Wpis z mikrobloga

Mirki, w jaki sposób mogę upewnić się w 100%, czy mam wirusa? Dostałem powiadomienia z konta Google, że ktoś chciał wejść na moje konto i użył prawidłowego hasła - sęk w tym, że to konto służy tylko do Google Docs i jest zalogowane na jednym urządzeniu, na którym nie ma szans na złapanie wirusa. Wyjątkowo zalogowałem się na swoim prywatnym i dzień później wydarzyło się te logowanie. Być może to zbieg okoliczności, ale pierwsza myśl, że mam jakiegoś keyloggera, czy coś (tamte konto nie jest przypisane nigdzie poza Google Docks, więc żaden przeciek nie wchodzi w grę, a hasło jest nie do zgadnięcia).

Wiem, że warto zrobić skan jakimś antywirem, no ale niczego nie mam, a wiem, że i one chodzą różnie. Czym mogę przeskanować, aby było skutecznie? W dawnych latach puszczałem Adw Cleanera i Malwarebytes, ale nie wiem na ile dziś to sensowne rozwiązanie. Może być za pieniądze, byle jednorazowo (a nie cały antywir) i nie miliony.

#niebezpiecznik #bezpieczenstwo #bezpieczenstwowsieci #komputery #windows #antywirus #it #kiciochpyta #pytaniedoeksperta
  • 17
@GoddamnElectric: Zobacz czy przypadkiem eset nie ma darmowego triala, ja u siebie używam webroot ale on bardzo na heurystyce się opiera.

No i pytanie czy nadal tego wirusa masz bo jak już się usunął po infiltracji to gówno możesz.
@Krabowski: Na urządzeniu pracodawcy było moje prywatne dedykowane do Docs konto Google - ale po tej stronie na pewno wszystko okej, bo to monitorowane regularnie sprzęty pod względem bezpieczeństwa i generalnie nawet nie ma szans takiego wirusa złapać ze względu na to w jaki sposób urządzenie jest wykorzystywane. Natomiast problem pojawił po tym jak zalogowałem się na te same konto z prywatnego komputera (a też dbam i nie mam go zaśmieconego).
@GoddamnElectric: moze zwyczajnie jestes zalogowany jednoczesnie na 2 kompach a google z opoznieniem dostarczyło email... U mnie kazde logowanie na kompie pracodawcy konczy sie meilem z google itd. Sprawdz sobie skad to logowanie? Moze z PL z przeglądarki na kompie firmowym.
@Czabiii: Niestety tak, choć akurat nie sposób powiązać kont, które mają te hasło, z mailem, na którego ktoś się zalogował, a który nie jest przypisany do żadnego serwisu. Tutaj akurat nic się nie stało, bo zarówno portale gdzie mam te hasło oraz ten Gmail nie są istotne, o tyle martwię się, czy ważniejsze konta (do których hasła są inne, choć loguje sie na nie z tego samego kompa) są bezpieczne. Oczywiście
@Krabowski: To raczej nie wchodzi w grę. Na początku myślałem, że moje logowanie z piątku z kompa prywatnego pokazało z opóźnieniem jako sobota. Ale zobaczyłem na liście, że tamto piątkowe z 21 normalnie jest podpisane jako Windows, Chrome z IP, natomiast te sobotnie twierdzi, że IP, jak i urządzenie "nieznane". Finalnie też temu komuś nie udało się dostać na konto, bo Google zablokował próbę, no ale hasło wpisał dobre. Do tego
@lotos10: Masz rację, to swoją droga. Ale tutaj wydarzenie zdarzyło się dzień po pierwszym zalogowaniu na prywatnym sprzęcie. Być może to zbieg okoliczności, ale wolę się upewnić, że mam na pewno czystego kompa i zmiana haseł wystarczy
via Wykop Mobilny (Android)
  • 0
@GoddamnElectric: jeśli chcesz cokolwiek skanować teraz i w przyszłości, to aktualne opcje to AdwCleaner, Malwarebytes, Sophos Scan & Clean (darmowy HitmanPro) i Norton Power Eraser
via Wykop Mobilny (Android)
  • 0
@Elec: masz produkt którego ogólna metoda działania jest lekko przestarzała
zawsze mnie fascynowało jak działa (bo to trochę niekonwencjonalne), ale od kiedy istnieją ransomware to już niezbyt
ok, działa tylko po uruchomieniu pliku (i załadowaniu do pamięci!!), ale może odwrócić wszystkie złośliwe zmiany po detekcji i robi to bardzo dobrze
tylko że nie odwróci zaszyfrowania plików, co z tego że wirus zniknie kiedy damage już się wykona