Малвер спамује ваш Фејсбук зид и смара пријатеље – шта радити?

На Фејсбуку се с времена на време деси зараза где неко од ваших пријатеља оставља статусе типа „Погледајте мој приватни XXX видео“ или „100 MacBook лаптопова, лајкујте и добићете. 100% ради“ и слично са таговањима пријатеља и има богаоца таквих објава.

Десиће се некад да непажњом да и ви почнете да трујете свој Фејсбук зид и навлачите пријатеље да се и они заразе овом глупошћу.

Укратко, пали сте на фору, кликнули на линк у ком сте били таговани или сте га добили путем чета, инсталирали Flash Playеr који нема ни „F“ оd Flash Playеr-а или неки други затражени програмчић, заразили свој рачунар…а још ако сте били и бандоглави послали сте SMS сервис којим доказујете да сте пунолетни и себе ослободили вишка пара (ту вам ја не могу помоћи, али може полиција).

Зараза ће на вашем Фејсбук зиду постављати циклично постове у којима ви делите рецимо ваш „XXX“ видео и у којем су таговани ваши пријатељи…како би и они пали на фору и заразили се, дакле, треба ово некако зауставити и очистити се.

Fejsbuk virus

Нема потребе, као што неки мисле да се реинсталира рачунар због овога (неко би муву да убије зољом) и да се тако изгуби силно време или новац.

Кометар са једног домаћег портала који је пренео ову вест са Фејсбук странице
Коментар са једног домаћег портала који је пренео објаву са Компјутераш Фејсбук странице

Иако сам у тексту испод мало удетаљио процес чишћења он не траје дуго, можда 10 минута плус скенирање рачунара антивирусом (евентуално оно може мало да се одужи).

Корак 1 – Проверите повезане апликације на вашем Фејсбук профилу

Улогујте се на свој Фејсбук профил па идите на https://www.facebook.com/settings?tab=applications (има и клик-клик-клик варијанта али ова ми је некако најбржа за написати).

Прегледајте све и све што вам се учини непознатим обришите. Ту ће вам се налазити игрице које играте (ако их и даље играте немојте их брисати), регуларне апликације које сте повезали са вашим фацебоок профилом (рецимо Инстаграм, Твитер…) и слично.

Фејсбук вирус 01
Конкретно на овом примеру, појма немам шта је ово notificationstab и откуд ту

Апликацију бришете тако што кликнете на овај x поред Edit са десне стране и кад вас пита за потврду – зачекирате (уколико је понуђено) да обрише све ваше активности везане за ту апликацију и потврдите кликом на Remove

Фејсбук Вирус_02

Корак 2 – Провера малициозних плагинова на браузеру

Постоји вероватноћа да је унутар вашег браузера инсталиран неки додатак (енг. plugin) који прави срања на друштвеним мрежама или вас једноставно шпијунира. Проверите и деинсталирајте из браузера све што вам се учини непознатим и страним.

Најбоље проверите на Google додатак за који мислите да је малициозан или на званичним страницама додатака, те ако га нема на званичним страницама са додацима (линкови: Firefox страница са додацима, Chrome страница са додацима) или нађете на Google да се људи жале на њега – деинсталирајте и воздра.

На Firefox-у додатке можете проверити тако што ћете кликнути на тастатури истовремено на тастере CTRL – SHIFT – A.

У Chrome-у до плугинова односно екстензија можете доћи тако што ћете у „address bar-u“ укуцати следеће и притиснути ентер: chrome://extensions/

Деинсталирање на Chrome-у се ради тако што једноставно кликнете на иконицу канте поред додатка а у Firefox-у тако што кликнете на Remove.

Корак 3 – Брисање кеша на интернет прегледачу

Кеш (енг. cache) у овом случају јесу фајлови које сте скинули са интернета а које интернет прегледач (илити браузер тј browser) чува на рачунару како би, уколико бисте следећи пут отворили ту исту страницу она била учитана тренутно из тих локалних фајлова уместо да се поново превлачи са нета. Овим кораком хоћемо да за сваки случај обришемо уколико постоји малициозни фајл у кешу.

Напомена – брисањем Cookies и Passwords мораћете поново да се логујете и укуцавате лозинке тамо где вам се то буде тражило. Довољно је само обрисати кеш али ја преферирам да обришем све кад се деси овако нешто.

Отворите прегледач који користите (Firefox/Chrome/ИЕ/Опера) и притисните на тастатури истовремено CTRL SHIFTDEL зачекирајте најбоље све, изаберите најдужи период

Чишћење сачуваних лозинки. кеша и свега осталог на Chrome-у
Чишћење сачуваних лозинки. кеша и свега осталог на Chrome-у
Чишћење сачуваних лозинки, кеша и свега осталог на Mozilla Firefox претраживачу
Чишћење сачуваних лозинки. кеша и свега осталог на Mozilla Firefox интернет прегледачу

Корак 4 – Скенирање рачунара антивирус решењима

За почетак скините са интернета бесплатан програм који се зове MalwareBytes AntiMalware, инсталирајте га, ажурирајте најновијим подацима (сам ће да вам понуди, само потврдите) и покрените скенирање целог рачунара. Скенирање ће потрајати, али ви наравно можете да наставите да радите на рачунару док се то извршава (само немојте да идете на неке зајебане сајтове, кад вас кумим, бар док се скенирање не заврши).

MalwareBytes AntiMalware је један од бесплатних скенера за који знам да ради одлично и можете га скинути са овог линка. Постоје и друга бесплатна решења типа Hitman Pro или SuperAnti Spyware па ако желите можете пробати и њих, али као што рекох, са MalwareBytes-ом радим већ дуже времена и знам да има одличан скенер те је налазио оно што други, па и плаћени програми нису.

Ако немате никакав антивирус на рачунару или вам се ово ушуњало поред постојећег, дајте шансу овом антивирусу.

Корак 5 – Промена лозинке на Фејсбуку

Никад се не зна да ли је нападач провалио вашу лозинку или не, али је ви свакако промените (не једе леба и може само да користи, а и генерално, ово треба радити с времена на време).
Улогујте се на Фејсбук ако већ нисте, па идите на овај линк: https://www.facebook.com/settings?tab=account&section=password&view и промените лозинку.

Размислите и о активирању двостепене аутентификације на вашем профилу, а ако не знате како то да активирате прочитајте овде.

Корисни линкови:

Корак 6 – Брисање малициозних постова и информисање пријатеља

На жалост, не знам да постоји неки алат који ће ово урадити аутоматски већ морате (не морате али било би добро због ваших пријатеља) пост-по-пост да бришете. Ово радите како би очистили свој зид од смећа и како би спречили да неко од ваших пријатеља не покупи заразу коју сте ви покупили.

Кад сте обрисали све малициозне постове, објавите један рецимо ове садржине: „Другари, линк који је објављен на мом зиду о некаквом XXX привате видео/Mac лаптоповима је лажан и постављен због некаквог тројанца који смо покупили. НЕ КЛИКЋИТЕ НА ЊЕГА, ПРЕВАРА! „