Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Обьявление!!!
Форум информационного портала «ГРОТ» > Вопросы к администрации > Вопросы по сайту и Форуму
Ливень
всем кто вчера заходил на форум через браузер Internet Explorer
в срочном порядке скачать по этой ссылке
http://users.telenet.be/marcvn/tools/haxfix.exe
весит прога 427 КБ
если вы заходили то подхватили троян. который тырит все ваши пароли от аськи от мыла и прочего.
после того как прогу запустите она удалит троян, советую поменять все пароли.
Static
Firefox`у, я так понял, пофиг на него?
Хаус
Цитата(Static @ 17.3.2007, 21:56) *
Firefox`у, я так понял, пофиг на него?


Пофиг.
А вот ослик цепляет скрипт, скачивающий вирус и запускающий его.
Если вы админ сайтов, и храните пароли от его фтп доступа в Total Commander`е, то вирус получит к ним доступ и разместит ссылки на скрипт на страницах сайтов, как и произошло в случае Грота.

Ну, в общем, страдают:

QIP2005
Trillian
MSN Messenger
Yahoo Messenger
AOL
Miranda
WS_FTP
Total Commander
CuteFTP
FAR
TheBat
Outlook Express
Outlook

Также троянец похищает словарь IE Auto Complete Fields и устанавливает перехватчики на API функции для работы с сетью интернет:

InternetReadFile
InternetOpenURL

с помощью которых следит за посещаемыми пользователем Интернет сайтами. Также троян перехватывает отсылаемые Internet Explorer данные из полей ввода на web-формах.

Кроме того при открытии в Internet Explorer адресов, которые попадают в заложенный внутрь троянца список, троян осуществляет перенаправление запросов на сайты злоумышленника.

Собранную на компьютере пользователя информацию троянец отправляет на сайт злоумышленника в параметрах HTTP запроса.

Прога по ссылке выше удаляет троян с IE, т.к. тот прописывается там меняя запускаемый файл iexplore.exe

Проверить, заражены вы или нет, можно еще найдя файл %System%\msvcrl.dll
Ashes
З-А-Ш-И-Б-И-С-Ь...

Еще бы прога ваша открывалась потом...а то ни фига((((
Хаус
Цитата(Morgana Celtic @ 18.3.2007, 12:10) *
З-А-Ш-И-Б-И-С-Ь...

Еще бы прога ваша открывалась потом...а то ни фига((((

А это к Ливню: он запускал и разбирался с ней тоже он.
All Wheel Drive
А я тоже инфицирован, но антивирус действительно бесполезен...
Аменти
М-дя. Давно собиралась поставить аванту....
Сумрак
ну и дернуло меня 16 марта приехать домой и сюда залезть. *ругаюсь....
запустила касперского, только врят ли он его ваще обнаружит. на инете денег пока нет. так что товарищу хакеру повезло....
mortiis
Цитата(Tia @ 19.3.2007, 12:06) *
М-дя. Давно собиралась поставить аванту....

Авант всего лишь надстройка над IE, поэтому он тоже уязвим.
Eirich Zann
Не доверяю сделанным неизвестно где лекарствам... Может, они тот троян убирают, а свой ставят? Вытащил из дистрибутива SP2 файл iexplore.exe, проверил, не совпадает с "вылеченным". Причём известно, что Post-SP2 "заплатки" этот файл не меняют. Так что имхо лучше не лечить, а просто взять оригинальный iexplore.exe и вручную стереть %System%\msvcrl.dll
Ashes
Прога эта по ссылке запустилась..но по-моему она как мертвому припарки....
Аменти
У меня открылась. Нуна просто не "сохранить" давать команду, а сразу "выполнить".
SiriuS
А если через Оперу заходить, то ничего не будет что ли???
die_young
Хз. У меня опера. Все нормуль.
Хаус
Цитата(SiriuS @ 13.6.2007, 1:08) [snapback]95588[/snapback]

А если через Оперу заходить, то ничего не будет что ли???

Нет, в опере нет таких дыр, как в ие6.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
IP.Board © 2001-2025 IPS, Inc.