Цитата: Удаленный пользователь может с помощью специально сформированного Web сайта синтезировать некоторые события с помощью пользователя (например, нажатие мыши и клавиш)
Плутая по интернету, на одном из сайтов дал согласие на запрос разрешения установки последней версии software и получил несмываемое окно популярного информера (поверх всех окон) с обычным текстом, который известен многим, с приглашением послать SMS с определенным текстом на определенный четырехзначный номер.
Поскольку ранее уже приходилось сталкиваться с подобными программульками, решил действовать по уже проверенной схеме- сначала очистка папки Temporary Internet Files, затем поиск "плохой" надстройки в свойствах обозревателя IE 8. Дал запрет всем подряд. Увы - не помогло, опять нарисовался посередине экрана.
Далее устроил проверку связи с эксплорером- отключил IE. Все равно картинка появилась без подключения к нету.
Открыл администрирование в панели управления- начал просматривать журналы событий, приложений и т.д. Сопоставил с временем появления на экране. Нашел ряд ошибок.
В поиске начал просматривать измененные файлы.Приблизительно в одно и то же время изменялось много файлов в основном из папки microsoft c расширением *.pf*
Отключил все подряд программы и процессы в автозагрузке. Появилось сообщение, что некоторые из них отключить нельзя.
Перезагрузился- тот же результат на том же месте.
Поскольку информер программа-конструктор, состоящий из различных частей с ссылками на местоположение файлов, написанная в HTML, решил попробовать отыскать местоположение объекта по привязанным к нему трем фото, авось в поиске найду их- увы, не нашел, или плохо искал, ко всему прочему на ноуте установлена Vista.
Только после этого решил сделать восстановление системы по контрольным точкам- не получилось, по причине отсутствия оных.
Затем занялся изучением истории вопроса и его разрешением на профисайтах. Было множество вариантов избавления от напасти , но для одних категорий они подходили, для других- нет.Остановился на одной из бесплатных утилит DoctorWEB Сureit . После часов 2-3 полной проверки и обнаружения 31 вируса включил ноут- пока все тьфу, тьфу нормально, посмотрим что будет дальше.
Возвращаясь к вопросу об информере - существует ли следящая программа которая, невзирая на статус процесса, имея самый высокий приоритет, создает запрос у пользователя на разрешение визуализации или открытия окна программы (реагирует на код), - ведь основное свойство информера - видимое изображение на экране?
Какой программой, и можно ли, вообще, отыскать среди изображений фото из информера, какое расширение у этих файлов - так как это один из вариантов нахождения объекта?