sobota, 16 lutego 2008

HijackThis 2.0.2 - analiza log'a - N1, N2, N3, N4

Wpisy sekcji N (N1, N2, N3, N4), występują one u użytkowników przeglądarek internetowych Netscape i Mozilla. Obejmują one strony startowe tych przeglądarek i wyszukiwarki z nimi związane i są tam odpowiednikami wartości z grupy R dla Internet Explorer'a. Wpisy te przeglądarki gromadzą w plikach prefs.js, które z kolei umieszczone są w folderach: Documents and Settings\YourUserName\Application Data , jedynie Netscape w wersji 4 przechowuje je w: Program Files\Netscape\Users\default\prefs.js .
Poszczególne wartości we wpisach przyporządkowane są różnym wersjom przeglądarek:

- N1 odpowiada za Netscape 4 - jej stronę startową i stronę wyszukiwania,
- N2 odnosi się do Netscape 6 i jej stron startowej i wyszukiwania,
- N3 odpowiedzialne są za strony startową i wyszukiwania Netscape 7,
- N4 natomiast pojawia się u użytkowników Mozilli - także obejmuje stronę startową i wyszukiwania.

Przykładowo wpisy te mogą wyglądać tak:

N1 - Netscape 4: user_pref("browser.startup.homepage", "www.google.com"); (C:\Program Files\Netscape\Users\default\prefs.js)

N2 - Netscape 6: user_pref("browser.startup.homepage", "http://www.google.com"); (C:\Documents and Settings\User\Application Data\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)

N2 - Netscape 6: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%206%5Csearchplugins%5CSBWeb_02.src"); (C:\Documents and Settings\User\Application Data\Mozilla\Profiles\defaulto9t1tfl.slt\prefs.js)



Ogólnie przeglądarki te są o wiele bezpieczniejsze niż IE, ale zdarza się, że zostają infekowane np. Lop.com . Jeśli więc widoczne w tym miejscu są jakieś anomalia, to spokojnie któryś w tych wpisów można usunąć.

Brak komentarzy:

Profesjonalne statystyki www