Komplicerat registervirus från vanlig https

Permalänk

Komplicerat registervirus från vanlig https

Surfade in på en hemsida, och klickade på den enda länken som fanns där.
En pop-upruta kommer upp och en tom sida visar sig. Den har laddat
upp någonting men jag kan inte förklara vad, och nu innan varje sida laddas så laddas
något nytt varje gång.

CCleaner säger att en oanvänd filändelse i registereditorn
skapas då jag uppdaterar en sida.
Kan det ha någonting med det här att göra?

Finns ju såpass komplicerade virus. :/
AVira hittar ingenting heller.

Använder IE och Vista.
Det stod bara Klar nere i statusraden sen whips, inga synbara
tecken eller annat.

En snabbtagen printscreen:
http://i54.tinypic.com/263tq9i.jpg

EDIT(2): Själva laddningen är cirka 0.2-0.3 sekunder.
Hemsidans adress vill jag ännu inte ge ut, men kan det verkligen vara så enkelt att bli indragen i ett botnät? Isåfall är ju internet väldigt osäkert, oavsett skydd. Sök efter WOT i den här tråden (ctrl+f) för att dra ned på riskerna. T.ex laddar du default.aspx, då stannar den en kort tid för att spara upp sidan mot något.

Låter som att man blivit utsatt och det har man!

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk

Dra ner malwarebytes anti-malware. Använd dessutom helst inte IE; firefox, opera, chrome och egentligen vad som helst är bättre.

Permalänk
Hedersmedlem
Skrivet av theWeasel:

Dra ner malwarebytes anti-malware. Använd dessutom helst inte IE, firefox, opera, chrome och egentligen vad som helst är bättre.

På vilket sätt är de andra bättre än IE, är de säkrare, snabbare eller hur menar du? Länka gärna till något test som förklarar.

Visa signatur

Numera nöjd med en Chromebook.

Permalänk

Tack för ditt lösa svar. Fler spekulationer!

Ingen som har en mer ingående tanke om vad det kan vara? Det är en vanlig https :// *adress*....
vad är det värsta man kan göra av sådana enkelklick?

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk

Använd Google Chrome och Ad-aware. Då Adw är rekommenderat as tex Blizzard och andra spelföretag!

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox. https://www.skattbergdesign.se/

Permalänk
Skrivet av TObbeSkatt:

Använd Google Chrome och Ad-aware. Då Adw är rekommenderat as tex Blizzard och andra spelföretag!

Nu är ju viruset redan kvar isåfall

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk

Det kan röra sig om kopiering av all informaton jag matar in. Det jag undrar främst är vad jag kan göra för att få bort eventuellt virus, det jag undrar mer är vad det värsta ett enkelklick kan göra?
Undrar även om någon känner till något liknande, du går in på en adress *.se *.net *.nu *.biz

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Medlem
Skrivet av sebbe3680:

Det kan röra sig om kopiering av all informaton jag matar in. Det jag undrar främst är vad jag kan göra för att få bort eventuellt virus, det jag undrar mer är vad det värsta ett enkelklick kan göra?
Undrar även om någon känner till något liknande, du går in på en adress *.se *.net *.nu *.biz

Om "enkelklicket" laddar en sida/script som nyttjar ett säkerhetshål i browsern, så kan i princip vad som helst hända, beroende på säkerhetshålets omfattning och vad sidan/scriptet gör.

Min sambo har fått in besvärlig malware vid två tillfällen från till synes oskyldiga sidor, körandes Firefox, så den som gnäller på IE borde tänka efter; säkerhetshål finns i ALLA browsers. Antal, allvarlighetsgrad och hur lättmissbrukade de är varierar dock självklart. Jag kör själv Firefox och är ingen IE-förespråkare, men när det gäller säkerhet så litar jag faktiskt mer på den senare (med protection mode).

Tipset om Malwarebytes Anti-Malware bör följas, då den är väldigt bra på att hitta och dräpa just den här typen av problem. Den räddade min sambos maskin vid båda tillfällena, då alla andra antivirus- och antimalwareprogram inte lyckades fullständigt.

Visa signatur

5950X, 3090

Permalänk
Medlem

Förstår inte exakt vad du skriver i ditt första inlägg.

Jag kommer i går för flera år sedan då ingen tänkte så mycket på vilka sidor man gick in på. I dag är det väldigt farligt eftersom även din favorit hemsida kan ha blivit infekterad.

Oftast är det säkerhetshål som utnyttjas. Det kan vara webbläsarens säkerhetshål, operativsystemets, eller valfri program som t.ex. Adobe Flash, Adobe Reader och Java säkerhetshål.

Värsta som kan hända är att med hjälp av säkerhetshåll så kan du få viruss/botnet/trojan/allt möjligt på din dator precis såsom om du har laddat ner och öppnat den själv.

Om du misstänker att du har fått virus (har vi ett samlingsnamn för allt detta skräp som engelskans "malware"?) så bör du till att börja med:

1) Scanna med diverse antivirus program, helst on-demand (eller använd deras online scanners)
2) Använd en brandvägg
3) Formatera för att vara 99% säker att det är borta
4) Uppdatera alla dina program och operativsystemet så mycket som det går.

Permalänk
Medlem

Plocka hem Avast free varianten, bättre än allt annat, plocka även hem Zonealarm free, grymt bra brandvägg. När du har Avast kör en uppstarts scanning finns under scanna datorn, det den gör, är att den scannar i ett helt annat läge och då kan den hitta en hel del, det är en av Avast förebyggande åtgärder,på min dator hittade det hot som inte Malwarebytes kunde hitta, fast jag körde en fullständig scan av Malwarebytes, vet ej om det finns i Avira, sedan göm undan IE, går inte att få bort hur man än gör, finns "väldigt" många säkerhets luckor som den bäste hackern kan kringgå, medan FIREFOX och CHROME är dem två som är svårast eftersom det finns färre säkerhetshål, ändå kan nog den bäste hackern ta sig runt, en tjuv vet vad han skall göra för att komma åt sitt byte, fast det blir svårare. Avast räddade mig, tog ändå och rensade hela HD för säkerhets skull. Sedan gäller det att uppdatera alla plugins och släng bort Adobe Reader, plocka hem något annat som till exempel Foxit reader, i senaste Foxit öppnas PDF inuti webbläsaren, ger ett bättre skydd. Sedan finns ett verktyg som är bra att ha, ger mindre huvudvärk om vilken sida som kan skada datorn, WOT=web of trust, på deras hemsida finns pluginet till IE, Safari, Chrome, Opera och FF den har några miljoner nerladdningar, finns en orsak till varför.

Permalänk
Medlem

Firefox tillägget NoScript finns just för sådana här tillfällen!

Visa signatur

Riggen:ASRock X570M Pro4 - AMD Ryzen 7 5800X3D - Corsair 32GB DDR4 3200MHz - AMD RX 6950 XT - Fractal Design Meshify C Mini Dark TG
NAS: FreeNAS @ HP Proliant MicroServer Gen 8 - Xeon E3-1230 V2 - 16Gb Kingston ECC RAM - Intel 530 120Gb - IBM m1015/LSI 9220-8i - 4x WD Red 3Tb

Permalänk
Medlem
Skrivet av theWeasel:

Dra ner malwarebytes anti-malware. Använd dessutom helst inte IE, firefox, opera, chrome och egentligen vad som helst är bättre.

Vad ska man använda då? Du verkar endast föredra Safari :S

Visa signatur

Köp ny mus för 800:- JA, du kommer bli GRYM på cs och sätta huvudskott hela tiden. Du får heller ALDRIG ont i leder.
Eller är det bara så att e-pen*** förlängs om du har en dyrare mus?

Permalänk
Medlem
Skrivet av buddaz:

Plocka hem Avast free varianten, bättre än allt annat. När du har Avast kör en uppstarts scanning finns under scanna datorn, det den gör är att scannar i ett helt annat läge och då kan den hitta en hel del, det är en av Avast förebyggande åtgärder,på min dator hittade det hot som inte Malwarebytes kunde hitta, fast jag körde en fullständig scan av Malwarebytes, vet ej om det finns i Avira, sedan göm undan IE, går inte att få bort hur man än gör, finns "väldigt" många säkerhets luckor som den bäste hackern kan kringgå, medan FIREFOX och CHROME är dem två som är svårast eftersom det finns färre säkerhetshål, ändå kan nog den bäste hackern ta sig runt, en tjuv vet vad han skall göra för att komma åt sitt byte, fast det blir svårare. Avast räddade mig, tog ändå och rensade hela HD för säkerhets skull. Sedan gäller det att uppdatera alla plugins och släng bort Adobe Reader, plocka hem något annat som till exempel Foxit reader, i senaste Foxit öppnas PDF inuti webbläsaren, ger ett bättre skydd. Sedan finns ett verktyg som är bra att ha, ger mindre huvudvärk om vilken sida som kan skada datorn, WOT=web of trust, på deras hemsida finns pluginet till IE, Safari, Chrome, Opera och FF den har några miljoner nerladdningar, finns en orsak till varför.

Jag tycker dock inte att Avast free är bättre än betalprogrammen (vet inte vad du menar med bättre än allt annat). Uppstartsscanningen är dock bra men hur effektivt den är vet jag inte. Kan dock nämna att den inte är så värst effektiv när jag körde den för någon år sedan.

Även Foxit reader kan dock ha säkerhetshål. Så det innebär inte att bara för att man har Foxit reader så kan man öppna vilken PDF fil som helst eller gå in på vilka sidor som helst.

WOT är ett bra tips tror jag... men hur fungerar den egentligen? Sist jag läste om den så var den helt och hållet baserad på användarnas rapport vilket är farligt och osäkert.

Skrivet av skogsvilden:

Firefox tillägget NoScript finns just för sådana här tillfällen!

En sak som bekymrar många är dock att NoScript skaparen fifflademed användarnas andra Firefox tillägg. Bland annat avaktiverade han (genom NoScript) Adblock Plus för hans egen hemsida eller något liknande var det iallafall. Detta gjorde att många bestämde sig att inte lita på skaparen längre.

Permalänk
Medlem

Till windows:

FIrefox aurora som hittas här http://www.mozilla.com/sv-SE/firefox/channel/ tillsammans med https://addons.mozilla.org/en-US/firefox/addon/add-on-compati... för att addons skall kunna fungera, annars gör dem inte de.

Chrome: http://www.google.com/chrome/?hl=sv är stable varianten eller Canary varianten av Chrome motsvarighet till nigthly på FF
http://tools.google.com/dlpage/chromesxs dem är två olika, sedan länken till extensions https://chrome.google.com/webstore?category=ext&hl=sv

Opera: Stable varianten http://www.opera.com/ sedan finns opera Next det är liknande som chrome canary http://www.opera.com/browser/next/ aka Swordfish, Opera döper sina browser lite annorlunda än dem andra. opera extensions https://addons.opera.com/addons/extensions/

Sedan bry dig inte om att han säger Safari, den är som IE på Windows, har själv testat den för Windows och gillade inte den, IE och Safari är som en kloning fast på två olika plattformar, det här är dem 3 bästa till Windows

Permalänk
Skrivet av zillio:

Vad ska man använda då? Du verkar endast föredra Safari :S

Råkade skriva kommatecken istället för semikolon. Fixat nu.

Permalänk
Medlem

Avast är bra, den kommer även med Sandbox idag och så hittar den allt så länge man håller den uppdaterad, fel uttryckt, lika bra som betal varianterna menade jag, Avast hitade skräpet det gjorde inte Malwarebytes på min dator, Avast är en av dem "bästa" inom free, WOT är tillräckligt pålitligt, skulle inte kunna tänka mig surfa på nätet utan den, testade Avast varianten webrep heter den, det är det enda negativa med Avast, den suger hårt, så vid installation skall man helst avbocka det, Adobe reader har fler hål, funderar på om man skall testa Nitro PDF lät intressant, hur som helst säger jag nej tack till Adobe reader.

Permalänk
Skrivet av xe:

Förstår inte exakt vad du skriver i ditt första inlägg.

Jag kommer i går för flera år sedan då ingen tänkte så mycket på vilka sidor man gick in på. I dag är det väldigt farligt eftersom även din favorit hemsida kan ha blivit infekterad.

Oftast är det säkerhetshål som utnyttjas. Det kan vara webbläsarens säkerhetshål, operativsystemets, eller valfri program som t.ex. Adobe Flash, Adobe Reader och Java säkerhetshål.

Värsta som kan hända är att med hjälp av säkerhetshåll så kan du få viruss/botnet/trojan/allt möjligt på din dator precis såsom om du har laddat ner och öppnat den själv.

Om du misstänker att du har fått virus (har vi ett samlingsnamn för allt detta skräp som engelskans "malware"?) så bör du till att börja med:

1) Scanna med diverse antivirus program, helst on-demand (eller använd deras online scanners)
2) Använd en brandvägg
3) Formatera för att vara 99% säker att det är borta
4) Uppdatera alla dina program och operativsystemet så mycket som det går.

Man märker att du är kunnig.
Det är formateringen som jag nyss gjorde som stör mig, ska jag behöva göra om den, och om det till bara 99% hjälper, hur kan jag då gå tillväga?

Ska läsa era andra inlägg, kul att forumet är såpass aktivt!

Saken är att jag gick in på en vanlig hemadress och ville läsa
vad som stod där, till följd att en länk avslutade texten, gjorde
mitt dumme jag ett misstag och klickade på den.

Misstänkte först att den skickade bilder till polisens webserver
och kom sedan att tänka på alla de faror som nätet spridit på sistone.

EDIT igen: Malware håller på att stoppa vissa utvalda connections i utorrent. Varför?

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Skrivet av buddaz:

Till windows:

FIrefox aurora som hittas här http://www.mozilla.com/sv-SE/firefox/channel/ tillsammans med https://addons.mozilla.org/en-US/firefox/addon/add-on-compati... för att addons skall kunna fungera, annars gör dem inte de.

Chrome: http://www.google.com/chrome/?hl=sv är stable varianten eller Canary varianten av Chrome motsvarighet till nigthly på FF
http://tools.google.com/dlpage/chromesxs dem är två olika, sedan länken till extensions https://chrome.google.com/webstore?category=ext&hl=sv

Opera: Stable varianten http://www.opera.com/ sedan finns opera Next det är liknande som chrome canary http://www.opera.com/browser/next/ aka Swordfish, Opera döper sina browser lite annorlunda än dem andra. opera extensions https://addons.opera.com/addons/extensions/

Sedan bry dig inte om att han säger Safari, den är som IE på Windows, har själv testat den för Windows och gillade inte den, IE och Safari är som en kloning fast på två olika plattformar, det här är dem 3 bästa till Windows

Du missade: http://cdn-aws.mywot.net/files/downloads/WOT-latest.msi
Senaste, tydligen mååånga downloads på den och systemuppdateringar går några per sekund.

Jag kör IE. Smaksak. Tyvärr gillar jag webbläsaren med flikarna och en google-toolbar. Det räcker, och jag tycker Chrome är väldigt förenklat mot Firefox, och att det också är en smaksak. Fördelar med firefox är en viss förändrad typsnittskvalité och att den har fler inställningar, annars gör Google ett bra jobb.

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Medlem

En gång man har installerat WOT så uppdateras den automatiskt, ställ in i inställningarna väldigt effektiv och ta bort barnspärr om du inte har några barn, sorry om jag glömde den länken, föredrar helst FF aurora framför alla andra, allt annat nej tack, som du säger det är en smaksak, hos mig fungerar FF bäst därför använder jag den dagligen, om ca 2 veckor är det dags för FF aurora 7, FF nigthly är redan där, sedan vem som har snott vad från vem, är en helt annan diskussion.

Permalänk
Avstängd

Spara dina filer. Och gör en formatering a HD.

Visa signatur

Phenom 2 4 GHZ Graffe 6950 900 / 1375 resten är tiptop. väntar på nästa cpu av AMD.

Permalänk

Kan det vara så att den sidan jag besökte har en login som bara kommer upp om man ansluter via en säkerhetsport (linux?)

Googlade både förstasidan och namnet på sidan på länken, WOT visar frågetecken på just dom, och CASCHAD hade sidan ett u: och p:

Om någon hänger med på vad jag menar
Alltså du kan bara få fram inloggningsmöjlighetrna med en säker anslutning, eller hypersäker

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Medlem
Skrivet av sebbe3680:

Man märker att du är kunnig.
Det är formateringen som jag nyss gjorde som stör mig, ska jag behöva göra om den, och om det till bara 99% hjälper, hur kan jag då gå tillväga?

Anledningen till att jag säger 99% för formatering är två saker. Båda dessa två områden är jag inte jättebra på, så andra får gärna fylla in information.

1) Det finns malware som infekterar MBR och om jag kommer ihåg rätt så 'försvinner' inte MBR när man formaterar. Exempel är t.ex. Trojan.Mebroot som gömmer sig i MBR. Jag har även läst och hört om 'malware' som har gjort eller teoretisk kan t.ex. infektera BIOS och därmed finnas med även om du formaterar, om det är dock sanning är jag inte hundra på.

2) När du tar kopia på dina filer. Hur gör du då? Vad du än gör, så länge du har tagit backup på dina filer, så finns det en risk. Vissa malware infekterar alla dina .doc filer, vissa infekterar alla dina .exe, vissa gör ingenting. Vissa krypterar dina filer. Andra följer med din USB minne när du sätter in i den i datorn för att kopiera filer. Så man får vara försiktigt när man vill sätta in sina filer igen i datorn.

Permalänk
Medlem

Här kommer ett kort svar som fixar alla dina problem, nackdelen är att det kan ta en väldigt lång tid att komma tillbaka till "scratch" , gör en ren återställning av din hårddisk eller vad det nu heter i termer, sedan när du är fri från elakheten, installera om alla program samt updates med mera, inget kul, dock det bästa tipset som finns. Låter som något osäkert, bilden i sig själv får det hela att se ut som en elak sak.

Permalänk

BUMP.

Jag testade avast, och det programmet verkar bra. Bättre än avira, men själva upptäckten av virus kan jag inte svara på. Har inte hittat något virus själv. Har fortfarande frågor om att gå in på en länk och plötsligt ansluta sig, helt omedveten, till ett botnät. Verkar ju helt åt helskotta.

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Medlem

Vad?? förstår inte vad du vill mena, botnät vill man inte ha in i sin dator. Testa kör uppstarts scan med Avast, jag kör med det nu i fortsättningen, bara ett tips, sedan är det svårt att inte bli infekterad av allt som finns ute på nätet, däremot är det ett första försvar, vill man sedan vara helt säker är formatering det allra bästa tipset som finns, nackdelen är att det tar en del av din tid. Skulle inte förvåna mig om du är smittad med något, bara bilden i sig som du har länkat, väcker oroande ögon på att det är något lurt.

Permalänk
Skrivet av buddaz:

Vad?? förstår inte vad du vill mena, botnät vill man inte ha in i sin dator. Testa kör uppstarts scan med Avast, jag kör med det nu i fortsättningen, bara ett tips, sedan är det svårt att inte bli infekterad av allt som finns ute på nätet, däremot är det ett första försvar, vill man sedan vara helt säker är formatering det allra bästa tipset som finns, nackdelen är att det tar en del av din tid. Skulle inte förvåna mig om du är smittad med något, bara bilden i sig som du har länkat, väcker oroande ögon på att det är något lurt.

Det är standardinställning i själva programmet redan?

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Medlem
Skrivet av sebbe3680:

BUMP.

Jag testade avast, och det programmet verkar bra. Bättre än avira, men själva upptäckten av virus kan jag inte svara på. Har inte hittat något virus själv. Har fortfarande frågor om att gå in på en länk och plötsligt ansluta sig, helt omedveten, till ett botnät. Verkar ju helt åt helskotta.

Jag har lite svårt att tolka vad det egentligen är du undrar om?

Kan ens dator bli medlem av ett botnät genom att man bara råkar snubbla förbi en "elak" sida i browsern? Svar: ja.

Det kräver dock att den "elaka" sidan på ett eller annat sätt lyckas få din dator att köra programkod som sidan tillhandahåller. Det kan den göra genom att nyttja säkerhetshål i browsern (t.ex. via javascript), operativsystemet eller någon tredjepartsplugin (pdf-läsare, Java-runtime, Flash, Silverlight, browserextension m.fl., som nämnts tidigare).

Om programkoden som "elaka" sidan får din dator att köra har åtkomsträttighet till hela operativsystemet så har den fritt spelrum att göra precis vad som helst. Tanka ned en botnätklient som kommer startas i bakgrunden och alltid köras, som t.ex. även kan dölja sin process så att du aldrig ser den? Javisst. Tanka ned "spionprogram" som skickar väl vald information till någon annan maskin någonstans, även det "osynligt"? Javisst. Tanka ned traditionellt virus? Javisst. Använda din dator som bas för att sprida sig själv vidare till andra? Javisst. Tanka ned en keylogger och sniffa lösenord och kreditkortsinformation osv? Javisst. Obegränsade möjligheter.

För att skydda sig från sånt här så kan man t.ex. kombinera ett antivirusprogram och ett antimalwareprogram, och låta båda scanna i bakgrunden. Antimalwareprogram brukar t.ex. inspektera vad processer i datorn gör, och söka efter misstänkt beteende, som man då varnas om.

I grund och botten finns det inget skydd i världen som kan förhindra sånt här till 100%, men det gäller ju allting här i livet.

Sen är det förstås ett enkelt tips att hålla sig ifrån "skumma" sidor, då sannolikheten att få något skit generellt sett är mycket högre där än på "vanliga hederliga" sidor. Ingen garanti, självklart, men ändå.

Jag lyckas dock inte begripa från dina beskrivningar exakt vad det är som händer. Så fort du öppnar en ny sida eller flik i browsern så öppnas en annan sida i bakgrunden som går mot någon specifik adress?

Visa signatur

5950X, 3090

Permalänk
Medlem

Nice feedback

Permalänk

Tack för inlägget.

Det som händer är helt enkelt att efter varje "load", sparas en fil, någonstans. Från hemsidan jag besökt.

Tänk om du tar Proceed från en kreditkortsinformation, och sidan sparas mot det sk botnätet, informationen du skickat och/eller den sparade informationen i cache-minnet (någonstans sparas ju information under ett kort tag), men då sidan var en https företog jag att det skulle vara lugnt.

Men icke, och viruset hittas inte någonstans heller. Bah. Om det nu är virus och inte någon namninsamling.

Visa signatur

Intel Core 2 Duo E6600
2.40GHz@3.60GHz 1600FSB. 2GB DDR2-800. GeForce 8800 GTX 768MB 600/2000. Zalman Fatal1ty - Epsilon 700W, 1900 GB

Permalänk
Hedersmedlem
Skrivet av sebbe3680:

Tack för inlägget.

Det som händer är helt enkelt att efter varje "load", sparas en fil, någonstans. Från hemsidan jag besökt.

Hur vet du det? Har du hittat filen? Har du analyserat nätverkstrafiken?
Att IE vissar att den laddar något efter att den egentligen laddat klart är inget konstigt egentligen, Google Analytics och andra liknande tjänster använder ett litet script (som läggs dit av den som gjort sidan) som anropar Google när sidan laddat klart för att de ska få statistik om vem som besöker sidan. Tror IE också gör så när det finns iframes (oftast med reklam) i sidan, då säger den att den är klar innan den egentligen laddat klart alla iframes.
Och så har vi förståss alla de här "moderna" web 2.0 sidorna som använder ajax för att ladda in ny information efter att sidan laddat klart.

Citat:

Tänk om du tar Proceed från en kreditkortsinformation, och sidan sparas mot det sk botnätet, informationen du skickat och/eller den sparade informationen i cache-minnet (någonstans sparas ju information under ett kort tag), men då sidan var en https företog jag att det skulle vara lugnt.

Men icke, och viruset hittas inte någonstans heller. Bah. Om det nu är virus och inte någon namninsamling.

Tänk om varje gång du andas andar du in ryska nanobotar som spionerar på allt du gör? Man kan ju inte tänka så hela tiden, då blir man ju knäpp! Om du verkligen tror du fått nått elakt i datorn är det enda du kan göra att formatera och installera om allt igen. Du kan också använda ett verktyg för att skriva över MBR med nollor så det inte ligger nått där.
Att bara söka med diverse program känns meningslöst för även om datorn inte är infekterad med något kommer du aldrig att känna dig säker, "tänk om programmet missade det"...

Visa signatur

Nämen hej!