Isto é um sinal do meu computador ser sequestrado?

0

Esta não é a primeira vez que isso aconteceu. Eu tenho uma máquina VMware, mas ambos estão desligados e isso não acontece todos os dias, então eu não acho que esse é o problema. Esta é toda a informação que consegui:

IssoaindaestáativomesmoquandodesativominhaconexãoàInternet.

Eutenho2programasantivírusativos,oMalwarebytesPremiumeoAvastPremier,eelesnãodetectaramnada.EstouexecutandoavarreduranoMalwarebytesedepoisvoutentaroAvast.

MesmodepoisderemoveressaEthernet2,elaaindanãoresolveuoproblema,entãoreinicieiocomputador.MeuChromeaindasepareciacomaimagem,entãoeuverifiqueioCentrodeRedeeCompartilhamentoenãohaviaEthernet2.Eureinicieiocomputadornovamenteefinalmenteestavafuncionando,noentanto,euaindasuspeitoqueéativooualgoassim.Existealgumlugarqueeupossaverificarparadescobriroqueéedeondeé?

DepoisdeexecutaroMalwarebytesThreatScan,receboesteresultado:

Ambos detectaram ameaças no Chrome. O meu Chrome está infectado?

Há algum registro ou qualquer coisa que possa me dar mais detalhes sobre o que aconteceu?

    
por Dev_anon101 06.01.2016 / 17:41

1 resposta

5

O Avast Premium intercepta o tráfego HTTPS para varrê-lo. ( Fonte oficial. ) Isso envolve dar seu próprio certificado TLS ao seu navegador, que permite decifrar seu tráfego para análise; então, se o tráfego passar nos testes do Avast, o Avast fala com o site real com o TLS normal.

Você só recebe erros em máquinas virtuais porque as VMs não confiam no certificado gerado pelo Avast. Sua máquina host faz porque quando você instalou o Avast, ele adicionou seu certificado raiz ao armazenamento confiável da sua máquina. Como você não tem Avast nas VMs (ou em uma instalação diferente), eles não têm o certificado raiz que o seu host faz. Confiar em certificados / raízes arbitrários seria ruim porque permitiria que interceptadores realmente maliciosos mexessem com seus dados ou roubassem seus dados.

A solução é desativar a proteção da web do Avast, pois isso interromperá a interceptação de tráfego. Como alternativa, você pode tentar transferir a cópia do host do certificado raiz para a VM. Saiba mais sobre o gerenciamento de Certificados Raiz Confiáveis na TechNet .

Para abordar os resultados da sua verificação de ameaças: "Programas Potencialmente Indesejados" são apenas coisas irritantes que tendem a surgir com instalações de software. Se eles estivessem fazendo algo mais obscuro, o MalwareBytes teria lhe dado mais de um alerta. Eu fiz algumas pesquisas no MindSpark e parece ser uma barra de ferramentas incômoda. Diga-nos se os erros de TLS desaparecem depois de remover os PUPs.

    
por 06.01.2016 / 18:08