NeFig > 05-03-2009 15:29:54 |
При просмотре одного сайта мой фф 3.0.7 аварийно завершился и фаервол(аутпост 09) выдал мол "Администратор.exe" пытается что то изменить в реестре, естественно я запретил затем "u.exe" полезло в реестр... Файлы создались "u.exe" в програм файлес а, "Администратор.exe" в Documents and Settings\Администратор. Каспер он лайн показал u.exe - инфицирован Trojan.Win32.Agent.bths, Администратор.exe - инфицирован Trojan.Win32.Agent.bths. А, я то раньше думал что такое бывает только в ие... |
igorsub > 05-03-2009 15:42:10 |
Сайты могут содержать в своем коде вредоносный код. Ничего удивительного. |
NeFig > 05-03-2009 15:50:27 |
Сайты могут содержать в своем коде вредоносный код.
Да, но как происходит внедрение ведь ff это не IE c activex |
George Yves > 05-03-2009 16:34:33 |
Фаерфокс не антивирус и винить его тут не за что - он ничего в вашу систему не пропускал. Виновника этой опасной ситуации вы можете увидеть в зеркале. Если не хотите попадать в такие ситуации дальше, то: 1) правильно организуйте многоуровневую защиту компьютера; 2) снабдите свой Фаерфокс расширениями безопасности; 3) и "смотрите куда идёте" в интернете. |
ladserg > 05-03-2009 19:15:12 |
Так то да, я тоже натыкался на сайты, при заходе на которые происходили попытки запуска каких то экзешников, я думаю, что эту тему надо изучить подробнее. Защита, не защита, но лис всё же позволяет открывать всплывающие окна при полном запрете оного, где гарантия что он не позволяет запускать файлы? |
igorsub > 05-03-2009 20:53:11 |
где гарантия что он не позволяет запускать файлы
Ну как бы в самом коде браузера. Это же старая история о том, что Лис не позоляет запускать исполняемые файлы как раз из соображений безопасности. |
ladserg > 05-03-2009 21:09:57 |
igorsub пишетгде гарантия что он не позволяет запускать файлы
Ну как бы в самом коде браузера. Это же старая история о том, что Лис не позоляет запускать исполняемые файлы как раз из соображений безопасности.
ну, это он явно не позволяет, а не явно? а если вместо хтмл страницы всплывающего окна дать ссылку на exe файл? я хз как, но файлы всё же запускаются. |
NeFig > 14-03-2009 04:34:55 |
Опять подобное
Вот сцылко удалено мож pdf уязвимость какая? 14-03-2009 04:42:00 Ну вот...
|
ladserg > 23-03-2009 17:52:39 |
Угу , кста, а XUL тут замешан быть не может? |
igorsub > 23-03-2009 19:06:33 |
А вы уверены, что вообще Firefox в этом виноват? Троян раньше через что-нибудь другое не могу проникнуть? Потому что файл ~.exe, как я понял, уже был создан раньше. |
ПротопопулуS > 23-03-2009 19:29:39 |
Я не знаю как у вас, а у меня Firefox выдал предупреждение о том, что есть информация о том, что сайт атакует компьютеры. Я спросил откуда такая информация. Вот что выдал Google:
Я полагаю, что вина тут лежит на дырявой системе, а точнее, как сказал igorsub, дело в том, что зараза уже была... |
=Agasfer= > 23-03-2009 21:49:04 |
NeFig Вот что пишут о данном сайте ]Malware Domain List Malicious content, viruses Appeared on a list of malware distributors.
hpHosts Browser exploit Engaged in the use of browser, operating system and other such exploits.
|
exlex > 25-03-2009 00:36:45 |
так ведь бразуер вроде как ни при чём.. а то зашёл, раскрыл свой IP, а уже на него внягляк пошла атака на ОСь со всеми её дырами |
NeFig > 26-03-2009 15:42:28 |
так ведь бразуер вроде как ни при чём..
Ага но в опере такой номер не прокатывал с данной ссылкой... 26-03-2009 15:57:50 А вы уверены, что вообще Firefox в этом виноват?
Виноват я что открыл сайт фоксом. Троян раньше через что-нибудь другое не могу проникнуть?
Фаервол заругался при просмотре данного сайта Потому что файл ~.exe, как я понял, уже был создан раньше.
В первом сообщении файл был u.exe 26-03-2009 16:05:06 а XUL тут замешан быть не может?
Тут замешан Exploit.PDF |
ladserg > 07-04-2009 10:29:10 |
NeFig пишет 26-03-2009 16:05:06 а XUL тут замешан быть не может?
Тут замешан Exploit.PDF
У меня нет PDF плагинов. |
NeFig > 09-04-2009 16:06:56 |
У меня тоже нет и небыло... |
Йцукен > 09-04-2009 16:18:36 |
У меня тоже Касперский кричал на троянца, когда я зашел на какой-то сайт. Естественно, что никакие файлы я не запускал. |