Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Web blokován.. znovu

Zdravím... psal jsem sem už dříve ohledně toho, že mi Malwarebytes psalo, že Web blokován a nějaká ruská ip.. Rozhodl jsem se pro reinstall windows (nechci riskovat), ale dnes jsem šel hrát CS:GO, připojil jsem se na server od portálu Gamesites.cz, což je poměrně slušný portál, řekl bych a když jsem to vypl, vyskakovalo mi snad asi 200 oznámení od malwarebytes, že web blokován a že to pochází z Steam Web Helper a že je to odchozí spojení a server ws005.coinhive.com a to samé mi psalo hned v den reinstalace, ale jen 2x a to zase pocházelo z aplikace chrome.exe a to bylo jen coinhive.com... Už nevím co s tím a ani co to je, provedl jsem čistou reinstalaci, nějaké rady? A co je vubec coinhive zač?

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Tak si tu extensionu odinstaluj. https://www.ghacks.net/2017/10/15/another-chrome-extension-horror-s…
Wikan 01.11.2017 16:17
Wikan
A co to vubec je? A jak se mi to tam dostalo? Nerozumím tomu..
PREF_ 01.11.2017 16:17
PREF_
Do té extensiony někdo přidal kód na těžení kryproměn. Ale samo se ti to určitě nenainstalovalo, to…
Wikan 01.11.2017 16:19
Wikan
A kde to najdu nainstalované? Jako stejně to nechápu, já to nenainstaloval určitě. Instaloval jsem j…
PREF_ 01.11.2017 16:21
PREF_
Však jo, to je rozšíření do Chromu. Najdeš to v chrome://extensions/ Tam si to odinstaluj.
Wikan 01.11.2017 16:22
Wikan
žádny hivecoin tam není
PREF_ 01.11.2017 16:27
PREF_
Steam Web Helper odinstaluj.
Wikan 01.11.2017 16:31
Wikan
To je právě aplikace, co se vám stáhne se Steamem, je to, abyste mohl otevřít prohlížeč Steamu ve hř…
PREF_ 01.11.2017 16:32
PREF_
To je mi vcelku jedno, co to je. Každopádně je to nakažený.
Wikan 01.11.2017 16:34
Wikan
Ale jak? Jak se to tam dostalo, když si dávám pozor?
PREF_ 01.11.2017 16:43
PREF_
Nakažení neproběhlo na tvém počítači. Ty už sis to stáhnul nakažené.
Wikan 01.11.2017 17:21
Wikan
A co jsem si stáhl nakažené?
PREF_ 01.11.2017 17:23
PREF_
Pořád to samé: Steam Web Helper
Wikan 01.11.2017 17:24
Wikan
Ale to se vám stáhne rovnou se steamem. To je prostě soubor, který je ve složce se steamem, to jsem…
PREF_ 01.11.2017 17:28
PREF_
to jsem si nemohl stáhnout nakažené A to je to, v čem se šeredně pleteš.
Wikan 01.11.2017 17:31
Wikan
Ale vždyť to je z oficiální stránky Steamu. nový
PREF_ 01.11.2017 17:35
PREF_
A co? Myslíš, že oficiální software nikdy nebyl napadený? nový
Wikan 01.11.2017 17:36
Wikan
Ale třeba malwarebytes to nezjistilo. nový
PREF_ 01.11.2017 17:38
PREF_
asi 200 oznámení od malwarebytes, že web blokován a že to pochází z Steam Web Helper Ale třeba malw… nový
Wikan 01.11.2017 17:40
Wikan
Ale já to blbě vysvětluji.. prostě mě to hlásil 2x i chrome.exe, že web blokován.. a byl to ten samý… nový
PREF_ 01.11.2017 17:44
PREF_
A už jsi to rozšíření teda odinstaloval nebo aspoň zakázal? Jestli ne, tak mluvím do dubu. Případně… nový
Wikan 01.11.2017 17:46
Wikan
Psal jsem, že tam je jen Adblock Plus. nový
PREF_ 01.11.2017 17:49
PREF_
Tomu se jenom těžko věří, už jenom z toho důvodu, že hned po instalaci jsou tam minimálně čtyři. nový
Wikan 01.11.2017 17:56
Wikan
Myslím bez těch základních.. nový
PREF_ 01.11.2017 17:57
PREF_
To je marný. nový
Wikan 01.11.2017 17:59
Wikan
Ale mě to zajímá, JAK se to tam dostalo? Jde to nějak zjisit vubec? nový
PREF_ 01.11.2017 18:00
PREF_
Na 99 % sis to sám nainstaloval. Ať tomu věříš, nebo ne. nový
Wikan 01.11.2017 18:01
Wikan
A to jako mohl být nakažený Oficiální Steam? nový
PREF_ 01.11.2017 18:02
PREF_
A navíc nevím, když tam žádné rozšíření nemám, jen ty základní + Adblock Plus a také mi to hlásilo n… nový
PREF_ 01.11.2017 18:02
PREF_
Jak se to tam dostalo, když si dávám pozor? tak možná se dalo zjistit datum založení adresáře (někd… nový
ledníbrtník 01.11.2017 17:47
ledníbrtník
Říkám, že mám stažené jen základní aplikace a to z oficiálních stránek, nic jiného jsem nestahoval.… nový
PREF_ 01.11.2017 17:48
PREF_
ano, to tvrdí úplně všichni. proto jsou jich plné poradny. takže ani datum instalace nevíš. snad je… nový
ledníbrtník 01.11.2017 18:49
ledníbrtník
Přečtěte si, co jsem napsal níže. nový
PREF_ 01.11.2017 19:13
PREF_
můžem si klidně i vykat. takže vy všichni si dáváte pozor a prohlížeč si přitom dělá a instaluje co… nový
ledníbrtník 01.11.2017 19:50
ledníbrtník
panečku, to je k popukání, oni teď vznikají i těžící extensions - to je bordel nad bordel. Detekuje… nový
resistor 01.11.2017 21:19
resistor
Asi vím, v čem je chyba! Celou dobu mi to teď nedělalo, jakmile jsem se připojil opět na ten server… nový
PREF_ 01.11.2017 18:32
PREF_
No práve! Je celkom možné, že Gamesites je napadnutý, prihlásením k nemu sa u teba začne ťažba a nep… nový
yYy 01.11.2017 20:35
yYy
asi nějaký slušný virus (portál), coinhive je služba na těžení bitcoinů ve webové prohlížeči (poskyt… nový
resistor 01.11.2017 21:18
resistor
Ono totiž když se připojí na server, tak se otevře MOTD okno, kde je web gamesites.. proto mu malwar… nový
Qwertzuioplkmj 01.11.2017 23:05
Qwertzuioplkmj
Presne tak, problemom je nakazena stranka, nie prehliadac alebo Steam. nový
fleg-sk 02.11.2017 08:46
fleg-sk
Takže můj počítač je v pohodě a nic dělat nemusím? Nepřijdu třeba o hesla atd atd? poslední
PREF_ 02.11.2017 10:06
PREF_

Jak se to tam dostalo, když si dávám pozor?

tak možná se dalo zjistit datum založení adresáře (někdo požívá složky).
kdyby si člověk dával pozor, nepotřebuje se ptát. a dokonce ani nepotřebuje žádný antivir, ale to už je pro většinu uživatelů scifi.

ano, to tvrdí úplně všichni. proto jsou jich plné poradny.
takže ani datum instalace nevíš.
snad je pc už pročištěn.

ty lezeš ven na net s administrátorskými právy, které má i tento nejhorší prohlížeč a tím pádem i veškeré škodivé skripty spuštěné z netu.
tomu se dnes říká "dávat si pozor".
a zachraňovat to má antivir, který doplňkům prohlížeče nerozumí a ignoruje je.

můžem si klidně i vykat.
takže vy všichni si dáváte pozor a prohlížeč si přitom dělá a instaluje co chce.
ale jistě.

mimochodem o pc hrách nevím nic, na to je vedle dětská poradna. dotaz zní, že web je blokován, to mě zaujalo. jestli nejdou hrát nějaké hry, je mi srdečně fuk.

Asi vím, v čem je chyba! Celou dobu mi to teď nedělalo, jakmile jsem se připojil opět na ten server od Gamesites, tak opět mi začlo vyskakovat od malwarebytes. Když jsem na jakémkoli jiném serveru, nic mi to nedělá. Je možné, že když hraji na tom serveru, tak ten server má právě udělané, že by na těch hráčích těžily kryptoměny tímto způsobem? Že prostě využijí toho, že to hrají přes steam, tak jim otevřou Steam prohlížeč ve hře a těží? Nevyznám se v tom, ale nikde jinde mi to nedělá.

asi nějaký slušný virus (portál), coinhive je služba na těžení bitcoinů ve webové prohlížeči (poskytne js), staší zadat, komu má chodit love a při dané návštěvnosti klienti něco natěží pro majitele účtu. ale prý to bylo hacknuto (asi spojení na cloudflare, jako to hackuj íoperátoři internet v africe, atd / nebo hacknuté dns)
to svinstvo je prý překvapivě efektivní oproti CPU implementaci (25% JS/webASM/ oproti nativní) a ďáblu se upsali i nějaké stránky (i slovenské, nuda by mohl doporučit stránky na dsl.sk - je tam série 3 článku o tomto)

V poslední verzi chrome přidává varování, že stránka chce těžit bincoiny , což je vhodné pro lamy jako ty, kteří nepoužívají ublock/umatrix a nevidí hned, že jim stránka načítá svinstvo z 3rd party, konkrétně coinhive.com . Ovšem pozor - obrana je to jen navoko, protože nic nebrání webmastrovi vložit js script pro těžení na svoji domenu nebo dát jentak inline do html.

k tomu klientovi, nedivil bych se kdyby steam to svinstvo začlenil do toho stem clieanta (ostatně, když si to webmastester může nalinkovat na coinhive.com - vložit do html , proč by to nemělo jít udělat v aplikaci ať už stáhnout skript z coinhive a interpretovat v nějakém přilinkovaném js runtime a nebo prostě a jednoduše běžet jako thread dané aplikace)

Ale spíš myslí, že sis stáhl ten stým z pochybného zdroje

Zpět do poradny Odpovědět na původní otázku Nahoru