>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Зараженный firefox http://forum.mozilla-russia.org/viewtopic.php?id=59020 |
Drg > 05-05-2013 07:01:33 |
Здравствуйте. скрытый текст OS Russian Fedora 15.1 Firefox 20.1 about:buildconfig Build Machine dixsept --enable-application=xulrunner --prefix=/usr --libdir=/usr/lib64 --with-system-jpeg --with-system-zlib --with-system-bz2 --with-system-libvpx --enable-system-hunspell --with-pthreads --disable-strip --disable-tests --disable-mochitest --disable-installer --enable-xinerama --enable-default-toolkit=cairo-gtk2 --enable-pango --enable-svg --enable-canvas --disable-javaxpcom --disable-crashreporter --enable-safe-browsing --enable-extensions=default --enable-libnotify --disable-necko-wifi --enable-startup-notification --disable-cpp-exceptions --enable-shared-js --enable-url-classifier --enable-gio --disable-gnomevfs --disable-updater --enable-chrome-format=omni --without-system-nspr --without-system-nss --disable-system-sqlite --disable-system-cairo --disable-debug --enable-optimize скрытый текст ![]() У меня некоторое время заражен firefox. В каждую html страницу добавляется яваскрипт cdn.code-jquery.com/jquery-1.7.2.min.js, если набирать textarea на форуме, например здесь, то помимо того, что я пишу также будет добавляться яваскрипт содержащий cdn.code-jquery.com/jquery-1.7.2.min.js. Если это ввести в гугле, то видно, что ни один мой firefox заражен. https://www.google.com/search?q=%22cdn. … .min.js%22 Конечно я могу просто снести директорию .mozilla и заново установить firefox, но мне просто лень его заново потом настраивать. Я временно в /etc/hosts сделал локальным адрес cdn.code-jquery.com. я уже несколько версий firefox обновил, как минимум с 18-й, и все равно эта гадость присутствует. Есть подозрение, что какое-то время назад я случайно установил неизвестным мне плагин и после этого frefox стал зараженным. В списке плагинов данного плагина нет, однако на панеле есть: Как мне удалить вредоносный плагин? |
okkamas_knife > 05-05-2013 07:37:57 |
смотри дополнения а не плагины.там оно. |
Zaycoff > 05-05-2013 08:21:07 |
FoxLingo кажется такое встраивает в страницу... |
Drg > 05-05-2013 17:12:17 |
Отключил все дополнения: |
okkamas_knife > 05-05-2013 17:41:05 |
Drg |
Drg > 05-05-2013 17:57:13 |
okkamas_knife пишет
Я проверяю так,я смотрю по логам апача, который я запускаю на своем компе. Т,е. я захожу на _http://localhost/ и при этом в логах апача появляется строчка: 127.0.0.1 - - [05/May/2013:17:52:51 +0400] "GET /jquery-1.7.2.min.js HTTP/1.1" 404 302 "http://localhost/" "Mozilla/5.0 (X11; Linux x86_64; rv:20.0) Gecko/20100101 Firefox/20.0" это все потому, что cdn.code-jquery.com я прописал как 127.0.0.1 в /etc/hosts okkamas_knife пишет
На чистом профайле все ок, как я писал выше. Мне просто лень настраивать заново firefox, а так конечно могу снести .mozilla и заново настроить и проблем не будет. |
Infocatcher > 05-05-2013 18:01:50 |
Drg пишет
Мне кажется, стоит поискать «jquery-1.7.2.min.js» или «jquery» в профиле. Только искать следует еще и во всех архивах, потому как большинство расширений упакованы. |
Drg > 05-05-2013 18:04:32 |
Infocatcher пишет
А как это сделать? я тупо открывал kfind и искал во всех файлах, включая бинарных cdn.code-jquery.com, в директории .mozilla, нашлись только в истории моих поисков через гугл и все В общем я наверное рано или поздно просто снесу профайл и установлю заново, но проблема-то останется и люди будут страдать от этого. 05-05-2013 18:24:55 05-05-2013 18:27:18 |
okkamas_knife > 05-05-2013 19:21:40 |
Drg |
Drg > 05-05-2013 19:25:02 |
okkamas_knife пишет
Я не удалил, я отправил этот файл в kangoextensions.com, они обещали разобраться. |
feas > 05-05-2013 20:16:40 |
Drg пишет
как прочитал это я пишет
|
okkamas_knife > 06-05-2013 00:30:02 |
Drg пишет
может лучше отправить файл касперу или доктору вебу? |
Drg > 06-05-2013 00:35:52 |
okkamas_knife пишет
Из kangoextensions.com заверили, что в новой версии они хотят сотрудничать с антивирусами. На самом деле мне кажется это уже браузеры должны обезопасивать себя, т.е. проверять то, что на них устанавливается, и отлавливать вредоносные продукты. |
KAdot > 06-05-2013 08:20:48 |
Приветствую участников форума, я один из разработчиков Kango framework. Мы не имеем отношения к разработке расширения, обсуждаемого в данной теме. Мы разрабатываем инструмент, с помощью которого можно создавать расширения для всех популярных браузеров, этот инструмент может скачать любой человек с нашего сайта. По расширению, присланному нам Drg удалось выяснить, что вредоносное расширение это PageWild, собранное на нашем фреймворке, мы попытаемся связаться с их хостером, чтобы сайт был заблокирован. |
banbot > 06-05-2013 11:03:33 |
KAdot |