Страницы: 1
Провайдер заморский, не украинский.
В поиск вводил кириллицей.
При входе на сайт русскоязычной Википедии попробовал вписать в строку поиска слово "СССР" и Фаерфокс моментально вылетает и создает крэшрепорт и всё такое. Попробуйте сами!
Объясните в чем суть данной ошибки?
Это не WebMail Notifier. Я же в предыдущем посте писал, что это не он. Куча положительных отзывов, да и проверки на чистом фаерфоксе не выявили ничего подозрительного.
Я уже разобрался что это было: это эксплоит, написанный каким-то фашистом из Германии, который (каким образом понятия не имею) обрабатывает профиль в Фаерфоксе и тщательно все экспортирует все логины, пароли и на каких сайтах они были введены в текстовой файл, который находится именно в корневом диске, где установлена Винда (да да, я об "C:\"). Далее затем передает этот текстовой файл на удаленный FTP-сервер и дело в шляпе. Ес-но ему будет пофиг на вашу почту, на аккаунт на лавплэнет.ру. Ему гораздно интереснее рыба по-крупнее, напр WebMoney, введенные данные на сайте вашего банка и т.д. и т.п.
Я отправил этот эксплоит в техподдержку Касперского, как я писал выше, и противоядие уже включили в обновление от 2 февраля. Вроде бы проблема решена. Но покопавшись глубоко в гугле обнаружил что таких программок огромное количест
Написал письмо в техподдержку Касперского. Выявили вот такую штуковину, обещали помочь.
Вот, собственно, само письмо:
Здравствуйте,
underground_firefox_stealer_v0.2_public.exe_ - Constructor.Win32.PWSteal.g
Детектирование файла будет добавлено в следующее обновление.
Пожалуйста, при ответе включайте переписку целиком.
Ответ актуален для последних баз с источников обновлений.
Нагуглил и нашел ту самую злосчастную програмку: и автора, и сам релиз. Глядеть тут
Но там все на немецком, ничего не понятно. Да и способы очистки от этой дряни вряд ли там опишутся. Пишут мол нулевая детекция. Ни Каспер, ни кто-либо другой не видит её.
Detections
a-squared - Nothing found!
Avira AntiVir - Nothing found!
Avast - Nothing found!
AVG - Nothing found!
BitDefender - Nothing found!
ClamAV - Nothing found!
Comodo - Nothing found!
Dr.Web - Nothing found!
Ewido - Nothing found!
F-PROT 6 - Nothing found!
G DATA - Nothing found!
IkarusT3 - Nothing found!
Kaspersky - Nothing found!
McAfee - Nothing found!
MHR (Malware Hash Registry) - Nothing found!
NOD32 v3 - Nothing found!
Norman - Nothing found!
Panda - Nothing found!
Solo Antivirus - Nothing found!
Sophos - Nothing found!
TrendMicro - Nothing found!
VBA32 - Nothing found!
Virus Buster - Nothing found!
Главным образом тырит пароли и логины с ф
…Ну так вроде там так прямо и написано
Где это написано?? В файле описанном в стартпосте это работа вот этого Mozilla supported/trusted скрипта.
На страничке скрипта 347 положительных отзывов...
Значит все ж дополнения...
Lynn, about,
Спасибо, что откликнулись. У меня щас стоит KIS 7 с обновлениями по нынешний день. Никогда не жаловался. Ибо быстро вылавливал пролезающую каку с инета.
Сам я грешу на левые дополнения?? Такое может быть, что какое-нибудь дополнение, показывающее снаружи что он какой-то безобидный WebMail Notifier, a на самом деле троянчик например "тырящий" пароли с фаерфокса...
Просто, я думаю, что антивирус не проверяет или не может выявить подозрительные внутренности фаерфокса, так как это вред только внутри проги и остается тем самым незамеченным.
В диске С, где расположена ХРюша обнаружил файл название которого "blubb.txt"
Вот его содержимое:
################################## #Underground Firefox Stealer v0.2# # by BadboyGER # ################################## URL: chrome://wm-notifier/options String: autoLogin String: 1 ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ URL: http://bla-bla-bla String: bla-bla-bla@bla-bla-bla.bla String: тут пароль ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ и так все сайты с данными о логинах и паролей к ним
Чтобы это могло быть? Файл был создан 22 января 2009г. Где лазил именно в это время вспомнить абсолютно не получается.
Я так понял кто-то пытается украсть (steal) мои логины да пароли.
ОС: Винда ХР
Браузер: FF 3.05
Дополнения: wm-notifier, Speeddial, остальные уже не помню. Уважаемые разработчики проясните пожалуйста ситуацию с дальнейшими рекомендациями к пользованию Фаерфоксом.
Премного благодарен!
[added=1
…Страницы: 1