Seaward.ru

Здравствуйте, гость ( Вход | Регистрация )

 
Reply to this topicStart new topic
> Банерный вирус в браузере, как лечить
ALexusB
сообщение Feb 9 2013, 00:03
Сообщение #1


Разработчик ВМЛ-КВЛ
*******

Seaward TeamЖелезный Профессор
Группа: Admin
Сообщений: 16,605
Регистрация: 2-November 04
Пользователь №: 3



Словил тут не понял как вирусняк на браузер (работает во всех)

Произвольно раз в 10-15 страниц лезет порнобанер, причем думал это сайты решили так заработать, но лезет и на яндексе... офигел - полез читать
До того Оперой блокировку картинок ставил

вот детали
http://otvet.mail.ru/question/85966426

у мя точно оно, я по названию сайта и нашел
И именно ДНС прописался в сети, то есть найти нереально поиском по слову, все ДЛЛ проверил на это слово в систем папке винды...
User is online!Profile CardPM
Go to the top of the page
+Quote Post
delfin_
сообщение Feb 9 2013, 13:29
Сообщение #2


Защитнег Бакланаф
*******

Ветеран ФорумаЗаслуженный КорсарЗнаток Игр Сиварда
Наставник Корсаров
Группа: форумчанин
Сообщений: 5,186
Регистрация: 5-December 04
Пользователь №: 174



У меня тоже было, только не порно а другой контент, типа новости - фигня всякая. Офигел когда увидел что лазит даже на форуме. smile.gif Но ставился он с каким то отдельным сервисом, с какой то програмулиной, про смайлики кажись было, уже не помню. Удалил софт - и все это безобразие прекратилось.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
navy
сообщение Feb 22 2013, 06:56
Сообщение #3


Hagane no Renkinjutsushi
*******

Seaward TeamВетеран ФорумаЗаслуженный Корсар

Группа: Seaward.Ru Team
Сообщений: 5,973
Регистрация: 15-March 05
Из: Волгоград
Пользователь №: 578



Это можно сделать простыми хуками. скорей всего или дллка или сервис какой то... днс тут совсем ни при чем, хотя может работать как прокси. Нужно посмотреть трейсы полные куда идут пакеты.... по идее можно там обнаружить вражеский проксик который в пакеты пропихивает вредоносный JS. Так же можно посмотреть логи сетевой работы браузера, и посмотреть что за JSки там грузятся их прошерстить, ну и код страницы с баннером тоже глянуть, можно выудить некую инфу.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 12th September 2025 - 21:19

Блок рекламы
Яндекс цитирования Rambler's Top100
Rambler's Top100