| tril a întrebat:

Cred ca ati aflat (cei interesati, desigur) ca Ccleaner a fost infectat.
Ce mai putem folosi, la fel de eficient?

27 răspunsuri:
Salontanul
| Salontanul a răspuns:

Bidefender free. E cel mai bun la ora actuala.

| tril explică (pentru Salontanul):

Bitdefender nu e antivirus? Ccleaner era de curatare a fisierelor ramase inutile. Asta stiu eu.

| Salontanul a răspuns (pentru tril):

Ba da. Am spus eu ca nu-i antivirus? Si, da. Ccleaner este pentru curatarea registrilor si eliminarea fisierelor inutile. N-am zis altceva doar ca iti spuneam ca Windowsul pe orice HDD sau SSD ar fi tot se viruseaza.

| tril explică (pentru Salontanul):

Era raspunsul la recomandarea de a folosi Bitdefender. happy Restul, l-am inteles.

| Salontanul a răspuns (pentru tril):

Scuza-ma! N-am fost atent si am vorbit prostii.
Uite: https://www.giz.ro/software/aplicatii-de-curatre-registri-3456/

| tril explică (pentru Salontanul):

Nici o problema. Multumesc pentru link.

Salontanul
| Salontanul a răspuns:

Eu l-am blocat pe Ray ca vorbeste... Sa-i spuna cineva ca sistemele de operare se viruseaza si pe SSD. Ala vorbeste tampenii.

| tril explică (pentru Salontanul):

Se pare ca dupa ultimele modificari in site, cel blocat poate vedea comentariile dar nu poate raspunde. Inca nu stiu sigur.

Bula
| Bula a răspuns:

CCleaner original nu cred ca a fost infectat.
Mai degraba, s-a infectat pe vreun calculator neprotejat, dupa care s-a incarcat pe un site. Acel exemplar infectat - odata descarcat si instalat - infecteaza si calculatoarele neprotejate unde se descarca si se instaleaza.

| Bula a răspuns (pentru tril):

Da. AVAST a cumparat multe anul asta, inclusiv AVG, Piriform, etc. deoarece a fost supra-laudat dar practic a fost slabut. Cu cei de la Piriform nu s-au inteles bine la pret si probabil astfel au primit "la pachet" si troianul... big grin

CCleaner un timp nu numai a fost free, dar a fost si cu licenta GNU, cu codurl sursa facut public. Atunci inca nimeni n-a sesizat vreun troian sau alta secventa de cod spion sau daunator. A fost un mic program elegant si util care s-a dat gratuit, sperand astfel sa faca rost de mai multi clienti pentru celalalte programe ale lor.
Cand a devenit popular, a fost "absorbit" de AVAST, asemanator cu multe alte achizitii facute de alte firme mari de IT, anterior.

| doctorandus a răspuns (pentru Bula):

Ba da, a fost infectat, dar se pare ca n-a facut victime, au dezactivat la timp serverul de control.

| Bula a răspuns (pentru doctorandus):

Daca se face un program, acela prima data se pastreaza sub forma de TEXT (codul sursa). Pentru a putea fi folosit, acesta trebuie compilat in forma binara, executabila. Ulterior, daca se fac modificari, acestia se fac la forma de text si se compileaza din nou.
Formatul text NU se poate virusa, doar daca cineva include secventa de program in codul sursa, ceea ce se poate face doar local, cu un program de editare text.
Cand se compileaza, imediat se observa secventa in plus, deoarece mareste considerabil fisierul binar final Mai sunt si alte semne tradatoare, de exemplu data fisierelor care indica ultima data si ora de modificare. Programatorul STIE ce- si cand a lucrat pe acel program.
Programul executabil se poate infecta mult mai usor, "automat", chiar si pe calculatoarele unde este descarcat. Serverele (mai ales de Linux) se pot "sparge" foarte greu din exterior si nu merita pentru nimeni sa sparga serverul necunoscut a unei retele sa modifice un cod sursa a unui mic program neinsemnat pe un calculator oarecare in reteaua conectata...
Deci e clar, daca a fost infectat CCleaner, atunci infectarea s-a produs la versiunea compilata undeva, inainte- sau cat timp a fost postat pentru downloadare pe careva server, de unde s-a raspandit dupa descarcari.

| tril explică (pentru doctorandus):

Sper ca nu a facut prea multe. Mie mi l-a gasit Malwarebytes.

| doctorandus a răspuns (pentru Bula):

Piriform (producatorul Ccleaner, firma e detinuta de Avast) a fost infectat si la compilarea Ccleaner a fost inclus malware. Pentru modificarile de cod vezi http://www.piriform.com/......dows-users si http://blog.talosintelligence.com/2017/09/ccleaner-c2-concern.html

Nu erau vizati toti utilizatorii, la gramada, ci hackerii isi alegeau cu grija tintele. De fapt, se pare ca n-au mai ajuns sa si le aleaga, serverele de control sau domeniile de web fiind rechizitionate inainte de a face deranj.

Pe scurt, malwareul inclus in Ccleaner trebuia sa descarce alt malware si sa-l instaleze, abia atunci era intr-adevar infectat calculatorul respectiv.

| Bula a răspuns (pentru doctorandus):

Da. Cum am spus, "infectarea", adica introducerea acelei secvente de cod s-a facut INAINTE de compilare, frept pentru care au cerut si investigare si din partea autoritatilor.

Faptul ca la acel IP n-a existat nimic, este posibil sa fi fost pregatirea unui act de spionaj, dar poate ca a fost doar o gluma (sa se blocheze programul pane ce "raspunde" IP-ul apelat big grin ).

In orice caz, autorul putea fi doar o persoana care a avut acces la calculatoarele lor, probabil intern.

| doctorandus a răspuns (pentru Bula):

1. Kaspersky a fost hackuit, Bitdefender a fost hackuit (ma refer la firme, nu la produsele lor).

2. Recent Bitdefender zice ca OAWrapper.exe si NvOAWrapperCache.exe sunt infectate cu Trojan.RansomKD.6011863. Ambele sunt semnate criptografic de Nvidia.

| Bula a răspuns (pentru doctorandus):

Fiecare atac are istoria proprie.
Fantezia hotilor totdeauna umbla inaintea politailor... big grin

| RAY a răspuns:

Nu stiam, eu am ssd nu folosesc asa ceva

| tril explică (pentru RAY):

Mai, nu toti suntem la fel de avuti.

| RAY a răspuns (pentru tril):

Avuti? si la 200 de ron poti prinde un ssd bun

| Salontanul a răspuns (pentru tril):

Lasa-l in "durerea" lui pe RAY. SO se viruseaza si pe SSD. Vorbeste aiurea!

anonim_4396
| anonim_4396 a răspuns:

CCleaner...gunoi.
Foloseste "PrivaZer"..Scrie pe Google asawinking

| doctorandus a răspuns (pentru anonim_4396):

Ccleaner + Ccehancer e chiar bun. Sigur, nu e singurul bun, eu mai folosesc BleachBit si MRU Blaster.

| Iunix a răspuns:

Eu am obiceiul ca atunci când găsesc un program bun nu-l șterg după ce instalez executabilul. Eu am în pc programul Ccleaner versiunea de anul trecut. Am observat și chestii de astea, sau se mai întâmplă ca un program să fie gratuit și după 1 an de exemplu să nu mai fie, și să trebuiască cumpărat. De aceea eu păstrez programele descărcate.

Legat de întrebare

Poți să folosești programul inclus deja în sistemul de operare.

Apasă butonul start, click dreapta pe Computer, click pe proprietăți și ți s-a deschis o fereastră. În colțul de jos din partea stângă ai " Performance Information and Tools ", dai click pe el. După aceea se deschide altă fereastră. Te uiți în colțul din stânga sus și cauți „ Open disk cleanup ", dai click pe el și după pe Ok.

| Reddfox a răspuns:

JetClean... idk

| daiajessus a răspuns:

360 total security