![]() |
|
Модераторы: Akella, bartram |
![]()
|
|
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Не могу вылечить IE6 SP2 от последствий заражения. Пробовал NOD32, Антивирус Касперского, Trojan Remover. Как советовали в одной из тем этого форума, вычистил адрес всплывающего при открытии браузера хакерского сайта regedit'ом. Больше сайта в реестре нет, но он продолжает вслывать.
Вопрос. Если вредоносный код не обнаруживается антивирусами, значит ли это что он не представляет опасности, в частности для работы с WebMoney Classic (который тесно интегрирован с Эксплорером)? Или стоит воздержаться от проведения платежей в Интернете, до переустановки браузера (с этим у меня проблемы)?.. Сам кипер уже несколько раз открывал и за прошедшую неделю ничего не случилось... Но хотелось бы знать точно |
|||
|
||||
| LesnoyChelovek |
|
|||
![]() странник Интернета ![]() ![]() Профиль Группа: Участник Сообщений: 346 Регистрация: 27.2.2006 Где: Русь Репутация: нет Всего: 10 |
Я тебе могу сказать точно, что даже если у тебя украдут пароль и номер веб-мани, то для того что бы получить с него данные необходимо будет приложить много усилий.
Хотя, конечно, лучше не рисковать А альтарнативным браузером пользоваться не пробывал? -------------------- Делай добро и бросай его в воду... оно не утонет.. добром к тебе вернеться. http://picasaweb.google.com/LesnoyChelovek/Photo |
|||
|
||||
| sOckets |
|
|||
![]() ЖгуПоПонедельникам ![]() ![]() Профиль Группа: Участник Сообщений: 298 Регистрация: 24.8.2006 Где: ws2.lib Репутация: нет Всего: 2 |
хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни.
-------------------- Я Будущий сотрудник Google Inc. Юзаем Google Code Search для поиска исходников. Юзаем GMail как почту. |
|||
|
||||
| Sunvas |
|
|||
|
Соль и сахар ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 3388 Регистрация: 12.3.2006 Где: Тосно Репутация: 1 Всего: 89 |
Главное файлы ключей надежно храни.
-------------------- Воспитывая детей по своему образу и подобию, родители почему-то надеются, что они будут лучше их. |
|||
|
||||
| Wolf1994 |
|
||||||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Перешёл на FireFox, но с WebMoney он почти не работает (или глючно или через движок IE, что наверное в моём случае не имеет смысла).
Вот в этом-то и весь вопрос. Система, вроде излечена. А всплывающее окошко (сайт из которого я заблокировал, так что новых эксплойтов быть не должно), я так понимаю, использует какие-то стандартные функции Windows и поэтому не воспринимается как вирус. Очень интересует - прав ли я в этом мнении? Касперский у меня новёхонький. Trojan Remover тоже. Можно ли им доверять в таком случае, как я описал?
А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их? |
||||||
|
|||||||
| LesnoyChelovek |
|
|||
![]() странник Интернета ![]() ![]() Профиль Группа: Участник Сообщений: 346 Регистрация: 27.2.2006 Где: Русь Репутация: нет Всего: 10 |
Лучше на дискетке или отдельном диске. А вот IE ничего отследить и украсть не может. Это то же самое, что холодильник будет у тебя воровать продукты. -------------------- Делай добро и бросай его в воду... оно не утонет.. добром к тебе вернеться. http://picasaweb.google.com/LesnoyChelovek/Photo |
|||
|
||||
| termik |
|
|||
![]() КотеГ ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 20.11.2005 Репутация: 3 Всего: 33 |
Если заражен троем, то он может тупо инициализировать запуск кошелька через активекс....
<Object id="wMAacceptor" и т.д Потом тебе может высветиться окошко о предложении открытие кошелька, но он тупо скрываеться Апи функциями...и трой сам переведет денюжку..даже если там высвечиваеться код с цифорками. |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
А может ли всплывать окно с хакерским сайтом на "чистой" системе, то есть на стандартных функциях Windows, не представляющих опасности для системы? Может антивирусы правы и действительно троянов не осталось, а popup - это какой-то хитрый тюнинг Винды и беспокоится не о чем?
|
|||
|
||||
| termik |
|
|||
![]() КотеГ ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 20.11.2005 Репутация: 3 Всего: 33 |
Wolf1994,
Можно попробовать фильтрануть вот этой прогой Filemon обращение к файлам осла...и птом их посмотреть. |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Нет, не стоит.
Попробовал Filemon - при запуске IE показываются сотни файлов... Как в них сориентироваться? |
|||
|
||||
| termik |
|
|||
![]() КотеГ ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 20.11.2005 Репутация: 3 Всего: 33 |
Нужно глядеть C:\Documents and Settings\great_moder\Local Settings\Temporary Internet Files\Content.IE5
вот например в такой...хотя...просто...перейти на другой браузер и забыть ослика |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Спасибо за наводку. Поставил фильтр на эту папку. Нашёл открытие "index.dat" и , наряду forum.vingrad.ru и всякими yandex.ru, обнаружил, что файл забит URL'ами этого хакерского сайта. Причём эта сволочь отмечала дни запуска и часы. Что это значит (смесь нормальных сайтов с "левым") и что делать с этим "index.dat"? Или я ошибся и этот файл - обычный трэйсер посещённых сайтов?
Это сообщение отредактировал(а) Wolf1994 - 4.9.2006, 09:30 |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Пробовал переместить этот файл, перезагрузиться и переместить - система не даёт: "нет доступа, или файл уже используется".
|
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Попробовал очистить файл специальной программой - очистились все временные файлы, кроме этого.
Загрузился с другой операционки и затёр содержимое файла. Файл чист. Окно продолжает выскакивать Добавлено @ 08:36 |
|||
|
||||
![]()
|
| Правила форума "Программное обеспечение" | |
|
|
Запрещается! 1. Обсуждение крэков, кейгенов и других подобных программ Пробуйте искать сами или обращайтесь в приват к участникам форума. Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения. Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...) 2. Давать ссылки на взломанные продукты
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Программное обеспечение | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |