| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Программное обеспечение > Вопрос безопасности |
| Автор: Wolf1994 2.9.2006, 16:13 |
| Не могу вылечить IE6 SP2 от последствий заражения. Пробовал NOD32, Антивирус Касперского, Trojan Remover. Как советовали в одной из тем этого форума, вычистил адрес всплывающего при открытии браузера хакерского сайта regedit'ом. Больше сайта в реестре нет, но он продолжает вслывать. Вопрос. Если вредоносный код не обнаруживается антивирусами, значит ли это что он не представляет опасности, в частности для работы с WebMoney Classic (который тесно интегрирован с Эксплорером)? Или стоит воздержаться от проведения платежей в Интернете, до переустановки браузера (с этим у меня проблемы)?.. Сам кипер уже несколько раз открывал и за прошедшую неделю ничего не случилось... Но хотелось бы знать точно |
| Автор: LesnoyChelovek 2.9.2006, 17:16 |
| Я тебе могу сказать точно, что даже если у тебя украдут пароль и номер веб-мани, то для того что бы получить с него данные необходимо будет приложить много усилий. Хотя, конечно, лучше не рисковать А альтарнативным браузером пользоваться не пробывал? |
| Автор: sOckets 2.9.2006, 17:21 |
| хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни. |
| Автор: Sunvas 3.9.2006, 00:57 |
| Главное файлы ключей надежно храни. |
| Автор: Wolf1994 3.9.2006, 01:44 | ||||||
Перешёл на FireFox, но с WebMoney он почти не работает (или глючно или через движок IE, что наверное в моём случае не имеет смысла).
Вот в этом-то и весь вопрос. Система, вроде излечена. А всплывающее окошко (сайт из которого я заблокировал, так что новых эксплойтов быть не должно), я так понимаю, использует какие-то стандартные функции Windows и поэтому не воспринимается как вирус. Очень интересует - прав ли я в этом мнении? Касперский у меня новёхонький. Trojan Remover тоже. Можно ли им доверять в таком случае, как я описал?
А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их? |
| Автор: LesnoyChelovek 3.9.2006, 09:54 | ||
Лучше на дискетке или отдельном диске. А вот IE ничего отследить и украсть не может. Это то же самое, что холодильник будет у тебя воровать продукты. |
| Автор: termik 3.9.2006, 10:59 |
| Если заражен троем, то он может тупо инициализировать запуск кошелька через активекс.... <Object id="wMAacceptor" и т.д Потом тебе может высветиться окошко о предложении открытие кошелька, но он тупо скрываеться Апи функциями...и трой сам переведет денюжку..даже если там высвечиваеться код с цифорками. |
| Автор: Wolf1994 3.9.2006, 11:28 |
| А может ли всплывать окно с хакерским сайтом на "чистой" системе, то есть на стандартных функциях Windows, не представляющих опасности для системы? Может антивирусы правы и действительно троянов не осталось, а popup - это какой-то хитрый тюнинг Винды и беспокоится не о чем? |
| Автор: termik 4.9.2006, 04:06 |
| Wolf1994, Можно попробовать фильтрануть вот этой прогой Filemon обращение к файлам осла...и птом их посмотреть. |
| Автор: Wolf1994 4.9.2006, 04:44 |
| Нет, не стоит. Попробовал Filemon - при запуске IE показываются сотни файлов... Как в них сориентироваться? |
| Автор: termik 4.9.2006, 06:24 |
| Нужно глядеть C:\Documents and Settings\great_moder\Local Settings\Temporary Internet Files\Content.IE5 вот например в такой...хотя...просто...перейти на другой браузер и забыть ослика |
| Автор: Wolf1994 4.9.2006, 09:27 |
| Спасибо за наводку. Поставил фильтр на эту папку. Нашёл открытие "index.dat" и , наряду forum.vingrad.ru и всякими yandex.ru, обнаружил, что файл забит URL'ами этого хакерского сайта. Причём эта сволочь отмечала дни запуска и часы. Что это значит (смесь нормальных сайтов с "левым") и что делать с этим "index.dat"? Или я ошибся и этот файл - обычный трэйсер посещённых сайтов? |
| Автор: Wolf1994 4.9.2006, 09:42 |
| Пробовал переместить этот файл, перезагрузиться и переместить - система не даёт: "нет доступа, или файл уже используется". |
| Автор: Wolf1994 5.9.2006, 08:35 |
| Попробовал очистить файл специальной программой - очистились все временные файлы, кроме этого. Загрузился с другой операционки и затёр содержимое файла. Файл чист. Окно продолжает выскакивать Добавлено @ 08:36 |