Вы здесьШахтеры в подвале (Майнер на сайте)
Опубликовано пт, 27/04/2018 - 08:22 пользователем sd
Forums: UPD: 17.05.2018 Очень коротко, подробнее - позже. Защита: Тема техническая. Просьба: если есть серьезное желание обсудить "Быть или не быть?" - создайте отдельную тему.
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
Aliki RE:Подайте бедному копеечку на книжку с литреса... 17 часов
kopak RE:О группе Дятлова. О той самой, того самого... 1 день ProstoTac RE:Таинственная личность админа Флибусты 3 дня Isais RE:Кармен Мола - Пурпурная сеть [litres] 4 дня Isais RE:Детство, опаленное войной (Вторая мировая 1939-1945 и ВОВ) 4 дня Isais RE:Катя Водянова - Дом и два жениха в придачу 1 неделя Aleks_Sim RE:Прошу переформатировать, распознать, etc... 1 неделя Саша из Киева RE:Кто сможет раздобыть и оцифровать нужные мне книги? 2 недели Isais RE:Дмитрий Анатольевич Горчев - ЖЖ Дмитрия Горчева (2009–2010) 3 недели Саша из Киева RE:Детям о Ленине (Издание 1965 года) 3 недели Саша из Киева RE:Приключения Мишки-Ушастика (Перевод Марата Брухнова) 4 недели babajga RE:Белая княжна 1 месяц Isais RE:Файл достаточно хорош. Нет смысла в его улучшении. Ага,... 1 месяц mazay RE:Sleepy Xoma - Bagⲣѱnoⲣojdennaѱ 1 месяц zlyaka RE:С Новым годом! 1 месяц SparkySpirit RE:Жорж Санд - переводы 19 века 1 месяц Саша из Киева RE:Наш дом - СССР 1 месяц babajga RE:Чернушка. Повести 1 месяц Впечатления о книгах
mysevra про Чайлд: Третьи врата [The Third Gate ru] (Ужасы, Фэнтези)
10 02 Это было ужасно предсказуемо. "Проклятие" разочаровало, в экспедиции бардак и отсутствие дисциплины, начальник-визионер туповат и ограничен, доктор - садист, с иезуитской нежностью истязающий свою жену, а главный герой оказался ……… Оценка: неплохо
DGOBLEK про Линч: Избранные места из «Экологии лабиринта» [Selected Scenes from the Ecologies of the Labyrinth ru] (Фэнтези)
10 02 На флибе нормальный файл есть, притом давным давно лежит, а не это самодельное убожество - без указания переводчика, оригинального названия и обложки.
udrees про Жак: Нефертити и Эхнатон [Nefertiti et Akhenaton ru] (История, Биографии и Мемуары)
09 02 Небольшая по объему исследовательская книга про знаменитую чету из Древнего Египта. Про Нефертити – супругу фараона Эхнатона – я как-то со школы слышал, а про Эхнатона не очень. В книге автор постарался описать их жизнь и ……… Оценка: плохо
udrees про Мансуров: Под игом чудовища (Боевая фантастика, Героическая фантастика, Эротика, Самиздат, сетевая литература)
09 02 Очень добро написанная книга в жанре фэнтези, ну или близком к нему, магии только нет. Средневековый антураж с его мечами и стрелами после деградации человечества после какой-то катастрофы, случившейся видимо давно. Так давно, ……… Оценка: отлично!
udrees про Мансуров: Под игом чудовищ. Книга 2 (Боевая фантастика, Героическая фантастика, Эротика, Самиздат, сетевая литература)
09 02 Хорошо написанная 2-я книга про события в средневековом антураже, только действие происходит в будущем после какой-то катастрофы, когда люди скатились в варварство. Описания событий хорошие, подробные, сюжет захватывает, по ……… Оценка: отлично!
udrees про Корнев: Аспект белее смерти [СИ] (Фэнтези, Приключения: прочее, Самиздат, сетевая литература)
09 02 Хорошо написанная книга про приключения беспризорника в жестоком фэнтезийном мире. Напоминает чем-то серию книг Шелега Дмитрия «Нелюдь», там такое же описание дна жизни банды малолетних беспризорников в жестоком видимо средневековом ……… Оценка: отлично!
udrees про Корнев: Лед. Кусочек юга (Альтернативная история, Боевая фантастика)
09 02 Прекрасное завершение серии про Льда. Написано все в таком же динамичном стиле, описания хорошие, диалоги тоже не раздражают. Экшен присутствует постоянно, практически без передышек. На сей раз действие по большей части проходит ………
udrees про Корнев: Чистильщик [litres] (Боевая фантастика)
09 02 Наконец-то приключения Льда, он вернулся, основательно отъевшийся и загоревший. Хорошее описаний очередных приключений, но на сей раз уже не в Приграничье, а уже в реальном мире, но конечно связанное с расследованием разных ……… Оценка: отлично!
udrees про Корнев: Там, где тепло [litres] (Боевая фантастика, Технофэнтези, Попаданцы)
09 02 Продолжение похождений персонажа Апостола, правда про Льда тоже присутствует немного. Написано живо, читается легко, динамично. Диалоги тоже развлекают. Единственно все действия проходят очень сжато, буквально «как скучно ……… Оценка: отлично!
udrees про Корнев: Ледяная Цитадель [litres] (Боевая фантастика, Технофэнтези)
09 02 Новая книга уже не про похождения Льда, теперь вместо него другой персонаж со способностями к ясновидению. Книга написана хорошо, диалоги не утомляют. Сюжет конечно крутится вокруг интриг между группировками внутри Форта, ……… Оценка: отлично!
udrees про Корнев: Черный полдень (Боевая фантастика)
09 02 Продолжение написано хорошо. Все время происходит действие, диалоги тоже не напрягают. Описание оружия не утомляет читателя. Но в данной книге описания тварей Приграничья – самый минимум. Всю книгу персонаж и его друзья бегают ……… Оценка: отлично!
udrees про Корнев: Чёрные сны (Боевая фантастика)
09 02 Хорошо написано в приключенческо-фантастическом жанре. Продолжение истории про Льда в мире Приграничья. Описания достаточно для воссоздания картинки мира. В отличие боковой ветви Корнева с Крузом А.про приключения Хмеля и ……… Оценка: отлично! |
RE:Шахтеры в подвале.
нехватка времени, поэтому опять очень коротко.
Как проверить сайт
Открыть Диспетчер задач, в Меню пометить Поверх других окон, поместить окно Диспетчера в удобное место на дисплее. Открыть браузер - домашняя страница. В Настройках отключить выполнение скриптов. Открыть проверяемый сайт, сделать несколько переходов по страницам. Запомнить, что показывает Диспетчер - это эталонный показатель.
Закрыть сайт, включить выполнение скриптов. Открыть сайт, не спеша сделать несколько переходов по страницам.
Либрусек не тяжелый сайт. При эталонной проверке - открытие сайта и переходы - резкий всплеск нагрузки на ЦП, потом быстрый спад. Если ваш браузер не защищает вас от скрипта, который сейчас встроен в либрусек (*), то при открытии и переходах картина иная: Всплеск нагрузки, небольшое падение, потом уверенный подъем до 95-100 %% - с короткими падениями.
(*) - сегодня короткое время - около 11:00 МСК - скрипт не работал.
Ни в коем случае не читайте на сайте при загрузке ЦП в 100 %, только короткое посещение. Старые страшилки про вирусы убивающие "железо" при майнинге становятся реальностью.
RE:Шахтеры в подвале.
если бы у сайта был https ни каких майнеров не пролезло
только на http майнинг возможен
RE:Шахтеры в подвале.
Как это нету? Я только по https и захожу.
RE:Шахтеры в подвале.
Браузеры
(проверялось на ноуте с W 7 (64) и планшете с W 10 (32), оба предельно маломощные. Поведение на других устройствах может не совпасть)
IE 11
- лучший результат. Между показаниями Диспетчера с включенными и выключенными скриптами разница минимальная. На обоих устройствах установлены давно, практически не использовались, по всей видимости - в настройках ничего не менялась. Т.е. настройки - дефолтные. В Настройках/Свойства браузера/Безопасность выбранная зона: Интернет, проставлена галка у Включить защищенный режим.
В одном из осликов благодаря совету
- теперь можно попадать на основной адрес сайта.
Опера Неон
сходный результат. Но сам браузер нагружает систему больше, чем ослик. И пока нет простой возможности добавлять расширения.
Отметил как запасной вариант для посещения фб9.
Хром
дефолтные настройки, отключены расширения - очень плохо. ЦП под завязку, вентилятор подвывает, страницы зависают, клики срабатывают некорректно.
Добавил расширение AdBlock. В Параметрах/Пользовательские списки фильтров вписал AdBlock Filter:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt
- и стало хорошо.
Фаерфокс
дефолтные настройки, отключены расширения - очень плохо. С расширениями эксперименты не стал проводить.
Опера
дефолтные настройки, отключены расширения - очень плохо.
В Настройках включил Блокировка рекламы - там даже проставлена опция защиты от майнинга. Все равно - плоховато. Вписал AdBlock Filter (см. Хром) - помогло, но чуть-чуть.
Отключил Блокировка рекламы, поставил расширение uBlock Origin, вписал AdBlock Filter (см. Хром) - и стало хорошо.
Edge
предельно плохо.
1. отключение скриптов теперь можно сделать только через настройки Виндовс. Даже заморачиваться не стал.
2. установка из Магазина uBlock Origin с пропиской AdBlock Filter - ничего не изменила.
ЗЫ: все это про конкретный сайт с конкретным скриптом. Ситуация может оказаться иной на других сайтах с другими шахтерскими скриптами. Не говоря уж про шахтеров, которые пробрались на компьютер.
RE:Шахтеры в подвале.
Закрыл на ФФ все табы с Либрусеком и загрузка CPU упала со ста на 37
RE:Шахтеры в подвале.
Ага.
Самое простое - перейти временно на IE11 для посещения либрусека, тем более, что проблем с блокировкой сайта у вас нет.
Чуть сложней - установить на ФФ аддон (на выбор: uBlock Origin, AdBlock Plus или AdBlock) и добавить в настройках аддона список AdBlock Filter. В Хроме и Опере такое сработало, должно сработать и в ФФ. Сложней, но пригодится не только для либрусека.
RE:Шахтеры в подвале.
Уже несколько дней при открытии сайта (гугл хром) появляется запись о вредоносной ссылке. AdBlock установлен.
И при каждом переходе на любую страницу сайта появляется сначала сообщение гугла, а затем касперского, что переход по вредоносной ссылке запрещен. Устранить появление записей возможно только при запуске касперского с полной проверкой. Тогда ссылки исчезают. Где эта зараза возникает? Во фригейте?
Вот как его касперский называет:Обнаруженный объект (файл) помещен на карантин;C:\Users\to\AppData\Local\Google\Chrome\User Data\Default\Cache\f_010bd4;C:\Users\to\AppData\Local\Google\Chrome\User Data\Default\Cache\f_010bd4;HEUR:Trojan.Script.Miner.gen
RE:Шахтеры в подвале.
во frigete поменяйте vpn и майнер исчезнет
bowsec и впн opera не кидает майнер
если сменить впн с французкого на любой то вроде то же без майнера
RE:Шахтеры в подвале.
У меня почему-то два фригейта . Хотя я устанавливала только один. И раньше был виден значок страны - Нидерланды.
А теперь два фригейта friGate CDN и friGate Light. Как я поняла, работает последний.
Может это из-за этой Light?
RE:Шахтеры в подвале.
у меня light vpn франция дает майнер
я сменил на сша проблема исчезла
в browsec и опера впн то же нет майнера
глючиться мне что кто то впн взломал у frigate но пока 1
RE:Шахтеры в подвале.
Кто мешает проверить? Войдите в Расширения, отключите Light, подключите CDN. Посмотрите что скажет Касперский.
А еще лучше - отключите расширения по обходу блокировки и открывайте сайт по фб9
RE:Шахтеры в подвале.
Эта зараза пролазит, если не блокировать действие майнингового скрипта. Перейдите на IE или останьтесь на Хроме, но:
Или вместо AdBlock можно поставить uBlock Origin, AdBlock Plus или другие блокировщики рекламы, которые позволяют добавить список AdBlock Filter
---
Если действие скрипта будет заблокировано, то данный файл на компьютер не попадет.
---
Радует что Касперский стал обращать внимание на майнеров, раньше он их игнорировал.
RE:Шахтеры в подвале.
Откройте настройки Хрома (три вертикальные точки) > Дополнительные инструменты > Расширения. У AdBlock-а кликнете ПОДРОБНЕЕ, найдите и кликнете Параметры расширений. На странице Подписка на списки фильтров внизу есть окно, вставьте в него ссылку:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt
Справа от окошка кликнете Подписаться, вверху страницы кликнете обновить сейчас. Закройте и откройте браузер
RE:Шахтеры в подвале.
Не получилось добавить эту ссылку в AdBlock, после нажатия кнопки Подписаться ругается, что недопустимый формат списка. Но я прописала все строки с IP и хостами из списка в файл hosts в Винде. Этого достаточно? И ещё вопрос: а если заходить на Либрусек с Андроид-телефона, нужно ли предпринимать какие-то меры защиты? Или скрипт не использует телефоны для майнинга? Может, дурацкий вопрос, понятно, что мощности не те, но все-таки...
UPD. В uBlock Origin ссылка подцепилась без проблем. Вопрос насчет телефона актуален :)
RE:Шахтеры в подвале.
Про телефон - не могу пока найти нужную информацию.
Просканировал свой (андройд 6, ZenUI) - данного майнера не нашел. Но это только один конкретный телефон, не правило. А мощности на телефоне могут превосходить ПК (у меня так)
RE:Шахтеры в подвале.
У меня каспер всё на корню рубит. С выключенным каспером - рубит Adguard.
RE:Шахтеры в подвале.
Исправления
(Бал невыспан и невнимателен)
Открыл папку:
C:\Users\...\AppData\Local\Google\Chrome\User Data\Default\Cache
- удалил
всё что там былонебольшую часть файлов.В хроме отключил все расширения.
Открыл фб9, через три минуты - закрыл.
В папке появилось или обновилось 19 файлов. Просканировал их бесплатной утилитой от Касперского. Один файл - троян.майнер.
===
UPD
(чуток перед этим поспал)
Открыл папку:
C:\Users\...\AppData\Local\Google\Chrome\User Data\Default\Cache
- удалил всё что там было.
В хроме включил все расширения (АдБлокер и friGate CDN).
Открыл основной адрес сайта, через три минуты - закрыл.
В папке появилось 15 файлов. Просканировал их бесплатной утилитой от Касперского. Один файл - троян.майнер.
===
Т.е. модифицированный Адблокер не препятствует проникновению некого файла-майнера на компьютер.
Разница между первым и вторым посещением:
при первом - ЦП 100%, завывание вентилятора, усиленный нагрев дна ноута, зависание и дергание страниц.
при втором - ляпота.
Т.е. польза от модифицированной баннерорезки есть.
===
Общее сканирование показало, что файлы опознанные каспером как троян.майнер оказались в папках всех браузеров, которыми заходил на либрусек.
RE:Шахтеры в подвале.
Отключение JavaScript-ов (на примере Хрома)
Настройка и управление Google Chrome ⋮ > Настройки > Допролнительные > Настройки контента > JavaScript > справа от Блокировать нажал ДОБАВИТЬ и вписал lib.rus.ec
В Расширениях отключил АдБлокер, включил ФриГейт. Открыл сайт.
Можно: логиниться, пользоваться Поиском, читать, скачивать - в том числе и группу книг, добавлять книги. Всё работает шустро и четко, и никакие троян.майнеры на компьютер не пролазят.
Не работает всё, что связанно со скриптами. Например, перед групповой скачкой не срабатывают отметки серий или Выбрать все. Надо отметить каждую книгу. Не будут работать выбор языка, добавление/смена автора, жанра, серии и т.д. (Можно поднести курсор к опции, и внизу окна слева появится подсказка - адрес или JavaScript. В последнем случае опция не работает).
т.е. отключение скриптов удобно для читать-качать-добавлять, неудобно для правок.
RE:Шахтеры в подвале.
Файл hosts
Найдите notepad.exe (В Виндовс 7 и 10 он здесь: C:\Windows), щелкните по этой программе правой кнопкой мыши, выберите Запуск от имени администратора. В открытом Блокноте Файл > Открыть..., внизу открывшегося окошка смените формат с Текстовые форматы (*.txt) на Все файлы. Найдите и откройте файл
C:\Windows\System32\drivers\etc\host
В самом низу добавьте строчку:
- закройте сохранив. Перезагрузите компьютер.
Троян.Майнер будет по-прежнему попадать на компьютер, но не будет способен действовать.
Добавляемая строчка может выглядеть и так:
Чтобы обезопасить себя от воздействия майнеров, которые вы можете подцепить на других сайтах, добавьте в hosts все строчки начинающиеся с 0.0.0.0 из этого файла:
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/hosts.txt
RE:Шахтеры в подвале.
Сравнение способов защиты
1. Отключение скриптов
Самый надежный. Единственный, который не допускает майнер на ваше устройство.
Минусы: Не все возможности сайта доступны.
Не на всех браузерах есть возможность отключить скрипты для конкретного сайта, а только для всех. Т.е. при открытии других сайтов придется опять лезть в настройки и включать скрипты.
2. hosts
Майнер на устройство попадет, но не сможет связаться с управляющим сайтом и не сможет действовать.
Плюсы: действует на все браузеры.
Минусы: так как майнеры сейчас на самом подъеме и эволюционируют, то периодически надо будет обновлять записи в файле.
3. Модифицированные баннерорезки (uBlock Origin, AdBlock, uBlock Origin, AdBlock Plus и т.д.)
Действует как hosts - файл пропускают, но блокируют связь с управляющим сайтом. Т.е. если вы внесли изменения в hosts, то можно не добавлять дополнительный список в баннерорезку.
Плюсы: hosts - системный файл, неаккуратное обращение с ним может повредить вашей системе.
Если в баннерорезку включена опция автообновления списков - поставил и забыл.
Минусы: Действуют только на браузер, на который установлены.
===
Не могу найти конкретной информации об устройствах на Android
Сканирование моего телефона файл не обнаружило. Но:
1. экономный андройд мог удалить лишний файл после выхода с сайта
2. или это могла сделать установленная секьюрити-программа
Поэтому, на всякий случай, выбрал один из установленных браузеров как браузер для либрусека и отключил в нем скрипты. Для посещения других сайтов буду использовать другие браузеры. Так не придется все время щелкать переключателем.
RE:Шахтеры в подвале.
Если у вас нет Касперского - Total Commander поможет
Сейчас только Касперский считает данный майнер вредоносной программой, но вы сами можете найти этот файл.
Откройте в ТС папку:
c:\Users\...\AppData\Local (вместо ... - ваше учетное имя на компьютере)
Меню > Инструменты > Поиск файлов... (или Alt+F7)
Искать файлы: - оставьте пустым.
Отметьте чекбокс С текстом
В поле для текста вставьте:
Вы можете удалить найденные файлы (если не отключены скрипты, при следующем посещении либрусека - файлы появятся вновь).
Вы можете послать их на он-лайн проверку. Файлы не заразные, можно даже не переименовывать.
===
Касперский сейчас не может блокировать появление файлов на вашем компьютере, поэтому, если он прицепится к данному файлу, то, пока вы не выйдете с сайта, каспер будет постоянно оповещать об опасности.
RE:Шахтеры в подвале.
Сорри за нубство.
В линуксе та же фигня?
RE:Шахтеры в подвале.
Проверьте. Сравните нагрузку на ЦП при входе на сайт а) сперва запретив JavaSckript в браузере б) разрешив JavaSckript.
Браузерный майнинг может быть на любой ОС, где в браузерах разрешено использовать скрипты.
RE:Шахтеры в подвале (Майнер на сайте)
Вполне понимаю хозяина ресурса, пытающегося монетизировать посещение сайта в отсутствие рекламы )))
Не он первый, не он последний.
https://miningclub.info/threads/ischu-majner-na-js-pod-kriptonajt.18704/
RE:Шахтеры в подвале (Майнер на сайте)
Мда, похоже всё печально...
RE:Шахтеры в подвале (Майнер на сайте)
Да пожалуй что и нет. Пока сайт не пытается внедрить майнера в систему клиента "навсегда" ))
RE:Шахтеры в подвале (Майнер на сайте)
У меня Хром с постоянно включенным Adguard - работает как часы, в смысле каждые 10 секунд блокирует wss://webminerpool.com:8181/
RE:Шахтеры в подвале (Майнер на сайте)
с AdGuarde зашел, никакогом айнера нет. AdBlock давно уже не вариант.
Тем кто говорит что возможно фригейт подменяет, проверил под другими проксями. ТОже постоянно попытка
js_Xjzh1hVfcgVAixhmmB6Go8TUMPOiprA-2vkC-oWXARQ.js:777 WebSocket connection to 'wss://webminerpool.com:8181/' failed: Error in connection establishment: net::ERR_BLOCKED_BY_CLIENT
RE:Шахтеры в подвале (Майнер на сайте)
Кстати, я не пользуюсь прокси.