Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Web blokován.. znovu

Zdravím... psal jsem sem už dříve ohledně toho, že mi Malwarebytes psalo, že Web blokován a nějaká ruská ip.. Rozhodl jsem se pro reinstall windows (nechci riskovat), ale dnes jsem šel hrát CS:GO, připojil jsem se na server od portálu Gamesites.cz, což je poměrně slušný portál, řekl bych a když jsem to vypl, vyskakovalo mi snad asi 200 oznámení od malwarebytes, že web blokován a že to pochází z Steam Web Helper a že je to odchozí spojení a server ws005.coinhive.com a to samé mi psalo hned v den reinstalace, ale jen 2x a to zase pocházelo z aplikace chrome.exe a to bylo jen coinhive.com... Už nevím co s tím a ani co to je, provedl jsem čistou reinstalaci, nějaké rady? A co je vubec coinhive zač?

Předmět Autor Datum
Tak si tu extensionu odinstaluj. https://www.ghacks.net/2017/10/15/another-chrome-extension-horror-s…
Wikan 01.11.2017 16:17
Wikan
A co to vubec je? A jak se mi to tam dostalo? Nerozumím tomu..
PREF_ 01.11.2017 16:17
PREF_
Do té extensiony někdo přidal kód na těžení kryproměn. Ale samo se ti to určitě nenainstalovalo, to…
Wikan 01.11.2017 16:19
Wikan
A kde to najdu nainstalované? Jako stejně to nechápu, já to nenainstaloval určitě. Instaloval jsem j…
PREF_ 01.11.2017 16:21
PREF_
Však jo, to je rozšíření do Chromu. Najdeš to v chrome://extensions/ Tam si to odinstaluj.
Wikan 01.11.2017 16:22
Wikan
žádny hivecoin tam není
PREF_ 01.11.2017 16:27
PREF_
Steam Web Helper odinstaluj.
Wikan 01.11.2017 16:31
Wikan
To je právě aplikace, co se vám stáhne se Steamem, je to, abyste mohl otevřít prohlížeč Steamu ve hř…
PREF_ 01.11.2017 16:32
PREF_
To je mi vcelku jedno, co to je. Každopádně je to nakažený.
Wikan 01.11.2017 16:34
Wikan
Ale jak? Jak se to tam dostalo, když si dávám pozor?
PREF_ 01.11.2017 16:43
PREF_
Nakažení neproběhlo na tvém počítači. Ty už sis to stáhnul nakažené.
Wikan 01.11.2017 17:21
Wikan
A co jsem si stáhl nakažené?
PREF_ 01.11.2017 17:23
PREF_
Pořád to samé: Steam Web Helper
Wikan 01.11.2017 17:24
Wikan
Ale to se vám stáhne rovnou se steamem. To je prostě soubor, který je ve složce se steamem, to jsem…
PREF_ 01.11.2017 17:28
PREF_
to jsem si nemohl stáhnout nakažené A to je to, v čem se šeredně pleteš.
Wikan 01.11.2017 17:31
Wikan
Ale vždyť to je z oficiální stránky Steamu.
PREF_ 01.11.2017 17:35
PREF_
A co? Myslíš, že oficiální software nikdy nebyl napadený?
Wikan 01.11.2017 17:36
Wikan
Ale třeba malwarebytes to nezjistilo.
PREF_ 01.11.2017 17:38
PREF_
asi 200 oznámení od malwarebytes, že web blokován a že to pochází z Steam Web Helper Ale třeba malw…
Wikan 01.11.2017 17:40
Wikan
Ale já to blbě vysvětluji.. prostě mě to hlásil 2x i chrome.exe, že web blokován.. a byl to ten samý…
PREF_ 01.11.2017 17:44
PREF_
A už jsi to rozšíření teda odinstaloval nebo aspoň zakázal? Jestli ne, tak mluvím do dubu. Případně…
Wikan 01.11.2017 17:46
Wikan
Psal jsem, že tam je jen Adblock Plus.
PREF_ 01.11.2017 17:49
PREF_
Tomu se jenom těžko věří, už jenom z toho důvodu, že hned po instalaci jsou tam minimálně čtyři.
Wikan 01.11.2017 17:56
Wikan
Myslím bez těch základních..
PREF_ 01.11.2017 17:57
PREF_
To je marný.
Wikan 01.11.2017 17:59
Wikan
Ale mě to zajímá, JAK se to tam dostalo? Jde to nějak zjisit vubec?
PREF_ 01.11.2017 18:00
PREF_
Na 99 % sis to sám nainstaloval. Ať tomu věříš, nebo ne.
Wikan 01.11.2017 18:01
Wikan
A to jako mohl být nakažený Oficiální Steam?
PREF_ 01.11.2017 18:02
PREF_
A navíc nevím, když tam žádné rozšíření nemám, jen ty základní + Adblock Plus a také mi to hlásilo n…
PREF_ 01.11.2017 18:02
PREF_
Jak se to tam dostalo, když si dávám pozor? tak možná se dalo zjistit datum založení adresáře (někd…
ledníbrtník 01.11.2017 17:47
ledníbrtník
Říkám, že mám stažené jen základní aplikace a to z oficiálních stránek, nic jiného jsem nestahoval.…
PREF_ 01.11.2017 17:48
PREF_
ano, to tvrdí úplně všichni. proto jsou jich plné poradny. takže ani datum instalace nevíš. snad je…
ledníbrtník 01.11.2017 18:49
ledníbrtník
Přečtěte si, co jsem napsal níže.
PREF_ 01.11.2017 19:13
PREF_
můžem si klidně i vykat. takže vy všichni si dáváte pozor a prohlížeč si přitom dělá a instaluje co…
ledníbrtník 01.11.2017 19:50
ledníbrtník
A do prohlížeče jsem instaloval jen Adblock Plus. Takže nevím..
PREF_ 01.11.2017 16:22
PREF_
panečku, to je k popukání, oni teď vznikají i těžící extensions - to je bordel nad bordel. Detekuje…
resistor 01.11.2017 21:19
resistor
Asi vím, v čem je chyba! Celou dobu mi to teď nedělalo, jakmile jsem se připojil opět na ten server…
PREF_ 01.11.2017 18:32
PREF_
No práve! Je celkom možné, že Gamesites je napadnutý, prihlásením k nemu sa u teba začne ťažba a nep…
yYy 01.11.2017 20:35
yYy
asi nějaký slušný virus (portál), coinhive je služba na těžení bitcoinů ve webové prohlížeči (poskyt…
resistor 01.11.2017 21:18
resistor
Ono totiž když se připojí na server, tak se otevře MOTD okno, kde je web gamesites.. proto mu malwar…
Qwertzuioplkmj 01.11.2017 23:05
Qwertzuioplkmj
Presne tak, problemom je nakazena stranka, nie prehliadac alebo Steam.
fleg-sk 02.11.2017 08:46
fleg-sk
Takže můj počítač je v pohodě a nic dělat nemusím? Nepřijdu třeba o hesla atd atd? poslední
PREF_ 02.11.2017 10:06
PREF_

Jak se to tam dostalo, když si dávám pozor?

tak možná se dalo zjistit datum založení adresáře (někdo požívá složky).
kdyby si člověk dával pozor, nepotřebuje se ptát. a dokonce ani nepotřebuje žádný antivir, ale to už je pro většinu uživatelů scifi.

ano, to tvrdí úplně všichni. proto jsou jich plné poradny.
takže ani datum instalace nevíš.
snad je pc už pročištěn.

ty lezeš ven na net s administrátorskými právy, které má i tento nejhorší prohlížeč a tím pádem i veškeré škodivé skripty spuštěné z netu.
tomu se dnes říká "dávat si pozor".
a zachraňovat to má antivir, který doplňkům prohlížeče nerozumí a ignoruje je.

můžem si klidně i vykat.
takže vy všichni si dáváte pozor a prohlížeč si přitom dělá a instaluje co chce.
ale jistě.

mimochodem o pc hrách nevím nic, na to je vedle dětská poradna. dotaz zní, že web je blokován, to mě zaujalo. jestli nejdou hrát nějaké hry, je mi srdečně fuk.

Asi vím, v čem je chyba! Celou dobu mi to teď nedělalo, jakmile jsem se připojil opět na ten server od Gamesites, tak opět mi začlo vyskakovat od malwarebytes. Když jsem na jakémkoli jiném serveru, nic mi to nedělá. Je možné, že když hraji na tom serveru, tak ten server má právě udělané, že by na těch hráčích těžily kryptoměny tímto způsobem? Že prostě využijí toho, že to hrají přes steam, tak jim otevřou Steam prohlížeč ve hře a těží? Nevyznám se v tom, ale nikde jinde mi to nedělá.

asi nějaký slušný virus (portál), coinhive je služba na těžení bitcoinů ve webové prohlížeči (poskytne js), staší zadat, komu má chodit love a při dané návštěvnosti klienti něco natěží pro majitele účtu. ale prý to bylo hacknuto (asi spojení na cloudflare, jako to hackuj íoperátoři internet v africe, atd / nebo hacknuté dns)
to svinstvo je prý překvapivě efektivní oproti CPU implementaci (25% JS/webASM/ oproti nativní) a ďáblu se upsali i nějaké stránky (i slovenské, nuda by mohl doporučit stránky na dsl.sk - je tam série 3 článku o tomto)

V poslední verzi chrome přidává varování, že stránka chce těžit bincoiny , což je vhodné pro lamy jako ty, kteří nepoužívají ublock/umatrix a nevidí hned, že jim stránka načítá svinstvo z 3rd party, konkrétně coinhive.com . Ovšem pozor - obrana je to jen navoko, protože nic nebrání webmastrovi vložit js script pro těžení na svoji domenu nebo dát jentak inline do html.

k tomu klientovi, nedivil bych se kdyby steam to svinstvo začlenil do toho stem clieanta (ostatně, když si to webmastester může nalinkovat na coinhive.com - vložit do html , proč by to nemělo jít udělat v aplikaci ať už stáhnout skript z coinhive a interpretovat v nějakém přilinkovaném js runtime a nebo prostě a jednoduše běžet jako thread dané aplikace)

Ale spíš myslí, že sis stáhl ten stým z pochybného zdroje

Zpět do poradny Odpovědět na původní otázku Nahoru