FireFox 3.6.13 был со старым профилем без расширений, я в него поставил AdBlock Plus и FlashBlock
открывают playground.ru, выключаю флашблокер и адблокер и снова перегружаю плайграунд что бы сравнить
и тут вылезли всякие КУПИ КУПИ ВЫИГРАЙ, заиграли ролики, музыка и спустя пару сек trojan.winlock.2741 появился (самый первый у ДрВеба http://www.drweb.com/unlocker/index/)
я его убрал, но мне просто интересно (что б не попадать больше) как такое возможно? кто виноват? вроде ж ФФ безопасный, на каждом углу кричат!
стоит ЕSET - молчал все время, проверил потом винду Каспером и ЕСЕТом - тишина! (вроде должен быть .ехе где то зараженый)
я потом снова лазил на плайгарунд без защиты несколько раз для тестов - но ничего уже не поймал
так что даже не знаю кто виноват, могло ли что то из прошлых открытых страниц прейти?
хотя проявилось только после перезагрузки плайграунда....
Отсутствует
я его убрал, но мне просто интересно (что б не попадать больше) как такое возможно? кто виноват? вроде ж ФФ безопасный, на каждом углу кричат!
Вы сами и виноваты. Наверняка ведь зашли на какой нибудь сомнительный ресурс, или скачали что нибудь варезное...
А про безопасность ФФ - без головы на плечах её нет, равно как и при работе с любой другой программой.
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Кхм... Написал было про "прослойку"... но сам удалил...
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Вы сами и виноваты. Наверняка ведь зашли на какой нибудь сомнительный ресурс, или скачали что нибудь варезное...
и что? мало ли, что я качал когда то...
за весь день этим профилем ничего не делалось ТАКОГО, а в момент заражения тем более, кроме описаного
или вы хотите сказать, что я месяц назад с депозита что-то скачал, а теперь вирус проснулся...
тем более щас и варзных то сайтов таких нет, весь варез на шароварниках, а их проверяют...
ну вообщем какое то предположение ни о чем
Надо написать - "Я сам себе загрузил вирус WinLock через Firefox."
с чего бы? я его себе специально не загружал! загрузил фаирфокс сам каким то скриптом откуда то...
Кто виноват?
а вот это мне как раз и интересно!
просто я раньше думал, что такого в ФФ в принципе быть не может...
он у меня уже 3-4 год, где только не лазал - ничего подобного не было! даже антивирус за это время сработал и то раз 5 всего (пытается загрузиться что то неправильное)
я не имею ввиду вирусы в архиве, по ссылке как обычная загрузка допустим, а именно те программы которые загружаются через эксполиты и сразу запускаются без спроса! просто мне казалось что и антиврь должен это перехватывать, но как вышло, что и ему побарабану! ну фф обманули и он скачал, но ЕСЕТ то должен былт присечь! вирус то не новый - в БД есть навреняка
Отредактировано mike2003 (19-12-2010 20:05:21)
Отсутствует
и что? мало ли, что я качал когда то...
А в этот день вы лазили только на playground.ru?
тем более щас и варзных то сайтов таких нет, весь варез на шароварниках, а их проверяют...
Да что вы говорите
с чего бы? я его себе специально не загружал! загрузил фаирфокс сам каким то скриптом откуда то...
Знаете, вариант с тем что вы "специально" загрузили вирус куда более правдоподобен...
Хотя... А откуда вы скачали инсталлятор браузера?
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
WinLock - это хорошо, тем более с playground,a.
Сайт уже провонял своими флеш.троянами и вирусами.
А то, что не дополняют блокираторами\базами подобных ресурсов, это плохо.
В "Настройки - Защита" есть пункт "Блокировать сайты подозреваемые в атаке\мошенничестве" - так вот он вообще не работает.
Зачем нужна опция "Защита" вообще, если она не работает ?
Najlus
Человек привел конкретный пример с сайтом.
При чем тут "в этот день... еще куда нибудь..." ?
Отредактировано ibb1386 (19-12-2010 20:09:27)
Отсутствует
А в этот день вы лазили только на playground.ru?
аддон.мозила, ПГ (первый раз на этом профиле), и старые закладки, которые висели с прошлого запуска
фф не раз перегружался сегодня, старницы нормально обновлялись
Да что вы говорите
имеется ввиду не содержание, а интерфейс. уж рапида какая нить не будет клиентам вирусы всаживать через интерфесные и скрытые скрипты, если ее только не поломают, но это уже другая тема
Знаете, вариант с тем что вы "специально" загрузили вирус куда более правдоподобен...
Хотя... А откуда вы скачали инсталлятор браузера?
да я бы щас даже специально его загрузить попробовал, но больше не смог обнаружить при тех же условиях
инсталятор с офф, с этим все ок
Отсутствует
имеется ввиду не содержание, а интерфейс. уж рапида какая нить не будет клиентам вирусы всаживать через интерфесные и скрытые скрипты, если ее только не поломают, но это уже другая тема
Хотите я вам на спор передам несколько вирусов так, что никакая антивирусная проверка на файлопомойках даже и не подумает пикнуть?
инсталятор с офф, с этим все ок
Тогда темболее обвинять браузер бессмысленно. Вы сами где-то подцепили вирус и теперь пытаетесь свалить вину за это с собственной неосторожностью на абсолютно не виноватую в заражении программу.
Отредактировано Najlus (19-12-2010 20:16:17)
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Вы сами где-то подцепили вирус и теперь пытаетесь свалить вину за это с собственной неосторожностью на абсолютно не виноватую в заражении программу.
я никуда не валю, я наоборот хочу понять как мы
подцепили вирус
в системе постоянно работает и обновляется ЕСЕТ, щас проверяется Каспером - никаких следов вируса НЕТ
неужели я подцепил что то новое, чего еще нет в БД антивирусников и оно загрузило мне старый винлокер?
Добавлено 19-12-2010 20:28:23
Хотите я вам на спор передам несколько вирусов так, что никакая антивирусная проверка на файлопомойках даже и не подумает пикнуть?
мы наверное говорим о разных вещах, ты хочешь скзать что летибид, рапида, депозит подсаживают вирусы просто через открытие своих страниц? (или могут) я об этом
в любом случае ничего такого уже давно не делалось, последний новый прогой был Dataram_RAMDisk_V3.5.130RC13a.msi скаченый с оффа
обычный серфинг - юутб, гугль, аддон.мозила, пг, новости, торренты
(но все это с другого профиля)
Отсутствует
mike2003
Тут больше всех виноват плэйграунд, что непонятного? Ресурс старый, посещаемый, всяких бяк не ожидаешь, а они вона как... Админам ихним, думаю, писать бесполезно. Стучите Гуглю, Мозилле, WOTу, ООН и вообще всем подряд.
ESET — фигня на постном масле.
Najlus
Почему "где-то"? На вполне конкретном сайте, расположенном по адресу playground.ru.
God Bless America.
Отсутствует
в системе постоянно работает и обновляется ЕСЕТ
Антивирус далеко не панацея, темболее от ЕСЕТ (Какой нибудь "сектор" без проблем убивает этот "антивирус")
щас проверяется Каспером - никаких следов вируса НЕТ
Если проверяли после удаления вируса, то он и не может найти того, чего нет.
неужели я подцепил что то новое, чего еще нет в БД антивирусников и оно загрузило мне старый винлокер?
Нет, вы всего лишь утверждаете что браузер обрёл разум и самостоятельно загрузил вам вирус.
(но все это с другого профиля)
Вирус прописывается не в профиле, а в системе.
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
mike2003 Браузер абсолютно не обязан, не может и не должен защищать вас от любых вирусов. Для этого есть антивирусы, файерволы, веб-экраны итд, в общем средства проактивной защиты.
вроде ж ФФ безопасный, на каждом углу кричат!
Безопасность заключается в блокировке опасных скриптов, защите от кражи личных данных. Но это не значит, что можно ходить на любые сайты с сотнями вирусов и троянов и абсолютно ничего не бояться.
В "Настройки - Защита" есть пункт "Блокировать сайты подозреваемые в атаке\мошенничестве" - так вот он вообще не работает.
А вы не думали о том, что "не работает" потому, что нет информации о том, что сайт подозревается?
Если информация есть, то выдается предупреждение, так что всё работает.
Отредактировано Artem_S (19-12-2010 20:36:01)
Лучше один раз увидеть, чем прочитать много букв.
Отсутствует
Если проверяли после удаления вируса, то он и не может найти того, чего нет.
я так и не нашел никих следов вируса - ни один файл не заражен, ничто не подозревается... так что и удалять нечего было
Нет, вы всего лишь утверждаете что браузер обрёл разум и самостоятельно загрузил вам вирус.
ТРОЛЛЬ чтоль пришел? зачем все выворачивать?
допустим виноват сайт ПГ, но почему я еще раз не могу вирус схватить тогда?
я на этом сайте давно и никаких подозрение не было, адблок+ делает его достаточно читабельным и не назойливым...
есет прозевал? ну наверное он такое может, правада вирус то не новый...
правда и следы его я пока не нашел в системе...
ну хз кароче
Добавлено 19-12-2010 20:41:47
Браузер абсолютно не обязан, не может и не должен защищать вас от любых вирусов. Для этого есть антивирусы, файерволы, веб-экраны итд, в общем средства проактивной защиты.
ну так все стоит и работает, качество ЕСЕТа другой вопрос )
Безопасность заключается в блокировке опасных скриптов,
ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер? да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)
меня полнует на самом деле то что выделил в последней строчке - почему ФФ запустил втихоря, а ЕСЕТ не распознал... в заражение вирусом "на той неделе", а теперь он вдруг проснулся - я не верю
Отредактировано mike2003 (19-12-2010 20:50:22)
Отсутствует
ТРОЛЛЬ чтоль пришел? зачем все выворачивать?
Это была ирония . В названии темы вы ясно указали что вирус вам загрузил никто иной, как сам Firefox. А так как обычная версия этого сделать не могла а вы рьяно отстаиваете свою невиновность...
ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер?
Может быть потому что он не знал что этот скрипт качает ВинЛокер на компьютер mike2003? Всётаки это браузер, а не антивирус. Хотите блокировать скрипты: ставьте NoScript.
да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)
Firefox не отвечает за запуск приложений, так как это браузер.
Отредактировано Najlus (19-12-2010 20:49:41)
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Хотите блокировать скрипты: ставьте NoScript.
я хочу безопасности!
блин, это не мой профиль и не я им пользуюсь!я только сегодня поставил туда эти дополнения (до этого там вообще все по дефолту было и нормально лазилось), а при отключении их получил ТАКОЕ, носкриптом пользоваться надо уметь, а хозяин профиля с этим не справится слишком сложно
я думал, ЕСЕТ вместе с ФФ обеспечат безопасность, если не лазить по варезникам и проч., но видать все равно остается возможность запуска подобных программ
Отсутствует
я хочу безопасности!
блин, это не мой профиль и не я им пользуюсь!я только сегодня поставил туда эти дополнения (до этого там вообще все по дефолту было и нормально лазилось), а при отключении их получил ТАКОЕ, носкриптом пользоваться надо уметь, а хозяин профиля с этим не справится слишком сложно
Может быть хозяин профиля заразил систему?
я думал, ЕСЕТ вместе с ФФ обеспечат безопасность, если не лазить по варезникам и проч., но видать все равно остается возможность запуска подобных программ
Firefox по определению не может защитить вас от вирусов. Его защита сводится к блокированию проникновения злоумышленника ЧЕРЕЗ браузер к вас в систему. Да и помимо антивируса есть ещё фаерволы, антишпионы, антитрояны и много чего ещё.
Если вы действительно беспокоитесь о безопасности компьютера, то проконсультируйтесь с Rosenfeld'ом (Он неофициальный эксперт по безопасности нашего форума)
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер? да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)
Najlus уже ответил. Я с ним полностью согласен.
Лучше один раз увидеть, чем прочитать много букв.
Отсутствует
Может быть хозяин профиля заразил систему?
конечно мог... на его же профиле все таки это произошло...
только вот нету в системе вирусов (судя по результату тестов Каспера и есета)
с одной стороны это радует, с друго напрягает - "куда же он делся то???"
Отсутствует
А как вы узнали что "FF вам винлокер зугрузил"? Антивирус среагировал? дак вот он его и удалил - все нету больше вируса, зачем паника?
возникло окно "дай 400р, а то через 12 часов кабзцец", мышь заблокировалась, диспетчер пропадать стал
антивир не среагировал - он у меня в режиме "сообщать" работает
вируса то нет (хотя не понятно куда он делся), но волнует проблема повторного заражения
винлокер не самое страшное
Отсутствует
конечно мог... на его же профиле все таки это произошло...
Вирус прописывается не в профиле, а в системе.
Ещё раз проясним: вы удаляли вирус (сами либо антивирусом) или он пропал "ни с того ни с сего"?
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
не в профиле, а в системе.
я имеюю ввиду, что тот пользователь никаких программ не качает и запускает только те, что уже есть на компе от меня, если он и скачает вирус то только через обход безопасности браузера (как и вышло в этот раз) без его ведома. вообщем сам вирус не запустит - не будет качать и запускать ничего нового
к профилю я привязался, потому что там не стояло никаких блокираторов
вы удаляли вирус (сами либо антивирусом) или он пропал "ни с того ни с сего"?
я ничего не делал, закрыл фарфокс и весь вечер проверял систему антивирусами - ноль эффекта
даже shell в реестре не тронут, как пишут он там должен себя прописать
и ТЕМПы без .ехе в виде цефр
даже поиск ново созданых .ехе запускал - тоже ничего
Отсутствует
Может быть это был вовсе и не вирус, а простая web-страничка? pg зачастую грешит "плохой" рекламой.
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
Может быть это был вовсе и не вирус, а простая web-страничка? pg зачастую грешит "плохой" рекламой.
я все таки надеюсь, что странички пока не научились блокировать мышь и запрещать диспетчер задач!
Отсутствует
я все таки надеюсь, что странички пока не научились блокировать мышь и запрещать диспетчер задач!
упс... извиняюсь... Но всётаки ещё раз проверьте компьютер с помощью DrWeb CureIt (причём желательно в LiveCD-виде).
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует