IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Мозилла ломится на connextra.com (https://www.imho.ws/showthread.php?t=83372)

rul3z 06.04.2005 20:20

Мозилла ломится на connextra.com
 
Мозилла ломится на connextra.com, что делать? Что может это быть?

Dr.God 07.04.2005 11:51

Версия? Проверка на спайваре?

rontommy 07.04.2005 12:02

Цитата:

rul3z:
что делать? Что может это быть?
А почему такие вопросы - во Флейме ?!
Перенес в Программы, если не туда - перенесите дальше.

Merlin Cori 07.04.2005 12:45

Цитата:

rontommy:
если не туда - перенесите дальше.
Скорее это в безопасность....
Проверяй на spyware, вирусы, ищи в процессах непонятные модули, смотри что в стратапе....

XMMS 07.04.2005 16:35

Часто бывает что на сайте используется скрипт ведущий на другой сайт. У меня было аналогичное но на другой сайт, оказалось что при открытом окне n-сайта соединяется. Толи статистика такая, то ли ещё что-то.
Но на spyware надо проверится несколькими программами, к примеру ad-aware и spybot.

rul3z 07.04.2005 17:59

Сомневаюсь что спайварь, вы что! Мозилла ломится ведь!

Не сайт это точно. Может есть какая то шняга, эксплуатируящая мозиллу. интересно. надо бы полукапить эту коннекстру.

Dr.God 07.04.2005 20:59

Цитата:

rul3z:
Сомневаюсь что спайварь, вы что! Мозилла ломится ведь!
Цитата:

Может есть какая то шняга, эксплуатируящая мозиллу. интересно. надо бы полукапить эту коннекстру.
Эта "шняга" и есть спайваре. Для справки:
Цитата:

Виды spyware

Первый тип шпионских программ изменяет параметр homepage (домашняя страница) окна броузера, устанавливая его на один из своих сайтов. Обычно включает небольшой выполняемый файл, который будет автоматически запускаться, проверяя значение измененного параметра. Технически это - не spyware, программы этого типа обычно не пересылают никакой информации. Этот тип шпионских программ обычно реализован в виде элементов управления Activex, инициирующих визиты по специфическим адресам. Наиболее известные из них - сайты xupiter.com и lop.com (мы ни в коем случае не рекомендуем вам заходить на эти сайты).

Второй тип spyware програм позволяет фактически "воровать" доход от рекламы, перенаправляя пользователей с других сайтов на свои собственные. Идея этого метода состоит в том, что, как только страница выводится на экран, программа заменяет на ней рекламные ссылки, подставляя вместо них свои собственные. Объектами новых ссылок будут компании, которые рекламируются через изготовителей spyware. По существу, программное обеспечение подключает свою собственную рекламу в поток рекламной информации, который вы получаете.

Borland 07.04.2005 21:39

Цитата:

Merlin Cori:
Скорее это в безопасность....
Угу...

rul3z 07.04.2005 22:36

Товарисчи! и Не спайварь это может быть, знаю я. Что спайварь - реклама. а у меня ломится мозилла. т.е. что-то использует мозиллу в своих целях. может это прокся блин. мне надо узнать, что же, есть прогарммы которые имеют мозиллу чтоли? странно очень, практически не возможно

Dr.God 07.04.2005 23:23

Цитата:

rul3z:
Что спайварь - реклама
В корни неверное утверждение. Adware - рекламный модуль. Spyware (спайваре) - шпионский. Вообще говоря, разве попытка закинуть тебя на определённый сайт не есть реклама???
Цитата:

есть прогарммы которые имеют мозиллу чтоли? странно очень, практически не возможно
На чём основано это утверждение? IE "имеют", Opera "имеют"...
Дабы не разводить пустую полемику, рекомендую провериться на предмет "заразы". Если всё чисто, будем думать дальше.

rul3z 08.04.2005 00:05

Да не туда вы думаете! Не кидает меня никуда! Просто моза ломится по логам фаера видно. а меня не кидает.. хм...

FantomIL 08.04.2005 11:36

Поддержу Dr.God. Стоит провериться на наличие Spyware. Ты же сам говоришь, что по логам стенки видно, что мозилла пытается обратиться на некий сервер. Возможно, что некое Spyware, собрав необходимую инфу о твоем компе (версия операционки, железо, страна и т. д.) отправляет ее своему хозяину, используя при этом мозиллу.

Merlin Cori 08.04.2005 13:13

Цитата:

rul3z:
Не кидает меня никуда! Просто моза ломится по логам фаера видно. а меня не кидает
странный ты человек.... зачем тебя куда-то кидать, если можно спокойно гнать инфу... или фтп у тебя организовали или спам гонят......

Псих 08.04.2005 23:52

А может какой-нить троян? Пытается загрузить сайт, а мозила, как браузер по умолчанию ее открывает?
Проверял на антивирус?

rul3z 09.04.2005 01:23

Короче, пока вы мусолили тему со спайварем(кодга надо было копать в дыры мозы).. я уже разобрался.
И вот мой совет:

Срочно обновляйте мозиллу до самой новой!

Причины:

Очень, очень интересно, что у меня ни с того ни с сего ПОСТАВИЛСЯ некий экстеншн.
Не ставил я его, не подтверждал и т.п. просто поставился он. ессно, я его с горяча рубанул.. и только потом
дошло, что надо было выложить куда нить на растерзание другим.
сорри сглупил :(

Не фтп - ибо трафа прогнано мало... спайварь? может быть.

Dr.God 09.04.2005 12:54

Цитата:

rul3z:
пока вы мусолили тему со спайварем(кодга надо было копать в дыры мозы).. я уже разобрался
Как это возможно ("копать в дыры")? Например я, понятия не имею какая у тебя версия. Потому и спросил ещё в начале -
Цитата:

Dr.God:
Версия?
Кстати, кроме Mozillla Firefox есть ещё и Mozilla (просто Mozilla).
Цитата:

спайварь? может быть.
Опять же, не "спайварь", а "адваре". Признаюсь, о таком виде (используются расширения) ещё не слышал. В любом случае, оно могло оставить следы в реестре, т.к. возможно ты поставил его сам (не сняв в нужный момент галочку, при инсталле какого-то софта и т.п., вариантов тьма). Не поленись всё-таки скачать Ad-aware и проверить свою машину.

rul3z 10.04.2005 16:04

Цитата:

Dr.God:
Как это возможно ("копать в дыры")? Например я, понятия не имею какая у тебя версия.
Имелось в виду, что не надо говорить мне о спайваер(я подразумевал под этим названием отдельную программу типа трояна\бэкдора) а именно разузнавать о дырках мозиллы.
Цитата:

Dr.God:
Кстати, кроме Mozillla Firefox есть ещё и Mozilla (просто Mozilla).
В курсе :-) Каюсь :)
Цитата:

Dr.God:
ризнаюсь, о таком виде (используются расширения) ещё не слышал.
О том и речь.
Цитата:

Dr.God:
возможно ты поставил его сам (не сняв в нужный момент галочку, при инсталле какого-то софта и т.п., вариантов тьма).
НЕТ. что я тебе...
Цитата:

Dr.God:
Не поленись всё-таки скачать Ad-aware и проверить свою машину.
Не уважаю я ничо кроме фаервола :_)

Dede 10.04.2005 16:51

rul3z, так ты будешь долго просить помощи, если не хочешь ничего делать.
если прога лезет непонятно куда и зачем, (причем любая программа) значит поселилась какая то приблуда и надо провериться антивирусом и антиспайваре - адваре программами и желательно не одной, а несколькими. Перед этим удалив все временные интернет файлы, кукисы, очистив кэш.
Такое ощущение, что ты пишешь, лишь бы пост создать.

FantomIL 10.04.2005 17:40

Цитата:

Сообщение от rul3z
Имелось в виду, что не надо говорить мне о спайваер(я подразумевал под этим названием отдельную программу типа трояна\бэкдора)

Спайваре это, как правило, не троян или бэкдор, это может быть софт, соберающий некую статистику о компах (операционки, браузеры, язуки, наиболее посещаемые сайты и т.д.) О терминологии можно дискутировать долго, но согласись, что итог простой - у тебя появился некий дополнительный софт (в виде модуля/экстеншн), который передавал некую инфу некому серверу используя мозиллу. И подобный софт, в большинстве случаев, успешно детектируется и сносится программами-"удалятелями" :) спайваре и адваре. Что, собственно, все и советуют сделать.

Merlin Cori 10.04.2005 18:06

rul3z
Цитата:

rul3z:
Не уважаю я ничо кроме фаервола
Интересно, а вирусы ты то же файерволом лечить будешь :idontnow:

Вроде грамотный человек, а несешь иногда чушь какую-то

rul3z 11.04.2005 00:42

Мдааа. Во-первых, как вы могли заметить, я создал тред в "ФЛЕЙМЕ". Чтобы не было наездов типа "не по теме".

Мне совершенно НЕ нужны были советы типа "проверься антивирусами", что делал каждый 2-й,
создавая впечатление что они отвечают лишь бы Reply создать.
Такие ортветы вы можете давать на вопросы типа:
"Аааа.. у меня сломался интернет!"
Я такого не спрашивал.

Мне нужен был квалифицированный ответ на вопрос "как какая нибудь ХХХХХ(Удалил Георг) может создать екстеншн в мозилле без моих действий"

А также хотелось ПОТРЕПАТЬСЯ насчет уязвимостей мозиллы. Т.е.:
- каким методом можно создать екстеншн на удаленной машине.
- что конкретно может выполнять екстеншн, имеет ли он право запускать отдельный процесс и т.п., т.е. вопросы по по "Mozilla API" если
можно так выразиться.
- багтрек по мозилле в настоящее время.

А также, предупредить других о возможном "левом екстеншене".


Цитата:

FantomIL:
Спайваре это, как правило, не троян или бэкдор
Это мне, увы, совершенно не интересно, принцип и троянов и спайваря - это СОФТ. а я говорю о дырах мозы. и это разные весчи. и не надо мне пажалста лекций, не тратьте время.

Цитата:

Merlin Cori:
Интересно, а вирусы ты то же файерволом лечить будешь :idontnow:
Вирусы не пролезут через фаервол. как ни странно уже год система стоит и не падала. были мелкие вирусы.ю все лечились руками. вспомни молодость :)

ЗЫЖ Я не в обиде ни на кого, но ответы такие, бутто держат меня за идиота :) :beer:

Dede 11.04.2005 00:50

rul3z, наконец вытащили из тебя клещами, что же ты имел ввиду..
А началось все вот с этого вопроса
Цитата:

rul3z:
Мозилла ломится на connextra.com, что делать? Что может это быть?
Сформулируй вопрос нормально и ответ получишь на него

Йохансон 11.04.2005 00:53

Цитата:

как какая нибудь ххххх может создать екстеншн в мозилле без моих действий
А вот ругаться у нас запрещено! :mad:

rul3z 11.04.2005 01:09

Оффтоп: "Вот и делай добро людям...."

Я конечно же мог промолчать и просто напросто поряться и удалить эту дрянь у себя, так нет, я не поленился, вам это все дело написал,
разжевал что именно в Мозилле Файрфокс 1.0 у меня Экстеншн Установился, Пожелал всем благополучно обновить мозу,
сказал на какой сайт и т.п.

А в ответ кто-то очень веселый добавляет мне минус в репутацию.

ЗЫЖ Отвечаю я коротко и невнятно, т.к. времени в инете мало.

ЗЫЖ И помощи я не просил. Я давал пищу для размышлений.

Цитата:

Йохансон™:
А вот ругаться у нас запрещено! :Mad:
Сорри, это замечание по делу (пост выше, то что я сетую на репутацию - это не к тебе образщено). Но все же - то слово, что я сказал - не мат. а литературное выражение

Цитата:

Dede:
Сформулируй вопрос нормально и ответ получишь на него
Каюсь, опять же :-) Я рассыитывал на то, что вы поймете меня на мысленном уровне :-)) Просто инета мало, вот и набросал второпях. :beer:

Георг 11.04.2005 01:23

Цитата:

rul3z:
"как какая нибудь ХХХХХ(Удалил Георг) может создать екстеншн в мозилле без моих действий"
Это мат. Раз сразу не понимаешь, держи 8 баллов.
И нечего возмущаться. Запарил народу мозги и недоволен чем то.

Merlin Cori 11.04.2005 08:24

Цитата:

rul3z:
Вирусы не пролезут через фаервол
ну-ну...... успехов, профессор.....


Часовой пояс GMT +4, время: 16:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.