Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.
С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.
Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.
Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.
Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
Дыра в безопасности MS Windows!
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Дыра в безопасности MS Windows!
- Marmot
- Графоман
- Сообщения: 39283
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: Дыра в безопасности MS Windows!
А на Висте тоже так? Или хитрее сделано?
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Дыра в безопасности MS Windows!
Наверное хитрее. Прогресс, он на месте не стоит, а Большому Брату подсматривать надо.Marmot писал(а):А на Висте тоже так? Или хитрее сделано?
- Waterbyte
- Графоман
- Сообщения: 48035
- Зарегистрирован: 10 авг 2007, 13:43
Re: Дыра в безопасности MS Windows!
Эка невидаль. От головной боли лучшее средство давным-давно изобретено.CdR писал(а):Наверное хитрее. Прогресс, он на месте не стоит, а Большому Брату подсматривать надо.Marmot писал(а):А на Висте тоже так? Или хитрее сделано?
- Vims
- Northern Yeti
- Сообщения: 21443
- Зарегистрирован: 17 фев 2003, 15:53
- Откуда: Magadan - Vancouver
- Контактная информация:
Re: Дыра в безопасности MS Windows!
[/quote]интересно сколько идиотов попались на эту удочкуCdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.

- Marmot
- Графоман
- Сообщения: 39283
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: Дыра в безопасности MS Windows!
Ну это мы не скоро узнаемVims писал(а):интересно сколько идиотов попались на эту удочкуCdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.

- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Re: Дыра в безопасности MS Windows!
CdR, твой компьютер заражен албанским вирусомCdR писал(а):Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.
С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.
Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.
Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.
Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.

- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Дыра в безопасности MS Windows!
Какая "удочка"? Ты что, не веришь? В интернете ж написано!Vims писал(а):интересно сколько идиотов попались на эту удочкуCdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
- Marmot
- Графоман
- Сообщения: 39283
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: Дыра в безопасности MS Windows!
А вот меня мучает вопрос, нах нужны FBI мои пароли-то?CdR писал(а):Какая "удочка"? Ты что, не веришь? В интернете ж написано!Vims писал(а):интересно сколько идиотов попались на эту удочкуCdR писал(а): диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист. Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
Чего они с ними делать будут?
- Stanislav
- Mr. Minority Report
- Сообщения: 45281
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Дыра в безопасности MS Windows!
Мля! Это в приколы надо! А то ведь некоторые жители Каморки могут и проделать такую операцию! Ведь это CdR approved!CdR писал(а):Дело в том, что Windows XP SP2 и позднее имеет одну интересную особенность - возможность записывать пароли браузеров - IE и его клонов-надстроек типа Maxthon, семейства Mozilla(Firefox, SeaMonkey, Flock итп), Opera, а начиная с SP3 - браузеров на основе WebKit, таких как Google Chrome или Safari для Windows.
С помощь процесса svchost инициализируется некоторый кейлоггер, который при обнаружении движком браузера поля типо password кэширует и шифрует вводимую информацию. Она, в свою очередь поступает в файл ntldr, находящийся в корневом каталоге диска C.
Возможно это было сделано в рамках компромисса Microsoft и FBI, дабы облегчить доставать информацию из системы, плюс Microsoft'у не пришлось открывать для ФБР закрытый исходник Windows.
Как избавиться от этого кеша - зайти в Проводнике Windows в Свойства - Свойства Папки - Вид и выбрать внизу списка "Показывать скрытые файлы и папки" и снять галочку с "Скрывать защищённые системные файлы". После этого надо зайти в диск C: и там удалить файл NTLDR. Система предупредит о том, что он системный, вы отвечаете - "всё равно удалить" и удаляете файл. После чего перезагружаетесь и ваш компьютер чист.
Рекомендуется производить такую операцию 1 раз в две-три недели, а если вам очень важна эта информация, то и чаще.
- Yury
- The L'ony
- Сообщения: 26202
- Зарегистрирован: 22 янв 2004, 13:48
- Откуда: Мирный -> Vancouver
- Контактная информация:
Re: Дыра в безопасности MS Windows!
надо у папы спросить, что там с графиком посещаемости после 10 сен 2008, 10:28
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Дыра в безопасности MS Windows!
Что значит "могут"?!Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.
- Marmot
- Графоман
- Сообщения: 39283
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: Дыра в безопасности MS Windows!
А давай спорить, что при виде паяльника ты все свои пароли быстрее выдашь безовсяких так килоггеров?CdR писал(а):Что значит "могут"?!Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Дыра в безопасности MS Windows!
Не выдам. Я их все не помню.Marmot писал(а):А давай спорить, что при виде паяльника ты все свои пароли быстрее выдашь безовсяких так килоггеров?
- Stanislav
- Mr. Minority Report
- Сообщения: 45281
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Дыра в безопасности MS Windows!
Чайники! Не слушайте его - вы убьете Винды!CdR писал(а):Что значит "могут"?!Stanislav писал(а): А то ведь некоторые жители Каморки могут и проделать такую операцию!
Я, например, сразу проделал на всех доступных компах с Windows XP. Меры безопасности, они излишними не бывают.