При просмотре одного сайта мой фф 3.0.7 аварийно завершился и фаервол(аутпост 09) выдал мол "Администратор.exe" пытается что то изменить в реестре, естественно я запретил затем "u.exe" полезло в реестр... Файлы создались "u.exe" в програм файлес а, "Администратор.exe" в Documents and Settings\Администратор. Каспер он лайн показал u.exe - инфицирован Trojan.Win32.Agent.bths, Администратор.exe - инфицирован Trojan.Win32.Agent.bths.
А, я то раньше думал что такое бывает только в ие...

Сайты могут содержать в своем коде вредоносный код. Ничего удивительного.

Сайты могут содержать в своем коде вредоносный код.

Да, но как происходит внедрение ведь ff это не IE c activex

Фаерфокс не антивирус и винить его тут не за что - он ничего в вашу систему не пропускал. Виновника этой опасной ситуации вы можете увидеть в зеркале. Если не хотите попадать в такие ситуации дальше, то: 1) правильно организуйте многоуровневую защиту компьютера; 2) снабдите свой Фаерфокс расширениями безопасности; 3) и "смотрите куда идёте" в интернете.

Так то да, я тоже натыкался на сайты, при заходе на которые происходили попытки запуска каких то экзешников, я думаю, что эту тему надо изучить подробнее. Защита, не защита, но лис всё же позволяет открывать всплывающие окна при полном запрете оного, где гарантия что он не позволяет запускать файлы?

где гарантия что он не позволяет запускать файлы

Ну как бы в самом коде браузера. Это же старая история о том, что Лис не позоляет запускать исполняемые файлы как раз из соображений безопасности.

igorsub пишет

где гарантия что он не позволяет запускать файлы

Ну как бы в самом коде браузера. Это же старая история о том, что Лис не позоляет запускать исполняемые файлы как раз из соображений безопасности.

ну, это он явно не позволяет, а не явно? а если вместо хтмл страницы всплывающего окна дать ссылку на exe файл?

я хз как, но файлы всё же запускаются.

Опять подобное

d647d0b4d2ed7409f8dc0e9962a73262p.jpg

Вот сцылко удалено

мож pdf уязвимость какая?

14-03-2009 04:42:00
Ну вот...:(
68a35f13dbc0cb66fa83e3af9f63c73dp.jpg

Угу :(, кста, а XUL тут замешан быть не может?

А вы уверены, что вообще Firefox в этом виноват? Троян раньше через что-нибудь другое не могу проникнуть? Потому что файл ~.exe, как я понял, уже был создан раньше.

Я не знаю как у вас, а у меня Firefox выдал предупреждение о том, что
есть информация о том, что сайт атакует компьютеры. Я спросил откуда
такая информация. Вот что выдал Google:
4fccd9f802f5t.jpg
Я полагаю, что вина тут лежит на дырявой системе, а точнее, как
сказал igorsub, дело в том, что зараза уже была...

NeFig
Вот что пишут о данном сайте

]Malware Domain List
   

Malicious content, viruses
   
Appeared on a list of malware distributors.

hpHosts
   

Browser exploit
   
Engaged in the use of browser, operating system and other such exploits.

так ведь бразуер вроде как ни при чём.. :) а то зашёл, раскрыл свой IP, а уже на него внягляк пошла атака на ОСь со всеми её дырами

так ведь бразуер вроде как ни при чём..

Ага но в опере такой номер не прокатывал с данной ссылкой...

26-03-2009 15:57:50

А вы уверены, что вообще Firefox в этом виноват?

Виноват я что открыл сайт фоксом.

Троян раньше через что-нибудь другое не могу проникнуть?

Фаервол заругался при просмотре данного сайта

Потому что файл ~.exe, как я понял, уже был создан раньше.

В первом сообщении файл был u.exe

26-03-2009 16:05:06

а XUL тут замешан быть не может?

Тут замешан Exploit.PDF

NeFig пишет

26-03-2009 16:05:06

а XUL тут замешан быть не может?

Тут замешан Exploit.PDF

У меня нет PDF плагинов.

У меня нет PDF плагинов.

У меня тоже нет и небыло...

У меня тоже Касперский кричал на троянца, когда я зашел на какой-то сайт. Естественно, что никакие файлы я не запускал.