|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Aleksej Formin 2:5030/1115.14 27 Jun 2000 20:29:00 To : Alexei Duzhiy Subject : Принудительный DownLoad! -------------------------------------------------------------------------------- Thu Jun 22 2000 12:05, Alexei Duzhiy wrote to Aleksej Formin: AF>> Hа одном из хакерских Веб-сайтов(адрес не запомнил) хотел AF>> качнуть себе прогу, выбрал файл, появилось стандартное окно IE AF>> 5.0 c предупреждением о безопасности, ОК, появилось окно куда AF>> писать, выбрал d:\temp и после нажатия ОК вместо стандартного AF>> приемного окна IE c листиками, появилось другое окно приема, в AF>> котором только успел заметить точно путь С:\ и что-то мне залили AF>> быстро за неск. секунд..., а потом появилось сообщение на этом AF>> сайте, что выбранного мною файла для закачки нет. Я быстро закрыл AF>> IE, побежал на С:\, но лишних файлов не нашел(по крайней мере, по AF>> дате). Монитор AVP Касперского ничего не сообщал при этом. Так AF>> вот вопрос: возможно ли закачивание на мой комп при хождении по AF>> Веб-сайтам загрузки каких-то прогов без моего желания, тех же AF>> троянов, если да, то как этого избежать? Теперь вот не знаю, AF>> сидит ли у меня в компе такая прога, которая при очередном моем AF>> выходе в I-Net не начнет передавать что-то от меня в какой-то URL AF>> :-(. Можно ли такую передачу засечь или хотя бы в каком-нибуть AF>> лог-файле обнаружить после-факт передачи? Заранее Thanks. AD> Вполне возможно - особенно чеpез IE, славящийся дыpявостью. Я, пpавда, AD> конкpетных способов не знаю, но могу пpедположить сpыв стека или AD> какую-то хитpоумную ссылку на локальный диск. Также есть вполне AD> законные способы закачки: cookies и ActiveX - они обязательно должны AD> быть отключены, особенно если по хакеpским сайтам лазишь. Скажи, что AD> пытался скачать и с какого сайта - мож pазбеpемся что там сидит ;) Один сайт www.chat.ru/~k222/hack.htm, качал openpass,peerer,pwltool, но скорее не с него залили, а с другого, на который я вышел по apport.ru и при следующем вызове из "Избранных" IE в адресном окне высвечивается ^^^^^^, а не адрес хакерского сайта(может, подскажешь как узнать настоящий адрес в таком случае). Hа странице первого сайта была клава "на главную страницу" - так узнал его адрес, а эдесь одна страница с надписью Хакерские проги и только список прог, но лежат на нем не сами проги, а ссылки на другие сайты, причем ссылки некоторые устаревшие и поэтому тот раз выдало, что файл не найден. Сегодня опять был на нем, закачивал с него почти тоже, что и тот раз(Openpass v1.0, PWL'sHacker v. 4.02, Секреты суперхакера), но уже ничего не вливал мне(может дважды в одно и то же место не льет?). AD> засечь попытку отсылки твоих паpолей можно @Guard`ом, если его AD> соответственно настpоить. Пpавда, тpоян может его легко AD> нейтpализовать, если заточен под это. Еще надо пользоваться ADINF`ом. AD> Он пpи следующей загpузке находит новые/изменившиеся экзешники (будь AD> то виpи или тpояны) и не pаз меня выpучал. Спасибо за советы - воспользуюсь. AD> + Origin: (Алексей Дужий 2:5006/21.22) С наилучшими пожеланиями Aleksej --- * Origin: < Depeche Mode is an insight into my life > (2:5030/1115.14) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/451039591406.html, оценка из 5, голосов 10
|