Модераторы: Akella, bartram
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Вопрос безопасности, WebMoney на заражённом компьютере 
:(
    Опции темы
Wolf1994
Дата 2.9.2006, 16:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Не могу вылечить IE6 SP2 от последствий заражения. Пробовал NOD32, Антивирус Касперского, Trojan Remover. Как советовали в одной из тем этого форума, вычистил адрес всплывающего при открытии браузера хакерского сайта regedit'ом. Больше сайта в реестре нет, но он продолжает вслывать.

Вопрос. Если вредоносный код не обнаруживается антивирусами, значит ли это что он не представляет опасности, в частности для работы с WebMoney Classic (который тесно интегрирован с Эксплорером)? Или стоит воздержаться от проведения платежей в Интернете, до переустановки браузера (с этим у меня проблемы)?.. Сам кипер уже несколько раз открывал и за прошедшую неделю ничего не случилось... Но хотелось бы знать точно smile 
PM MAIL WWW   Вверх
LesnoyChelovek
Дата 2.9.2006, 17:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


странник Интернета
**


Профиль
Группа: Участник
Сообщений: 346
Регистрация: 27.2.2006
Где: Русь

Репутация: нет
Всего: 10



Я тебе могу сказать точно, что даже если у тебя украдут пароль и номер веб-мани, то для того что бы получить с него данные необходимо будет приложить много усилий. 
Хотя, конечно, лучше не рисковать
А альтарнативным браузером пользоваться не пробывал?


--------------------
Делай добро и бросай его в воду... оно не утонет.. добром к тебе вернеться.
http://picasaweb.google.com/LesnoyChelovek/Photo
PM MAIL   Вверх
sOckets
Дата 2.9.2006, 17:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


ЖгуПоПонедельникам
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 24.8.2006
Где: ws2.lib

Репутация: нет
Всего: 2



хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни.


--------------------
Я Будущий сотрудник Google Inc. Юзаем Google Code Search для поиска исходников. Юзаем GMail как почту.
PM   Вверх
Sunvas
Дата 3.9.2006, 00:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Соль и сахар
****


Профиль
Группа: Участник
Сообщений: 3388
Регистрация: 12.3.2006
Где: Тосно

Репутация: 1
Всего: 89



Главное файлы ключей надежно храни. smile 


--------------------
Воспитывая детей по своему образу и подобию, родители почему-то надеются, что они будут лучше их.
PM MAIL   Вверх
Wolf1994
Дата 3.9.2006, 01:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Цитата

А альтарнативным браузером пользоваться не пробывал? 

Перешёл на FireFox, но с WebMoney он почти не работает (или глючно или через движок IE, что наверное в моём случае не имеет смысла). 

Цитата

хм...просто вылечи и всё. Нет ничего не возможного , есть не умеющий , запомни. 

Вот в этом-то и весь вопрос. Система, вроде излечена. А всплывающее окошко (сайт из которого я заблокировал, так что новых эксплойтов быть не должно), я так понимаю, использует какие-то стандартные функции Windows и поэтому не воспринимается как вирус. Очень интересует - прав ли я в этом мнении? Касперский у меня новёхонький. Trojan Remover тоже. Можно ли им доверять в таком случае, как я описал?

Цитата

Главное файлы ключей надежно храни.

А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их?
PM MAIL WWW   Вверх
LesnoyChelovek
Дата 3.9.2006, 09:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


странник Интернета
**


Профиль
Группа: Участник
Сообщений: 346
Регистрация: 27.2.2006
Где: Русь

Репутация: нет
Всего: 10



Цитата

А как бы это сделать понадёжнее? Не может ли вирус при авторизации в IE отследить путь ключей и украсть их?


Лучше на дискетке или отдельном диске.
А вот IE ничего отследить и украсть не может. Это то же самое, что холодильник будет у тебя воровать продукты. smile


--------------------
Делай добро и бросай его в воду... оно не утонет.. добром к тебе вернеться.
http://picasaweb.google.com/LesnoyChelovek/Photo
PM MAIL   Вверх
termik
Дата 3.9.2006, 10:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


КотеГ
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 20.11.2005

Репутация: 3
Всего: 33



Если заражен троем, то он может тупо инициализировать запуск кошелька через активекс....
<Object id="wMAacceptor" и т.д

Потом тебе может высветиться окошко о предложении открытие кошелька, но он тупо скрываеться Апи функциями...и трой сам переведет денюжку..даже если там высвечиваеться код с цифорками.
PM MAIL WWW ICQ   Вверх
Wolf1994
Дата 3.9.2006, 11:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



А может ли всплывать окно с хакерским сайтом на "чистой" системе, то есть на стандартных функциях Windows, не представляющих опасности для системы? Может антивирусы правы и  действительно троянов не осталось, а popup - это какой-то хитрый тюнинг Винды и беспокоится не о чем?
PM MAIL WWW   Вверх
termik
Дата 4.9.2006, 04:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


КотеГ
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 20.11.2005

Репутация: 3
Всего: 33



Wolf1994,  smile а случаем...у тебя в браузере по умолчанию не стоит это всплывающий сайт?

Можно попробовать фильтрануть вот этой прогой Filemon обращение к файлам осла...и птом их посмотреть. 
PM MAIL WWW ICQ   Вверх
Wolf1994
Дата 4.9.2006, 04:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Нет, не стоит.

Попробовал Filemon - при запуске IE показываются сотни файлов... Как в них сориентироваться?
PM MAIL WWW   Вверх
termik
Дата 4.9.2006, 06:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


КотеГ
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 20.11.2005

Репутация: 3
Всего: 33



Нужно глядеть C:\Documents and Settings\great_moder\Local Settings\Temporary Internet Files\Content.IE5
вот например в такой...хотя...просто...перейти на другой браузер и забыть ослика smile 

PM MAIL WWW ICQ   Вверх
Wolf1994
Дата 4.9.2006, 09:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Спасибо за наводку. Поставил фильтр на эту папку. Нашёл открытие "index.dat" и , наряду forum.vingrad.ru и всякими yandex.ru, обнаружил, что файл забит URL'ами этого хакерского сайта. Причём эта сволочь отмечала дни запуска и часы. Что это значит (смесь нормальных сайтов с "левым") и что делать с этим "index.dat"? Или я ошибся и этот файл - обычный трэйсер посещённых сайтов?

Это сообщение отредактировал(а) Wolf1994 - 4.9.2006, 09:30
PM MAIL WWW   Вверх
Wolf1994
Дата 4.9.2006, 09:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Пробовал переместить этот файл, перезагрузиться и переместить - система не даёт: "нет доступа, или файл уже используется".
PM MAIL WWW   Вверх
Wolf1994
Дата 5.9.2006, 08:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 5.10.2004

Репутация: 1
Всего: 29



Попробовал очистить файл специальной программой - очистились все временные файлы, кроме этого.

Загрузился с другой операционки и затёр содержимое файла.

Файл чист. Окно продолжает выскакивать smile

Добавлено @ 08:36 
 smile  smile  smile 
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Программное обеспечение"
Deface
Akella

Запрещается!

1. Обсуждение крэков, кейгенов и других подобных программ

Пробуйте искать сами или обращайтесь в приват к участникам форума.

Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения.

Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...)

2. Давать ссылки на взломанные продукты

  • Пожалуйста, пользуйтесь поиском перед тем, как задать вопрос - возможно ответ уже есть на форуме.
  • Название темы должно отражать её суть
  • Действия модераторов можно обсудить здесь

С уважением, Akella, bartram.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение | Следующая тема »


 




[ Время генерации скрипта: 0.0573 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.