Вы здесьШахтеры в подвале (Майнер на сайте)
Опубликовано пт, 27/04/2018 - 08:22 пользователем sd
Forums: UPD: 17.05.2018 Очень коротко, подробнее - позже. Защита: Тема техническая. Просьба: если есть серьезное желание обсудить "Быть или не быть?" - создайте отдельную тему.
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
нэнси RE:Подайте бедному копеечку на книжку с литреса... 7 часов
edvud RE:Не работает регистрация и восстановление пароля 7 часов Larisa_F RE:Грушевое дерево 1 день koifish RE:Оплатил абонемент, деньги списались, абонемента нет 2 дня Саша из Киева RE:Неудавшийся священник 4 дня sem14 RE:«Уроки русского» 4 дня babajga RE:Повесть о чудесном одуванчике 1 неделя Саша из Киева RE:Ночной пассажир 1 неделя larin RE:Оплатила,но абонемент не отображается 1 неделя tvnic RE:Maxima-library - новый адрес 1 неделя Саша из Киева RE:Хождение во власть. После путча 2 недели weis RE:Прошу переформатировать, распознать, etc... 2 недели babajga RE:Алиса в стране чудес 2 недели babajga RE:Ёжик, который хотел обнять Луну 2 недели babajga RE:Самый храбрый совёнок 2 недели babajga RE:Похититель домофонов 2 недели Саша из Киева RE:Хочу быть лётчиком 3 недели Саша из Киева RE:Бессмертен подвиг ваш 3 недели Впечатления о книгах
miri.ness_ про Еще не поздно (СИ)
09 05 Автор эрудирован (как специалист по МЭ говорю, из Зеленограда), но патологически глуп. Он так быстро накропал пять романов, что понятно, что уничижительные слова для всего всего, что было в жизни его родителей, он не подбирал ………
Sello про Труайя: Алеша (Историческая проза, Биографии и Мемуары)
09 05 О самой повестушке особо нечего сказать. Добротный язык, без выкрутасов, ясное содержание - пишет Труайя хорошо, что тут наворачивать словеса ради слов. Не первое его произведение, прочитанное мной. Другое приходит на ум: ……… Оценка: хорошо
decim про Карнеро: Пазолини. Умереть за идеи [litres] (Биографии и Мемуары, Изобразительное искусство, фотография)
09 05 Возбуждающая начальство тематика вымарана цензурой до такой степени, что от книги остались обрывки. Нечитаемо. Оценка: нечитаемо
miri.ness_ про Шестаков: Монгольское нашествие на Русь и Европу [litres] (История)
07 05 Что интересно. Вчера посетил итальянскую педию (перешёл с русской), по слову Тамерлан (Тимур). Там употребляется выражение "тюрко-монгольская орда", татар и в помине нет. Оценка: неплохо
Олег Макаров. про Попытка возврата
07 05 Написано интересно, качественно. Всё смазывается тем, что автор либо ненавидит, либо презирает всех, кроме Сталина и русских. * Ещё забавляют некоторые моменты неграмотности автора, типа французкий луковый суп это ………
Sello про Замятин: Мы (Социальная фантастика, Антисоветская литература)
07 05 Вчера состоялся давно с нетерпением ожидавшийся всеми День Единогласия. В 48-й раз единогласно избран все тот же, многократно доказавший свою непоколебимую мудрость Благодетель. Торжество омрачено было некоторым замешательством, ……… Оценка: хорошо
natanbi4 про Евгений Г. Солышко
06 05 Написано хорошо. Роялей в кустах минимум. Вторая часть очень медленно пишется. Творческий процесс-тяжёлое дело.
скунс про Дроздов: Ледащий [СИ] (Боевая фантастика, Технофэнтези, Самиздат, сетевая литература)
06 05 Читать можно,местами даже интересно Оценка: хорошо
udrees про Круз: Холод, пиво, дробовик (Боевая фантастика)
05 05 Отличная книга. Добротное описание обстановки, обстоятельные размышления героев, тщательное вырисовывание арсенала оружия, которым славится Круз. Хорошая обстановка – в меру фэнтези, мир где водятся всякие чудища, недружелюбная ……… Оценка: отлично!
udrees про Золотусский: Гоголь (Историческая проза)
05 05 Типовая биография, приводятся основные моменты жизни писателя. По некоторым произведениям дается довольно большой разбор – описание персонажей, символизм, скрытые намеки, критика. Это касается в основном Мертвых душ, но еще ……… Оценка: плохо
187 про Петров: Тайна Концептуальной Власти (Политика)
04 05 Я таки догадывюсь , что за чегт тянет свою когтистую пятегню на обложке))) Оценка: отлично!
Belomor.canal про Яковлева: Случай в Москве [Литрес] (Исторический детектив)
03 05 Самая короткая из 3-х повесть - на один вечер чтения! Это как бы начало расследований нашего гусара, то есть №3 идет перед №1, где ротмистр уже ранен и возвращается подлечится. Опять, надо не заморачиваться историческими не ……… Оценка: хорошо |
RE:Шахтеры в подвале.
нехватка времени, поэтому опять очень коротко.
Как проверить сайт
Открыть Диспетчер задач, в Меню пометить Поверх других окон, поместить окно Диспетчера в удобное место на дисплее. Открыть браузер - домашняя страница. В Настройках отключить выполнение скриптов. Открыть проверяемый сайт, сделать несколько переходов по страницам. Запомнить, что показывает Диспетчер - это эталонный показатель.
Закрыть сайт, включить выполнение скриптов. Открыть сайт, не спеша сделать несколько переходов по страницам.
Либрусек не тяжелый сайт. При эталонной проверке - открытие сайта и переходы - резкий всплеск нагрузки на ЦП, потом быстрый спад. Если ваш браузер не защищает вас от скрипта, который сейчас встроен в либрусек (*), то при открытии и переходах картина иная: Всплеск нагрузки, небольшое падение, потом уверенный подъем до 95-100 %% - с короткими падениями.
(*) - сегодня короткое время - около 11:00 МСК - скрипт не работал.
Ни в коем случае не читайте на сайте при загрузке ЦП в 100 %, только короткое посещение. Старые страшилки про вирусы убивающие "железо" при майнинге становятся реальностью.
RE:Шахтеры в подвале.
если бы у сайта был https ни каких майнеров не пролезло
только на http майнинг возможен
RE:Шахтеры в подвале.
Как это нету? Я только по https и захожу.
RE:Шахтеры в подвале.
Браузеры
(проверялось на ноуте с W 7 (64) и планшете с W 10 (32), оба предельно маломощные. Поведение на других устройствах может не совпасть)
IE 11
- лучший результат. Между показаниями Диспетчера с включенными и выключенными скриптами разница минимальная. На обоих устройствах установлены давно, практически не использовались, по всей видимости - в настройках ничего не менялась. Т.е. настройки - дефолтные. В Настройках/Свойства браузера/Безопасность выбранная зона: Интернет, проставлена галка у Включить защищенный режим.
В одном из осликов благодаря совету
- теперь можно попадать на основной адрес сайта.
Опера Неон
сходный результат. Но сам браузер нагружает систему больше, чем ослик. И пока нет простой возможности добавлять расширения.
Отметил как запасной вариант для посещения фб9.
Хром
дефолтные настройки, отключены расширения - очень плохо. ЦП под завязку, вентилятор подвывает, страницы зависают, клики срабатывают некорректно.
Добавил расширение AdBlock. В Параметрах/Пользовательские списки фильтров вписал AdBlock Filter:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt
- и стало хорошо.
Фаерфокс
дефолтные настройки, отключены расширения - очень плохо. С расширениями эксперименты не стал проводить.
Опера
дефолтные настройки, отключены расширения - очень плохо.
В Настройках включил Блокировка рекламы - там даже проставлена опция защиты от майнинга. Все равно - плоховато. Вписал AdBlock Filter (см. Хром) - помогло, но чуть-чуть.
Отключил Блокировка рекламы, поставил расширение uBlock Origin, вписал AdBlock Filter (см. Хром) - и стало хорошо.
Edge
предельно плохо.
1. отключение скриптов теперь можно сделать только через настройки Виндовс. Даже заморачиваться не стал.
2. установка из Магазина uBlock Origin с пропиской AdBlock Filter - ничего не изменила.
ЗЫ: все это про конкретный сайт с конкретным скриптом. Ситуация может оказаться иной на других сайтах с другими шахтерскими скриптами. Не говоря уж про шахтеров, которые пробрались на компьютер.
RE:Шахтеры в подвале.
Закрыл на ФФ все табы с Либрусеком и загрузка CPU упала со ста на 37
RE:Шахтеры в подвале.
Ага.
Самое простое - перейти временно на IE11 для посещения либрусека, тем более, что проблем с блокировкой сайта у вас нет.
Чуть сложней - установить на ФФ аддон (на выбор: uBlock Origin, AdBlock Plus или AdBlock) и добавить в настройках аддона список AdBlock Filter. В Хроме и Опере такое сработало, должно сработать и в ФФ. Сложней, но пригодится не только для либрусека.
RE:Шахтеры в подвале.
Уже несколько дней при открытии сайта (гугл хром) появляется запись о вредоносной ссылке. AdBlock установлен.
И при каждом переходе на любую страницу сайта появляется сначала сообщение гугла, а затем касперского, что переход по вредоносной ссылке запрещен. Устранить появление записей возможно только при запуске касперского с полной проверкой. Тогда ссылки исчезают. Где эта зараза возникает? Во фригейте?
Вот как его касперский называет:Обнаруженный объект (файл) помещен на карантин;C:\Users\to\AppData\Local\Google\Chrome\User Data\Default\Cache\f_010bd4;C:\Users\to\AppData\Local\Google\Chrome\User Data\Default\Cache\f_010bd4;HEUR:Trojan.Script.Miner.gen
RE:Шахтеры в подвале.
во frigete поменяйте vpn и майнер исчезнет
bowsec и впн opera не кидает майнер
если сменить впн с французкого на любой то вроде то же без майнера
RE:Шахтеры в подвале.
У меня почему-то два фригейта . Хотя я устанавливала только один. И раньше был виден значок страны - Нидерланды.
А теперь два фригейта friGate CDN и friGate Light. Как я поняла, работает последний.
Может это из-за этой Light?
RE:Шахтеры в подвале.
у меня light vpn франция дает майнер
я сменил на сша проблема исчезла
в browsec и опера впн то же нет майнера
глючиться мне что кто то впн взломал у frigate но пока 1
RE:Шахтеры в подвале.
Кто мешает проверить? Войдите в Расширения, отключите Light, подключите CDN. Посмотрите что скажет Касперский.
А еще лучше - отключите расширения по обходу блокировки и открывайте сайт по фб9
RE:Шахтеры в подвале.
Эта зараза пролазит, если не блокировать действие майнингового скрипта. Перейдите на IE или останьтесь на Хроме, но:
Или вместо AdBlock можно поставить uBlock Origin, AdBlock Plus или другие блокировщики рекламы, которые позволяют добавить список AdBlock Filter
---
Если действие скрипта будет заблокировано, то данный файл на компьютер не попадет.
---
Радует что Касперский стал обращать внимание на майнеров, раньше он их игнорировал.
RE:Шахтеры в подвале.
Откройте настройки Хрома (три вертикальные точки) > Дополнительные инструменты > Расширения. У AdBlock-а кликнете ПОДРОБНЕЕ, найдите и кликнете Параметры расширений. На странице Подписка на списки фильтров внизу есть окно, вставьте в него ссылку:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt
Справа от окошка кликнете Подписаться, вверху страницы кликнете обновить сейчас. Закройте и откройте браузер
RE:Шахтеры в подвале.
Не получилось добавить эту ссылку в AdBlock, после нажатия кнопки Подписаться ругается, что недопустимый формат списка. Но я прописала все строки с IP и хостами из списка в файл hosts в Винде. Этого достаточно? И ещё вопрос: а если заходить на Либрусек с Андроид-телефона, нужно ли предпринимать какие-то меры защиты? Или скрипт не использует телефоны для майнинга? Может, дурацкий вопрос, понятно, что мощности не те, но все-таки...
UPD. В uBlock Origin ссылка подцепилась без проблем. Вопрос насчет телефона актуален :)
RE:Шахтеры в подвале.
Про телефон - не могу пока найти нужную информацию.
Просканировал свой (андройд 6, ZenUI) - данного майнера не нашел. Но это только один конкретный телефон, не правило. А мощности на телефоне могут превосходить ПК (у меня так)
RE:Шахтеры в подвале.
У меня каспер всё на корню рубит. С выключенным каспером - рубит Adguard.
RE:Шахтеры в подвале.
Исправления
(Бал невыспан и невнимателен)
Открыл папку:
C:\Users\...\AppData\Local\Google\Chrome\User Data\Default\Cache
- удалил
всё что там былонебольшую часть файлов.В хроме отключил все расширения.
Открыл фб9, через три минуты - закрыл.
В папке появилось или обновилось 19 файлов. Просканировал их бесплатной утилитой от Касперского. Один файл - троян.майнер.
===
UPD
(чуток перед этим поспал)
Открыл папку:
C:\Users\...\AppData\Local\Google\Chrome\User Data\Default\Cache
- удалил всё что там было.
В хроме включил все расширения (АдБлокер и friGate CDN).
Открыл основной адрес сайта, через три минуты - закрыл.
В папке появилось 15 файлов. Просканировал их бесплатной утилитой от Касперского. Один файл - троян.майнер.
===
Т.е. модифицированный Адблокер не препятствует проникновению некого файла-майнера на компьютер.
Разница между первым и вторым посещением:
при первом - ЦП 100%, завывание вентилятора, усиленный нагрев дна ноута, зависание и дергание страниц.
при втором - ляпота.
Т.е. польза от модифицированной баннерорезки есть.
===
Общее сканирование показало, что файлы опознанные каспером как троян.майнер оказались в папках всех браузеров, которыми заходил на либрусек.
RE:Шахтеры в подвале.
Отключение JavaScript-ов (на примере Хрома)
Настройка и управление Google Chrome ⋮ > Настройки > Допролнительные > Настройки контента > JavaScript > справа от Блокировать нажал ДОБАВИТЬ и вписал lib.rus.ec
В Расширениях отключил АдБлокер, включил ФриГейт. Открыл сайт.
Можно: логиниться, пользоваться Поиском, читать, скачивать - в том числе и группу книг, добавлять книги. Всё работает шустро и четко, и никакие троян.майнеры на компьютер не пролазят.
Не работает всё, что связанно со скриптами. Например, перед групповой скачкой не срабатывают отметки серий или Выбрать все. Надо отметить каждую книгу. Не будут работать выбор языка, добавление/смена автора, жанра, серии и т.д. (Можно поднести курсор к опции, и внизу окна слева появится подсказка - адрес или JavaScript. В последнем случае опция не работает).
т.е. отключение скриптов удобно для читать-качать-добавлять, неудобно для правок.
RE:Шахтеры в подвале.
Файл hosts
Найдите notepad.exe (В Виндовс 7 и 10 он здесь: C:\Windows), щелкните по этой программе правой кнопкой мыши, выберите Запуск от имени администратора. В открытом Блокноте Файл > Открыть..., внизу открывшегося окошка смените формат с Текстовые форматы (*.txt) на Все файлы. Найдите и откройте файл
C:\Windows\System32\drivers\etc\host
В самом низу добавьте строчку:
- закройте сохранив. Перезагрузите компьютер.
Троян.Майнер будет по-прежнему попадать на компьютер, но не будет способен действовать.
Добавляемая строчка может выглядеть и так:
Чтобы обезопасить себя от воздействия майнеров, которые вы можете подцепить на других сайтах, добавьте в hosts все строчки начинающиеся с 0.0.0.0 из этого файла:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/hosts.txt
RE:Шахтеры в подвале.
Сравнение способов защиты
1. Отключение скриптов
Самый надежный. Единственный, который не допускает майнер на ваше устройство.
Минусы: Не все возможности сайта доступны.
Не на всех браузерах есть возможность отключить скрипты для конкретного сайта, а только для всех. Т.е. при открытии других сайтов придется опять лезть в настройки и включать скрипты.
2. hosts
Майнер на устройство попадет, но не сможет связаться с управляющим сайтом и не сможет действовать.
Плюсы: действует на все браузеры.
Минусы: так как майнеры сейчас на самом подъеме и эволюционируют, то периодически надо будет обновлять записи в файле.
3. Модифицированные баннерорезки (uBlock Origin, AdBlock, uBlock Origin, AdBlock Plus и т.д.)
Действует как hosts - файл пропускают, но блокируют связь с управляющим сайтом. Т.е. если вы внесли изменения в hosts, то можно не добавлять дополнительный список в баннерорезку.
Плюсы: hosts - системный файл, неаккуратное обращение с ним может повредить вашей системе.
Если в баннерорезку включена опция автообновления списков - поставил и забыл.
Минусы: Действуют только на браузер, на который установлены.
===
Не могу найти конкретной информации об устройствах на Android
Сканирование моего телефона файл не обнаружило. Но:
1. экономный андройд мог удалить лишний файл после выхода с сайта
2. или это могла сделать установленная секьюрити-программа
Поэтому, на всякий случай, выбрал один из установленных браузеров как браузер для либрусека и отключил в нем скрипты. Для посещения других сайтов буду использовать другие браузеры. Так не придется все время щелкать переключателем.
RE:Шахтеры в подвале.
Если у вас нет Касперского - Total Commander поможет
Сейчас только Касперский считает данный майнер вредоносной программой, но вы сами можете найти этот файл.
Откройте в ТС папку:
c:\Users\...\AppData\Local (вместо ... - ваше учетное имя на компьютере)
Меню > Инструменты > Поиск файлов... (или Alt+F7)
Искать файлы: - оставьте пустым.
Отметьте чекбокс С текстом
В поле для текста вставьте:
Вы можете удалить найденные файлы (если не отключены скрипты, при следующем посещении либрусека - файлы появятся вновь).
Вы можете послать их на он-лайн проверку. Файлы не заразные, можно даже не переименовывать.
===
Касперский сейчас не может блокировать появление файлов на вашем компьютере, поэтому, если он прицепится к данному файлу, то, пока вы не выйдете с сайта, каспер будет постоянно оповещать об опасности.
RE:Шахтеры в подвале.
Сорри за нубство.
В линуксе та же фигня?
RE:Шахтеры в подвале.
Проверьте. Сравните нагрузку на ЦП при входе на сайт а) сперва запретив JavaSckript в браузере б) разрешив JavaSckript.
Браузерный майнинг может быть на любой ОС, где в браузерах разрешено использовать скрипты.
RE:Шахтеры в подвале (Майнер на сайте)
Вполне понимаю хозяина ресурса, пытающегося монетизировать посещение сайта в отсутствие рекламы )))
Не он первый, не он последний.
https://miningclub.info/threads/ischu-majner-na-js-pod-kriptonajt.18704/
RE:Шахтеры в подвале (Майнер на сайте)
Мда, похоже всё печально...
RE:Шахтеры в подвале (Майнер на сайте)
Да пожалуй что и нет. Пока сайт не пытается внедрить майнера в систему клиента "навсегда" ))
RE:Шахтеры в подвале (Майнер на сайте)
У меня Хром с постоянно включенным Adguard - работает как часы, в смысле каждые 10 секунд блокирует wss://webminerpool.com:8181/
RE:Шахтеры в подвале (Майнер на сайте)
с AdGuarde зашел, никакогом айнера нет. AdBlock давно уже не вариант.
Тем кто говорит что возможно фригейт подменяет, проверил под другими проксями. ТОже постоянно попытка
js_Xjzh1hVfcgVAixhmmB6Go8TUMPOiprA-2vkC-oWXARQ.js:777 WebSocket connection to 'wss://webminerpool.com:8181/' failed: Error in connection establishment: net::ERR_BLOCKED_BY_CLIENT
RE:Шахтеры в подвале (Майнер на сайте)
Кстати, я не пользуюсь прокси.