Полезная информация

Список ответов на каверзные вопросы можно получить в FAQ-разделе форума.

№119-12-2010 18:31:31

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

FF загрузил мне WinLock

FireFox 3.6.13 был со старым профилем без расширений, я в него поставил AdBlock Plus и FlashBlock

открывают playground.ru, выключаю флашблокер и адблокер и снова перегружаю плайграунд что бы сравнить

и тут вылезли всякие КУПИ КУПИ ВЫИГРАЙ, заиграли ролики, музыка и спустя пару сек trojan.winlock.2741 появился (самый первый у ДрВеба http://www.drweb.com/unlocker/index/)

я его убрал, но мне просто интересно (что б не попадать больше) как такое возможно? кто виноват? вроде ж ФФ безопасный, на каждом углу кричат!


стоит ЕSET  - молчал все время, проверил потом винду Каспером и ЕСЕТом - тишина! (вроде должен быть .ехе где то зараженый)

я потом снова лазил на плайгарунд без защиты несколько раз для тестов - но ничего уже не поймал
так что даже не знаю кто виноват, могло ли что то из прошлых открытых страниц прейти?
хотя проявилось только после перезагрузки плайграунда....

Отсутствует

 

№219-12-2010 19:44:40

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

я его убрал, но мне просто интересно (что б не попадать больше) как такое возможно? кто виноват? вроде ж ФФ безопасный, на каждом углу кричат!

Вы сами и виноваты. Наверняка ведь зашли на какой нибудь сомнительный ресурс, или скачали что нибудь варезное...
А про безопасность ФФ - без головы на плечах её нет, равно как и при работе с любой другой программой.


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№319-12-2010 19:50:20

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: FF загрузил мне WinLock

Кхм... Написал было про "прослойку"... но сам удалил... :)


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№419-12-2010 20:00:39

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Вы сами и виноваты. Наверняка ведь зашли на какой нибудь сомнительный ресурс, или скачали что нибудь варезное...

и что? мало ли, что я качал когда то...
за весь день этим профилем ничего не делалось ТАКОГО, а в момент заражения тем более, кроме описаного
или вы хотите сказать, что я месяц назад с депозита что-то скачал, а теперь вирус проснулся...
тем более щас и варзных то сайтов таких нет, весь варез на шароварниках, а их проверяют...

ну вообщем какое то предположение ни о чем

pi.v.vitaly пишет

Надо написать - "Я сам себе загрузил вирус WinLock через Firefox."

с чего бы? я его себе специально не загружал! загрузил фаирфокс сам каким то скриптом откуда то...

pi.v.vitaly пишет

Кто виноват?

а вот это мне как раз и интересно!

просто я раньше думал, что такого в ФФ в принципе быть не может...
он у меня уже 3-4 год, где только не лазал - ничего подобного не было! даже антивирус за это время сработал и то раз 5 всего (пытается загрузиться что то неправильное)
я не имею ввиду вирусы в архиве, по ссылке как обычная загрузка допустим, а именно те программы которые загружаются через эксполиты и сразу запускаются без спроса! просто мне казалось что и антиврь должен это перехватывать, но как вышло, что и ему побарабану! ну фф обманули и он скачал, но ЕСЕТ то должен былт присечь! вирус то не новый - в БД есть навреняка

Отредактировано mike2003 (19-12-2010 20:05:21)

Отсутствует

 

№519-12-2010 20:04:28

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

и что? мало ли, что я качал когда то...

А в этот день вы лазили только на playground.ru?

mike2003 пишет

тем более щас и варзных то сайтов таких нет, весь варез на шароварниках, а их проверяют...

Да что вы говорите :lol::lol::lol:

mike2003 пишет

с чего бы? я его себе специально не загружал! загрузил фаирфокс сам каким то скриптом откуда то...

Знаете, вариант с тем что вы "специально" загрузили вирус куда более правдоподобен...
Хотя... А откуда вы скачали инсталлятор браузера?


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№619-12-2010 20:06:06

ibb1386
Outpost'er
 
Группа: Members
Зарегистрирован: 30-10-2010
Сообщений: 1347
UA: Firefox 3.6

Re: FF загрузил мне WinLock

WinLock - это хорошо, тем более с playground,a.
Сайт уже провонял своими флеш.троянами и вирусами.
А то, что [firefox] не дополняют блокираторами\базами подобных ресурсов, это плохо.
В "Настройки - Защита" есть пункт "Блокировать сайты подозреваемые в атаке\мошенничестве" - так вот он вообще не работает.
Зачем нужна опция "Защита" вообще, если она не работает ?

Najlus
Человек привел конкретный пример с сайтом.
При чем тут "в этот день... еще куда нибудь..." ?

Отредактировано ibb1386 (19-12-2010 20:09:27)

Отсутствует

 

№719-12-2010 20:09:51

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

А в этот день вы лазили только на playground.ru?

аддон.мозила, ПГ (первый раз на этом профиле), и старые закладки, которые висели с прошлого запуска
фф не раз перегружался сегодня, старницы нормально обновлялись

Najlus пишет

Да что вы говорите

имеется ввиду не содержание, а интерфейс. уж рапида какая нить не будет клиентам вирусы всаживать через интерфесные и скрытые скрипты, если ее только не поломают, но это уже другая тема

Najlus пишет

Знаете, вариант с тем что вы "специально" загрузили вирус куда более правдоподобен...
Хотя... А откуда вы скачали инсталлятор браузера?

да я бы щас даже специально его загрузить попробовал, но больше не смог обнаружить при тех же условиях
инсталятор с офф, с этим все ок

Отсутствует

 

№819-12-2010 20:15:48

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

имеется ввиду не содержание, а интерфейс. уж рапида какая нить не будет клиентам вирусы всаживать через интерфесные и скрытые скрипты, если ее только не поломают, но это уже другая тема

Хотите я вам на спор передам несколько вирусов так, что никакая антивирусная проверка на файлопомойках даже и не подумает пикнуть?

mike2003 пишет

инсталятор с офф, с этим все ок

Тогда темболее обвинять браузер бессмысленно. Вы сами где-то подцепили вирус и теперь пытаетесь свалить вину за это с собственной неосторожностью на абсолютно не виноватую в заражении программу.

Отредактировано Najlus (19-12-2010 20:16:17)


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№919-12-2010 20:22:26

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Вы сами где-то подцепили вирус и теперь пытаетесь свалить вину за это с собственной неосторожностью на абсолютно не виноватую в заражении программу.

я никуда не валю, я наоборот хочу понять как мы

Najlus пишет

подцепили вирус

в системе постоянно работает и обновляется ЕСЕТ, щас проверяется Каспером - никаких следов вируса НЕТ
неужели я подцепил что то новое, чего еще нет в БД антивирусников и оно загрузило мне старый винлокер? :cool:

Добавлено 19-12-2010 20:28:23

Najlus пишет

Хотите я вам на спор передам несколько вирусов так, что никакая антивирусная проверка на файлопомойках даже и не подумает пикнуть?

мы наверное говорим о разных вещах, ты хочешь скзать что летибид, рапида, депозит подсаживают вирусы просто через открытие своих страниц? (или могут) я об этом
в любом случае ничего такого уже давно не делалось, последний новый прогой был Dataram_RAMDisk_V3.5.130RC13a.msi скаченый с оффа

обычный серфинг - юутб, гугль, аддон.мозила, пг, новости, торренты
(но все это с другого профиля)

Отсутствует

 

№1019-12-2010 20:31:58

Handy
Ваш К.О.
 
Группа: Members
Зарегистрирован: 09-05-2009
Сообщений: 336
UA: Firefox 3.6

Re: FF загрузил мне WinLock

mike2003
Тут больше всех виноват плэйграунд, что непонятного? Ресурс старый, посещаемый, всяких бяк не ожидаешь, а они вона как... Админам ихним, думаю, писать бесполезно. Стучите Гуглю, Мозилле, WOTу, ООН и вообще всем подряд.
ESET — фигня на постном масле.
Najlus
Почему "где-то"? На вполне конкретном сайте, расположенном по адресу playground.ru.


God Bless America.

Отсутствует

 

№1119-12-2010 20:32:29

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

в системе постоянно работает и обновляется ЕСЕТ

Антивирус далеко не панацея, темболее от ЕСЕТ (Какой нибудь "сектор" без проблем убивает этот "антивирус")

mike2003 пишет

щас проверяется Каспером - никаких следов вируса НЕТ

Если проверяли после удаления вируса, то он и не может найти того, чего нет.

mike2003 пишет

неужели я подцепил что то новое, чего еще нет в БД антивирусников и оно загрузило мне старый винлокер? :cool:

Нет, вы всего лишь утверждаете что браузер обрёл разум и самостоятельно загрузил вам вирус.

mike2003 пишет

(но все это с другого профиля)

Вирус прописывается не в профиле, а в системе.


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№1219-12-2010 20:32:38

Artem_S
Everybody lies
 
Группа: Members
Откуда: Урал
Зарегистрирован: 06-12-2008
Сообщений: 2728
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 Браузер абсолютно не обязан, не может и не должен защищать вас от любых вирусов. Для этого есть антивирусы, файерволы, веб-экраны итд, в общем средства проактивной защиты.

mike2003 пишет

вроде ж ФФ безопасный, на каждом углу кричат!

Безопасность [firefox] заключается в блокировке опасных скриптов, защите от кражи личных данных. Но это не значит, что можно ходить на любые сайты с сотнями вирусов и троянов и абсолютно ничего не бояться.

ibb1386 пишет

В "Настройки - Защита" есть пункт "Блокировать сайты подозреваемые в атаке\мошенничестве" - так вот он вообще не работает.

А вы не думали о том, что "не работает" потому, что нет информации о том, что сайт подозревается?
Если информация есть, то выдается предупреждение, так что всё работает.

Отредактировано Artem_S (19-12-2010 20:36:01)


Лучше один раз увидеть, чем прочитать много букв.

Отсутствует

 

№1319-12-2010 20:40:27

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Если проверяли после удаления вируса, то он и не может найти того, чего нет.

я так и не нашел никих следов вируса - ни один файл не заражен, ничто не подозревается... так что и удалять нечего было

Najlus пишет

Нет, вы всего лишь утверждаете что браузер обрёл разум и самостоятельно загрузил вам вирус.

ТРОЛЛЬ чтоль пришел? зачем все выворачивать?


допустим виноват сайт ПГ, но почему я еще раз не могу вирус схватить тогда?
я на этом сайте давно и никаких подозрение не было, адблок+ делает его достаточно читабельным и не назойливым...
есет прозевал? ну наверное он такое может, правада вирус то не новый...
правда и следы его я пока не нашел в системе...
ну хз кароче

Добавлено 19-12-2010 20:41:47

Artem_S пишет

Браузер абсолютно не обязан, не может и не должен защищать вас от любых вирусов. Для этого есть антивирусы, файерволы, веб-экраны итд, в общем средства проактивной защиты.

ну так все стоит и работает, качество ЕСЕТа другой вопрос )

Artem_S пишет

Безопасность [firefox] заключается в блокировке опасных скриптов,

ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер? да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)


меня полнует на самом деле то что выделил в последней строчке - почему ФФ запустил втихоря, а ЕСЕТ не распознал... в заражение вирусом "на той неделе", а теперь он вдруг проснулся - я не верю

Отредактировано mike2003 (19-12-2010 20:50:22)

Отсутствует

 

№1419-12-2010 20:48:50

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

ТРОЛЛЬ чтоль пришел? зачем все выворачивать?

Это была ирония facepalm.gif. В названии темы вы ясно указали что вирус вам загрузил никто иной, как сам Firefox. А так как обычная версия этого сделать не могла а вы рьяно отстаиваете свою невиновность...

mike2003 пишет

ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер?

Может быть потому что он не знал что этот скрипт качает ВинЛокер на компьютер mike2003? Всётаки это браузер, а не антивирус. Хотите блокировать скрипты: ставьте NoScript.

mike2003 пишет

да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)

Firefox не отвечает за запуск приложений, так как это браузер.

Отредактировано Najlus (19-12-2010 20:49:41)


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№1519-12-2010 20:55:51

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Хотите блокировать скрипты: ставьте NoScript.

я хочу безопасности! :D

блин, это не мой профиль и не я им пользуюсь!:angry::sick:я только сегодня поставил туда эти дополнения (до этого там вообще все по дефолту было и нормально лазилось), а при отключении их получил ТАКОЕ, носкриптом пользоваться надо уметь, а хозяин профиля с этим не справится :( слишком сложно

я думал, ЕСЕТ вместе с ФФ обеспечат безопасность, если не лазить по варезникам и проч., но видать все равно остается возможность запуска подобных программ :(:angry:

Отсутствует

 

№1619-12-2010 21:05:38

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

я хочу безопасности! :D

Пожалуйста

mike2003 пишет

блин, это не мой профиль и не я им пользуюсь!:angry::sick:я только сегодня поставил туда эти дополнения (до этого там вообще все по дефолту было и нормально лазилось), а при отключении их получил ТАКОЕ, носкриптом пользоваться надо уметь, а хозяин профиля с этим не справится :( слишком сложно

Может быть хозяин профиля заразил систему?

mike2003 пишет

я думал, ЕСЕТ вместе с ФФ обеспечат безопасность, если не лазить по варезникам и проч., но видать все равно остается возможность запуска подобных программ :(:angry:

Firefox по определению не может защитить вас от вирусов. Его защита сводится к блокированию проникновения злоумышленника ЧЕРЕЗ браузер к вас в систему. Да и помимо антивируса есть ещё фаерволы, антишпионы, антитрояны и много чего ещё.
Если вы действительно беспокоитесь о безопасности компьютера, то проконсультируйтесь с Rosenfeld'ом :) (Он неофициальный эксперт по безопасности нашего форума)


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№1719-12-2010 21:13:16

Artem_S
Everybody lies
 
Группа: Members
Откуда: Урал
Зарегистрирован: 06-12-2008
Сообщений: 2728
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

ну так что ж он не заблокировал тот срипт, что скачал мне ВинЛокер? да еще и позволил коду исполниться без моего ведома (все равно с какого сайта)

Najlus уже ответил. Я с ним полностью согласен.


Лучше один раз увидеть, чем прочитать много букв.

Отсутствует

 

№1819-12-2010 21:27:25

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Может быть хозяин профиля заразил систему?

конечно мог... на его же профиле все таки это произошло...
только вот нету в системе вирусов (судя по результату тестов Каспера и есета)
с одной стороны это радует, с друго напрягает - "куда же он делся то???"

Отсутствует

 

№1919-12-2010 21:35:12

pingwin
Участник
 
Группа: Members
Зарегистрирован: 06-06-2008
Сообщений: 58
UA: Firefox 4.0

Re: FF загрузил мне WinLock

А как вы узнали что "FF вам винлокер зугрузил"? Антивирус среагировал? дак вот он его и удалил - все нету больше вируса, зачем паника?

Отсутствует

 

№2019-12-2010 21:40:39

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

pingwin пишет

А как вы узнали что "FF вам винлокер зугрузил"? Антивирус среагировал? дак вот он его и удалил - все нету больше вируса, зачем паника?

возникло окно "дай 400р, а то через 12 часов кабзцец", мышь заблокировалась, диспетчер пропадать стал
антивир не среагировал - он у меня в режиме "сообщать" работает
вируса то нет (хотя не понятно куда он делся), но волнует проблема повторного заражения
винлокер не самое страшное

Отсутствует

 

№2119-12-2010 21:42:11

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

конечно мог... на его же профиле все таки это произошло...

Najlus пишет

Вирус прописывается не в профиле, а в системе.

Ещё раз проясним: вы удаляли вирус (сами либо антивирусом) или он пропал "ни с того ни с сего"?


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№2219-12-2010 22:01:50

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

не в профиле, а в системе.

я имеюю ввиду, что тот пользователь никаких программ не качает и запускает только те, что уже есть на компе от меня, если он и скачает вирус то только через обход безопасности браузера (как и вышло в этот раз) без его ведома. вообщем сам вирус не запустит - не будет качать и запускать ничего нового
к профилю я привязался, потому что там не стояло никаких блокираторов

Najlus пишет

вы удаляли вирус (сами либо антивирусом) или он пропал "ни с того ни с сего"?

я ничего не делал, закрыл фарфокс и весь вечер проверял систему антивирусами - ноль эффекта
даже shell в реестре не тронут, как пишут он там должен себя прописать
и ТЕМПы без .ехе в виде цефр
даже поиск ново созданых .ехе запускал - тоже ничего

Отсутствует

 

№2319-12-2010 22:06:10

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

Может быть это был вовсе и не вирус, а простая web-страничка? pg зачастую грешит "плохой" рекламой.


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

№2419-12-2010 22:13:29

mike2003
Участник
 
Группа: Members
Зарегистрирован: 29-04-2006
Сообщений: 268
UA: Firefox 3.6

Re: FF загрузил мне WinLock

Najlus пишет

Может быть это был вовсе и не вирус, а простая web-страничка? pg зачастую грешит "плохой" рекламой.

я все таки надеюсь, что странички пока не научились блокировать мышь и запрещать диспетчер задач! :D :cool:

Отсутствует

 

№2519-12-2010 22:14:57

Najlus
Рррррррррррь!
 
Группа: Extensions
Откуда: Город N
Зарегистрирован: 11-01-2009
Сообщений: 1988
UA: Firefox 4.0

Re: FF загрузил мне WinLock

mike2003 пишет

я все таки надеюсь, что странички пока не научились блокировать мышь и запрещать диспетчер задач! :D :cool:

упс... извиняюсь... Но всётаки ещё раз проверьте компьютер с помощью DrWeb CureIt (причём желательно в LiveCD-виде).


Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]