Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Программное обеспечение > Вопрос безопасности


Автор: Wolf1994 2.9.2006, 16:13
Не могу вылечить IE6 SP2 от последствий заражения. Пробовал NOD32, Антивирус Касперского, Trojan Remover. Как советовали в одной из тем этого форума, вычистил адрес всплывающего при открытии браузера хакерского сайта regedit'ом. Больше сайта в реестре нет, но он продолжает вслывать.

Вопрос. Если вредоносный код не обнаруживается антивирусами, значит ли это что он не представляет опасности, в частности для работы с WebMoney Classic (который тесно интегрирован с Эксплорером)? Или стоит воздержаться от проведения платежей в Интернете, до переустановки браузера (с этим у меня проблемы)?.. Сам кипер уже несколько раз открывал и за прошедшую неделю ничего не случилось... Но хотелось бы знать точно smile 

Автор: LesnoyChelovek 2.9.2006, 17:16
Я тебе могу сказать точно, что даже если у тебя украдут пароль и номер веб-мани, то для того что бы получить с него данные необходимо будет приложить много усилий. 
Хотя, конечно, лучше не рисковать
А альтарнативным браузером пользоваться не пробывал?

Автор: sOckets 2.9.2006, 17:21
хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни.

Автор: Sunvas 3.9.2006, 00:57
Главное файлы ключей надежно храни. smile 

Автор: Wolf1994 3.9.2006, 01:44
Цитата

А альтарнативным браузером пользоваться не пробывал? 

Перешёл на FireFox, но с WebMoney он почти не работает (или глючно или через движок IE, что наверное в моём случае не имеет смысла). 

Цитата

хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни. 

Вот в этом-то и весь вопрос. Система, вроде излечена. А всплывающее окошко (сайт из которого я заблокировал, так что новых эксплойтов быть не должно), я так понимаю, использует какие-то стандартные функции Windows и поэтому не воспринимается как вирус. Очень интересует - прав ли я в этом мнении? Касперский у меня новёхонький. Trojan Remover тоже. Можно ли им доверять в таком случае, как я описал?

Цитата

Главное файлы ключей надежно храни.

А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их?

Автор: LesnoyChelovek 3.9.2006, 09:54
Цитата

А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их?


Лучше на дискетке или отдельном диске.
А вот IE ничего отследить и украсть не может. Это то же самое, что холодильник будет у тебя воровать продукты. smile

Автор: termik 3.9.2006, 10:59
Если заражен троем, то он может тупо инициализировать запуск кошелька через активекс....
<Object id="wMAacceptor" и т.д

Потом тебе может высветиться окошко о предложении открытие кошелька, но он тупо скрываеться Апи функциями...и трой сам переведет денюжку..даже если там высвечиваеться код с цифорками.

Автор: Wolf1994 3.9.2006, 11:28
А может ли всплывать окно с хакерским сайтом на "чистой" системе, то есть на стандартных функциях Windows, не представляющих опасности для системы? Может антивирусы правы и  действительно троянов не осталось, а popup - это какой-то хитрый тюнинг Винды и беспокоится не о чем?

Автор: termik 4.9.2006, 04:06
Wolf1994,  smile а случаем...у тебя в браузере по умолчанию не стоит это всплывающий сайт?

Можно попробовать фильтрануть вот этой прогой Filemon обращение к файлам осла...и птом их посмотреть. 

Автор: Wolf1994 4.9.2006, 04:44
Нет, не стоит.

Попробовал Filemon - при запуске IE показываются сотни файлов... Как в них сориентироваться?

Автор: termik 4.9.2006, 06:24
Нужно глядеть C:\Documents and Settings\great_moder\Local Settings\Temporary Internet Files\Content.IE5
вот например в такой...хотя...просто...перейти на другой браузер и забыть ослика smile 

Автор: Wolf1994 4.9.2006, 09:27
Спасибо за наводку. Поставил фильтр на эту папку. Нашёл открытие "index.dat" и , наряду forum.vingrad.ru и всякими yandex.ru, обнаружил, что файл забит URL'ами этого хакерского сайта. Причём эта сволочь отмечала дни запуска и часы. Что это значит (смесь нормальных сайтов с "левым") и что делать с этим "index.dat"? Или я ошибся и этот файл - обычный трэйсер посещённых сайтов?

Автор: Wolf1994 4.9.2006, 09:42
Пробовал переместить этот файл, перезагрузиться и переместить - система не даёт: "нет доступа, или файл уже используется".

Автор: Wolf1994 5.9.2006, 08:35
Попробовал очистить файл специальной программой - очистились все временные файлы, кроме этого.

Загрузился с другой операционки и затёр содержимое файла.

Файл чист. Окно продолжает выскакивать smile

Добавлено @ 08:36 
 smile  smile  smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)