanggap ng resulta ng estado ng browser. Kapag nagpapakita ng katayuan ng "Hindi ka protektado" na katayuan, kailangan mong manu-manong kumilos upang itama ang sitwasyon. Gayunpaman, ito ay nagkakahalaga ng pag-iingat na hindi ito tatanggihan ng mga tagapagpahiwatig ng ito at tulad ng mga serbisyo sa pamamagitan ng 100%. Para sa kumpletong kumpiyansa, inirerekomenda na gawin ang mga aksyon na inilarawan sa ibaba.

Cryptojacking test check Resulta.

Tingnan ang tab

Tingnan ang "Task Manager" na binuo sa web browser at suriin kung gaano karaming mga mapagkukunan ang natupok ng mga tab.

Mga browser sa Chromium (Google Chrome, Vivaldi, Yandex.Browser, atbp.) - "Menu"> "Advanced na Mga Tool"> "Task Manager" (o pindutin ang SHIFT + ESC key na kumbinasyon).

Pumunta sa Google Chrome.png Task Manager.

Firefox - "Menu"> "Higit pa"> "Task Manager" (o ipasok ang tungkol sa: Pagganap sa address bar at pindutin ang Enter).

Paglipat sa Task Manager sa Mozilla Firefox.

Kung nakikita mo na ang ilang mga uri ng tab ng mapagkukunan ay ginagamit ng maraming (ito ay kapansin-pansin ng haligi ng CPU sa Chromium at "Energy Consumption" sa Firefox), halimbawa, 100-200, bagaman sa normal na halaga ng 0-3, Kung gayon ang problema ay talagang umiiral.

Pagkonsumo ng Resource sa pamamagitan ng mga tab sa Google Chrome.

Kinakalkula namin ang tab na Problema, isara ito at hindi na pumunta sa site na ito.

Pagkonsumo ng mapagkukunan ng mga tab sa Mozilla Firefox

Pagpapalawak ng mga tseke

Ang Mainer ay hindi palaging iangat sa site: maaari itong maging sa itinatag na pagpapalawak. At hindi mo laging alam na ito ay karaniwang naka-install. Maaari itong makilala sa parehong paraan tulad ng mainer tab. Lamang sa "Task Manager" sa oras na ito, tingnan ang hindi isang listahan ng mga tab, ngunit inilunsad ang mga extension - ipinapakita rin ang mga ito bilang mga proseso. Sa Chrome at ang mga analog nito, ganito ang hitsura nila:

Mga extension ng pagkonsumo ng mapagkukunan sa Google Chrome.

Sa Firefox, ang uri na "suplemento" ay ginagamit para sa kanila:

MOZILLA Firefox Resource consumption.

Gayunpaman, hindi palaging ang pagmimina ay ilulunsad sa sandaling ito ay nanonood ng "Task Manager". Pumunta sa listahan ng mga naka-install na add-on at i-browse ang kanilang listahan.

Chromium: "Menu"> "Mga Karagdagang Tool"> "Mga Extension".

Pumunta sa listahan ng mga extension sa Google Chrome.

Firefox - "Menu"> "Mga Suplemento" (o pindutin ang Ctrl + Shift + A).

Lumipat sa listahan ng mga karagdagan sa Mozilla Firefox

I-browse ang listahan ng mga extension. Kung nakikita mo ang ilang mga uri ng kahina-hinala, na hindi ka naka-install, o hindi lamang pinagkakatiwalaan ito - tanggalin.

Pag-alis ng kahina-hinalang pagpapalawak sa Google Chrome.

Kahit na walang mainer, maaaring may iba pang mga virus sa hindi kilalang mga extension, halimbawa, kidding data ng user mula sa ilang account.

Pag-alis ng kahina-hinalang pagpapalawak sa Mozilla Firefox

Hakbang 2: Suriin ang Label.

Ang format ng label ng browser (at anumang iba pang programa) ay nagbibigay-daan sa iyo upang tapusin ang mga katangian upang magdagdag ng ilang mga parameter, kasama ang kung saan ito ay magsisimula. Ito ay karaniwang ginagamit upang palawakin ang pag-andar o pag-troubleshoot, halimbawa, sa nilalaman ng nilalaman, ngunit ang mga attackers ay maaaring idagdag autorun isang malisyosong executable file, na naka-imbak sa iyong PC sa anyo ng bat, atbp. Patakbuhin ang pagbabago ng mga pagkakaiba-iba ay maaaring maging mas walang-sala, na naglalayong magpakita ng mga banner ng advertising.

  1. Mag-click sa label ng browser gamit ang kanang pindutan ng mouse at piliin ang "Properties".
  2. Paglipat sa mga katangian ng label ng browser.

  3. Sa tab na "label", hanapin ang patlang na "Bagay", tingnan ang linya hanggang sa dulo - dapat itong tapusin sa isa sa mga sumusunod na pagpipilian: Firefox.exe "/ Chrome.exe" / Opera.exe "/ browser.exe" (Yandex.browser).

    Normal value line object sa label ng browser.

    Kung gumagamit ka ng function ng separation ng browser sa mga profile, sa dulo ay tatayo ito sa katangian tulad nito: --Profile-Directory = "Default".

  4. Normal na halaga ng string object sa attribute ng profile sa mga katangian ng label ng browser

  5. Kapag sinubukan mong baguhin ang gawain ng browser, maaari mong makita ang mga hindi pagkakapare-pareho sa mga halimbawa sa itaas. Halimbawa, sa halip na chrome.exe, ito ay nabaybay ng isang bagay tulad ng nakikita mo sa screenshot sa ibaba. Ang pinakamadaling paraan ay alisin ang shortcut na ito at lumikha ng bago. Upang gawin ito, kakailanganin mong pumunta sa folder kung saan nakaimbak ang exe file, at lumikha ng label mula dito.
  6. Virus-modified line object sa browser label.

  7. Bilang isang patakaran, sa mga katangian ng listahan ng "Operating Folder", tama ito, upang magamit mo ito upang mabilis na maghanap sa direktoryo ng browser.

    Workfold ng browser sa mga katangian ng label

    Bilang karagdagan, maaari kang mag-click sa "lokasyon ng file" upang mabilis na pumunta dito, ngunit ibinigay na ang pekeng file ay nasa working folder ng browser (maaari mong malaman ang tungkol dito mula sa patlang na "Bagay").

  8. Pindutan lokasyon ang file na kung saan ang label ng browser ay nilikha

  9. Tinatanggal namin ang binagong file, at lumikha ng isang shortcut mula sa exe file. Upang gawin ito, mag-click dito sa kanang pindutan ng mouse at i-click ang "Lumikha ng isang Shortcut".
  10. Manu-manong paglikha ng isang label ng browser.

  11. Ito ay nananatiling palitan ito at i-drag ito doon, kung saan nagkaroon ng dating label.
  12. Kung hindi mo kailangan ang isang shortcut, maaari mong simulan ang browser at secure ito sa taskbar.
  13. Pag-aayos ng browser sa taskbar

Stage 3: Computer Scanning.

Hindi mahalaga kung paano i-scan ang computer para sa hindi lamang mga virus, kundi pati na rin ang isang hindi kanais-nais na software na nagnanais na magparehistro sa browser sa anyo ng Tulbarov, mga search engine sa pamamagitan ng default, banner, atbp. Iba't ibang mga developer ang nilikha nang sabay-sabay maraming mga kagamitan na nakakakita ng malisyosong software, pagpilit, halimbawa, upang palitan ang search engine, buksan ang browser nang nakapag-iisa, magpakita ng advertising sa isang bagong tab o sa mga sulok ng hangin. Sa isang listahan ng mga naturang solusyon at mga aralin sa kanilang paggamit, pati na rin ang impormasyon tungkol sa pag-troubleshoot, kung saan ang web browser ay bubukas sa anumang oras sa anumang oras, maaari mong basahin ang mga artikulo sa mga link sa ibaba.

Magbasa nang higit pa:

Mga sikat na programa sa advertising sa browser

Paglaban sa mga virus sa advertising

Bakit ang browser ay nagsisimula nang nakapag-iisa

Stage 4: paglilinis ng mga host

Kadalasan nakalimutan ng mga gumagamit na tingnan ang tool nang direkta sa pagkontrol ng access sa pa rin o iba pang mga site. Ang mga site ay madalas na idinagdag sa host file, na pagkatapos ay tumatakbo sa isang web browser laban sa kalooban ng tao. Ang proseso ng paglilinis ay hindi mahirap, para sa mahanap at baguhin ang file sa sumusunod na pagtuturo.

Magbasa nang higit pa: Baguhin ang host file sa Windows.

Kailangan mong magdala ng mga host sa parehong estado bilang screenshot ng artikulo sa link sa itaas. Isaalang-alang ang isang pares ng mga nuances:

  • Lalo na binabawasan ang mga linya sa mga site sa ilalim ng dokumento, na iniiwan ang nakikitang patlang na blangko. Tiyaking makita kung ang scroll bar ay nasa kanang bahagi.
  • Sa hinaharap, ang dokumento ay madaling baguhin ang anumang hacker nang walang anumang mga problema, kaya ito ay isang mahusay na pagpipilian upang gawin itong read-only (PCM sa pamamagitan ng host> "Properties"> "lamang pagbabasa").
  • Pag-activate ng read-only attribute para sa host file.

Stage 5: Tingnan ang listahan ng mga naka-install na programa

Ang ilang mga programa ay hindi tinukoy bilang advertising o hindi kanais-nais, ngunit sa katunayan ay tulad para sa gumagamit. Samakatuwid, maingat na siyasatin ang listahan ng naka-install na software, at kung nakikita mo ang isang hindi pamilyar na application na hindi mo mai-install, alamin ang halaga nito. Mga programa na may mga pangalan sa mas matagal na "paghahanap", "toolbar" at kailangang alisin nang walang pag-iisip. Tiyak na hindi sila magdadala ng anumang benepisyo.

Listahan ng mga naka-install na programa sa Windows.

Basahin din: Mga paraan upang alisin ang mga programa sa Windows 7 / Windows 10

Konklusyon

I-disassemble namin ang mga pangunahing pamamaraan ng pagsuri at paglilinis ng browser mula sa mga virus. Sa napakaraming mayorya, tinutulungan nila ang alinman sa makahanap ng peste, o siguraduhing hindi ito. Gayunpaman, ang mga virus ay maaaring umupo sa cache ng browser, at suriin ito sa malinis, maliban kung ang pag-scan ng folder ng cache-cache ay hindi mukhang posible. Para sa prophylaxis o pagkatapos ng di-sinasadyang pag-download, ang cache virus ay lubos na inirerekomenda upang linisin. Gawing madaling gamitin ang sumusunod na artikulo.

Magbasa nang higit pa: Paglilinis ng cache sa browser.

Ang mga extension ng blocker ng advertising ay tumutulong hindi lamang alisin ang nakakainis na mga browser, kundi pati na rin ang pag-block ng agresibong pag-uugali ng ilang mga site na pag-aresto sa iba pang mga pahina na maaaring malisyoso. Inirerekomenda namin ang pinagmulan ng Uloglock, maaari kang pumili ng isa pang pagpipilian.

Kung kahit na pagkatapos ng lahat ng mga tseke, mapapansin mo na ang isang bagay ay nangyayari sa computer, malamang, ang virus ay wala sa browser, ngunit sa operating system mismo, namamahala, kasama ito. Tiyaking i-scan ang buong computer gamit ang mga rekomendasyon mula sa manu-manong sanggunian sa ibaba.

Magbasa nang higit pa: Mga virus ng computer na nakikipaglaban

Magbasa pa