Madchild
Makc666
Все намного проще. DLL конечно сами никуда не лезут, но если троян подменит пару функций в dll'ке IE чтобы кроме посылки пароля серверу он еще и на левый сервер отсылался, то никто не заметит. (ну собственно это должен замечать антивирь, но вдруг троян свежий совсем и т.п., т.е. этот плагин аутпоста делает часть работы антивиря. почему часть? потому что не лечит а лишь информирует, кроме того еще и почти всегда тревога ложная).
Так вот, если появляется такое окно (то которое с кнопками "Разрешить" и "Запретить до перезагрузки") то это значит что dll УЖЕ обновилась и ты лишь можешь продолжить уверенно работать (если ты уверен что все ок) либо, что имхо логично, запретить этому приложению (которое фактически начинили трояном, только не в исполняемый модуль а в используемую им библиотеку) запретить ему вообще какую-либо деятельность в инете.
ЗЫ. В последнем случае бить в набат и в сисадмина и славить аутпост который но пасаран и все такое.
__________________
sapienti sat.
Последний раз редактировалось denver; 22.03.2005 в 22:31.
|