Товарищи, напомните, пожалуйста, настройку в about:config, отключающую заползание titlebar'а на панель вкладок, и таким образом делающую невозможным открытие новых вкладок простым щелчком в произвольном месте панели вкладок. Потерял некоторые свои записи с настройками и теперь не имею представления по каким ключевым словам нагуглить то, что мне нужно.
Gedemin
Как в Wireshark'е в графе Destination включить отображение резольвящихся адресов вместо IP?
Сейчас смотрю в httpfox - clients1.google.com у меня появляется только если разрешить скрипты.
Вывод: вирус написан для блокировки thunderbird
Вывод не верен.
Trojan.PWS - это Password Stealing. Я бы менял пароли.
А какой нужен? ru, com?
Можно поставить поисковый плагин для google.ru - http://mozilla-russia.org/searchengines/
Или использовать http://www.google.com/ig
Вот что говорит сапорт:
Google автоматически определяет ваше местоположение, чтобы повысить релевантность предоставляемых результатов поиска. Местоположение определяется автоматически на основании следующих параметров:
Ваш IP-адрес .
Функция "Мое местоположение" на Панели инструментов Google.
Но тут как-то непонятно...
Местоположение можно выбрать только в пределах страны вашего текущего домена Google. Например, нельзя задать адрес в США в домене www.google.ru – домене Google, предназначенном для России.
int_int, насколько я понимаю, еще:
browser.sessionstore.max_tabs_undo
browser.sessionstore.max_windows_undo
Определяет, сколько вкладок/окон помнить, для последующего возможного восстановления.
У меня установлено на "0" (ноль).
Кстати, 7-я версия запускается _только_ в режиме усиленной защиты.
Нет, от него так же можно отказаться :)
Режим усиленной защиты - это не усиление самой проверки.
Цитата: http://forum.drweb.com/index.php?showto … ntry587962
Режим усиленной защиты
…
Данный режим работы позволяет проводить сканирование системы в условиях, когда доступ к обычным антивирусным средствам затруднен вредоносными программами, блокирующими доступ к функциям операционной системы Windows (блокировщики Windows, к числу которых относится, например, Trojan.Winlock). Как правило, блокировка производится путем перекрытия рабочего стола операционной системы, что мешает проводить сканирование и устранять угрозы с помощью обычных антивирусных средств.
Dr.Web CureIt! запускается на отдельном защищенном рабочем столе, недоступном для блокирования вредоносным средствам, поэтому окна антивируса отображаются поверх всех окон рабочего стола Windows, в том числе окон вредон
Пандёнок, ну это все же не антивирус, а лечащая утилита. И по функциональности она лучше 6-й.
Подробнее почитать можно здесь: http://news.drweb.com/?i=2401&c=15&lng=ru&p=0
Во-вторых, она не зря доступна для скачивания в разделе бесплатных утилит. Бета-область для тестеров у них по другому адресу.
Я даю эти ссылки не для Анны, а для вас, раз уж мы коснулись этой темы. И это уже дикий оффтоп :)
Пандёнок, усиленный режим разрабатывался для винлоков трехлетней давности. Те винлоки уже ушли в прошлое, а фича осталась. Против новых она не работает. Так говорили на форуме Dr.Web.
Ну и удобство его использования в таких случаях под вопросом. Сейчас есть бета 7-го CureIt, там помимо всего остального можно также выбирать объекты проверки: https://www.freedrweb.com/download+cureit+free/beta/
Dr.Web CureIt в усиленном режиме
В усиленном режиме проверять смыла нет, но в остальном согласен :)
Мне кажется, восстановление системы не стоит пока делать.
Для начала проверить на вирусы и/или последствия заражения, а потом все остальное.
А что это за Firefox 13.0.1 funnelcake11, кто знает???
funnelcake - специальный релиз, который отслеживает и передает статистику об использовании :)
http://blog.mozilla.org/metrics/2007/11/02/firefox%E2%80%99s-funnel-factor/
FF 11. В журнале запоминаются последние закрытые окна.
Параметр browser.sessionstore.max_windows_undo установлен на "0"
Есть еще идеи, где это может отключаться?
Как все просто оказалось :/
Они у тебя просто не должны блокироваться.
У меня это исключающие правила, потому что стоит глобальный блокирующий фильтр. Дополнение AdBlock Plus.
Я не настолько хорошо знаю FF, чтобы что-то советовать сделать.
Может основой состав форума что-то предложит. Попробуй создать новый профиль.
Я могу сказать, что поигрался с блокировкой скриптов. Самому интересно стало.
Для отображения входящего письма нужно разрешить:
http://js.imgsmail.ru/u/js/ru/build/core.1308823808.js
Для формы ответа:
http://js.imgsmail.ru/u/js/ru/build/MsgList.1309520816.js
http://js.imgsmail.ru/u/js/ru/build/Compose.1308840070.js
А где их что блокирует - кто его знает. У меня это выглядит так:
Проблема кроется в этих скриптах.
Почистить кукисы.
Какие программы безопасности стоят?
Товрищи, вопрос по фейсу AdBlock Plus.
Значек ABP вынесен в правый верхний угол на панель навигации.
Так вот в старых версиях FF этот значек имел вид "кнопка в кнопке".
При нажатии на внешнюю открывался список элеменов внизу - было очень удобно.
Нажатие на внутреннюю кнопку открывало меню ABP. Начиная с 4-й верии FF кнопка всего одна, и открывать список элементов приходится через меню.
Мелочь, но неудобно стало. Можно вернуть эту фичу "кнопка в кнопке"?
Да скрипты это блокируются.
Дополнениями или программами безопасности.
А именно - с http://js.imgsmail.ru/
HttpFox:
https://addons.mozilla.org/ru/firefox/addon/httpfox/
Файлы не попали в карантин...
Выполните еще скрипт, комп перезагрузится:
И снова залейте карантин...
Хотя, мне опять же кажется, ничего зловредного там нет...
Попродуйте еще запустить вот эту программу: http://free.antivirus.com/cwshredder/
И пофиксить (Fix), по заявлениям разработчика она должна убивать browser hijackers, если
Моя вина. Исправил.
Вот здесь еще стоит почитать :)
celll, в AVZ: меню "Файл" - "Выполнить скрипт", в открывшееся окно скопируйте текст из под спойлера, и "Запустить".
[spoiler]begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fDenyTSConnections', 1);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\hpfll6en.dll','');
QuarantineFile('C:\Windows\system32\psxss.exe','');
QuarantineFile('progman.exe','');
QuarantineFile('E:\9049bf9ac38959f28a
Кроме Guardmailru он устанавливает еще и Geolocatoin.
Причем, и после удаления Агента, весь этот хлам остается, как самостоятельные приложения.