Ru-Board.club
← Вернуться в раздел «Программы»

» Opera (часть 22)

Автор: wdx
Дата сообщения: 31.10.2012 19:16
Первый пошел.
Сегодня знакомые подцепили вирус с помощью Оперы. Девушка лазила по инету, кликнула на ссылку, ее перенаправило куда-то и сразу началась закачка файла. После чего комп перезагрузился и Виндовс показывает черный экран не загружая десктоп. И это при установленном Comodo antivirus (но отключенной проактивке и песочнице).

Опера все тянет с обновлением. Хакеры не дремлют
Автор: xChe
Дата сообщения: 31.10.2012 19:30

Цитата:
Девушка лазила по инету, кликнула на ссылку, ее перенаправило куда-то и сразу началась закачка файла. После чего комп перезагрузился

А может девушка чего-то недоговаривает?
Чтобы файл сразу на исполнение запустить - такой дыры вроде нету.
Автор: adasiko
Дата сообщения: 31.10.2012 19:33
wdx
смерть, шок, кровь...
А если серьезно, то java, flash, acrobat reader...
ЗЫ: прям побежал ставить трольсперского куда только можно

Добавлено:
И ОС наверно XP с админскими правами
Автор: wdx
Дата сообщения: 31.10.2012 19:55

Цитата:
А может девушка чего-то недоговаривает?

Хз. Но она не дура, и за компом не первый день. Сама точно не кликала чтобы запустить файл. Врать не станет, это рабочий комп, на нем важная инфа.


Цитата:
И ОС наверно XP с админскими правами

WIN7, под админом
Автор: nicol51
Дата сообщения: 31.10.2012 20:00
wdx
А где эта ссылка была она помнит?
Автор: inVollt
Дата сообщения: 31.10.2012 20:00

Цитата:

Цитата: Девушка лазила по инету, кликнула на ссылку, ее перенаправило куда-то и сразу началась закачка файла. После чего комп перезагрузился

А может девушка чего-то недоговаривает?
Чтобы файл сразу на исполнение запустить - такой дыры вроде нету.
Автор: adasiko
Дата сообщения: 31.10.2012 20:04

Цитата:
Чтобы файл сразу на исполнение запустить - такой дыры вроде нету.

ну да
wdx
Nice... Последний вопрос для составления картины включен ли был UAC и автообновления?
Автор: wdx
Дата сообщения: 31.10.2012 20:09
Завтра попробую вытащить все что смогу.

UAC точно отключен. Автообновления вроде тоже. СП1 вроде тоже не было.
Автор: adasiko
Дата сообщения: 31.10.2012 20:13
ну и причем тут опера >_>
99% что через плагин, с данной конфигурацией и настройками такое провернуть - плёвое дело
Автор: wdx
Дата сообщения: 31.10.2012 20:18
adasiko
Закачка файла через плагин пошла? Через какой тогда?
Автор: nicol51
Дата сообщения: 31.10.2012 20:23
UAC отключен, проактивная защита Comodo отключена... Смело!
Автор: Yuriy_ML
Дата сообщения: 31.10.2012 20:40
wdx

Цитата:
помощью Оперы

Релиз Opera?
Автор: 4nZzov
Дата сообщения: 31.10.2012 20:50

Цитата:
Девушка лазила по инету, кликнула на ссылку, ее перенаправило куда-то и сразу началась закачка файла. После чего комп перезагрузился

Ну что тут сказать кто-то,что-то,когда-то,где-то...Все это как вилами по воде,я верю только фактам,а все остальное домыслы.Почему во всем Опера виновата,а может всё-таки причина в
Цитата:
Девушка лазила по инету
?

Автор: Condar
Дата сообщения: 31.10.2012 20:54
поддерживаю, это могло произойти на любом браузере! никто не гарантирует 100% кибербезопасность, виртуальный мир от реального не так далек!
Автор: Chauvinist
Дата сообщения: 31.10.2012 20:55

Цитата:
UAC отключен, проактивная защита Comodo отключена... Смело!





Цитата:
Девушка лазила по инету, кликнула на ссылку, ее перенаправило куда-то и сразу началась закачка файла. После чего комп перезагрузился и Виндовс показывает черный экран не загружая десктоп. И это при установленном Comodo antivirus (но отключенной проактивке и песочнице).


Ну и что? Одна моя знакомая подцепила винлок нажав на ссылку с кулинарным рецептом сидя в Лисе)
Автор: inVollt
Дата сообщения: 31.10.2012 20:58
Сейчас на Оперу только ленивый бочку не катит, всех собак вешают.

Хотя, ФФ тоже ведь редиректит "нетуда"...
Автор: Yuriy_ML
Дата сообщения: 31.10.2012 21:12

Цитата:
это могло произойти на любом браузере

Броузер - броузером... Антивирус - антивирусом.
Антивирусы мышей не ловят (как правило), когда на компьютер лезет эта гадость...
Может с разработчиками делятся? Или бэкдоры становятся доступны?
Автор: qwetgh
Дата сообщения: 31.10.2012 21:37
Yuriy_ML

Цитата:
Броузер - броузером... Антивирус - антивирусом.

Угу, а Хром - хромом ... Им делать видно нечего было - песочницу какую-то изобретать. Не панацея конечно, но после недавнего взлома обновление вышло в течении 24 часов (идиоты - а достаточно было приличного PR-менеджера поиметь, который объяснил бы что какой-то там Глазунов, из какой-то Тюмени, с какой то с UXSS ... )

Цитата:
Антивирусы мышей не ловят (как правило), когда на компьютер лезет эта гадость...

Чем, сигнатурами? В данном случае UAC хватило бы.
Автор: Yuriy_ML
Дата сообщения: 31.10.2012 21:46
qwetgh

Цитата:
В данном случае UAC хватило бы

Полно машин с XP...
Автор: qwetgh
Дата сообщения: 31.10.2012 22:01
Yuriy_ML

Цитата:
Полно машин с XP...

Познавательно, но мы же на тему конкретного случая резвимся.
Автор: Yuriy_ML
Дата сообщения: 01.11.2012 09:34
qwetgh

Цитата:
на тему конкретного случая

В конкретном случае, сама барышня запустила файл (как ее соблазнили на запуск?), но антивирус проспал...

Хотя Opera могла бы ткнуть носом антивирус в проверку файла...

Автор: German AW
Дата сообщения: 01.11.2012 13:02
Вопрос по Opera Link. У меня настроена синхронизация через эту услугу, в т.ч. синхронизируются пароли. На сайте доступа к личному кабинету интернет-провайдера я "запомнил" логин/пароль. Через некоторое время логин/пароль изменился, и в момент захода стали предлагаться оба логина на выбор. Т.к. старый уже не действителен, я его удалил кнопкой "удалить". Через некоторое время он появился снова. Я его опять удалил, он опять вернулся. Потом логин/пароль сменились третий раз и четвертый.
Теперь у меня болтаются 4 связки логин/пароль. Удалить лишние НЕ МОГУ! Удаляю - исчезают, но через некоторое время возвращаются. Предполагаю, что возврат происходит, когда синхронизируется второй комп (всего к синхронизации подключены 2 компа и 1 смартфон, но в смарте пароли не задействованы, так что им можно пренебречь).
Вот только не понятно: ведь по логике при синхронизации компа2 система должна понять, что я намеренно удалил лишние записи на компе1. Почему же этого не происходит? Когда я удаляю лишние вкладки в избранном, они же не возвращаются назад! Почему с паролями такая проблема? Как мне избавиться от мусора???
Автор: Gena1971
Дата сообщения: 01.11.2012 14:50

Цитата:
Хотя Opera могла бы  ткнуть носом антивирус в проверку файла...

Вообще то антивирус сначала проверяет скачанное, а потом отдает файл опере. Всегда так было.
Опера не должна знать какой антивирус и как его пихать. Это работа антивируса и файера проверять все что входит и выходит.
Автор: wdx
Дата сообщения: 01.11.2012 14:59
По поводу барышни, вируса и Оперы.

WIN7 без СП1, без UAC, под Админом. Opera 12.02. Софта на компе почти никакого. Java не установлена. Флеш включен.

Барышня сама файл не запускала. Как пролез через Оперу ХЗ. Вытереть она его бы не успела и не смогла, комп не загружался. Сразу после инфицирования, комп сам перезагрузился и при загрузке выдавал что svchost.exe поврежден. При закрытии окошка через пару минут снова шел в перезапуск. Лечение элементарное, но ручками. Источник вируса: порно-сайты. Какой именно хз, потому как в истории их было штук 20, а при клиенте я их все открывать как-то не решился Судя по истории в Опере, на сайт с вирусом вышла через гугл.

Антивирусы не видят. Все кроме Кашперского
Вот полюбуйтесь: https://www.virustotal.com/file/16b1804ed58447334619ecba5f8b7d5f06b3d0bd3b433b9ae91bbc880535f0a7/analysis/1351769454/
Автор: Vnikl
Дата сообщения: 01.11.2012 15:04
German AW
Попробуйте удалить через Ctrl+F12 ->Формы -> Пароли
Автор: inile
Дата сообщения: 01.11.2012 15:16
Opera 12.10 RC1
Автор: German AW
Дата сообщения: 01.11.2012 15:21
Vnikl

Цитата:
Попробуйте удалить через Ctrl+F12 ->Формы -> Пароли

Как раз так и пробовал
Автор: adasiko
Дата сообщения: 01.11.2012 15:22
Opera 12.10 RC1
"Most notably, it resolves "^^ crash", yay! ^_^"


wdx
http://www.surfpatrol.ru/
Автор: Condar
Дата сообщения: 01.11.2012 15:39
Эм! а где Next сборка?!?
Автор: SAT31
Дата сообщения: 01.11.2012 15:42
Condar
а чем рк1 не некст?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210

Предыдущая тема: Проблемы при открытии презентации в PowerPoint 2010


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.