Jump to content
Sign in to follow this  
civ3

Mozilla Boleh Dihijack?

Recommended Posts

assamualaikum dan salam sejahtera.

Ok, aku cuma nak tanya pendapat hustler dalam hijack ini terutamanya C-Fu. Beberapa hari yang lepas, web browser ayah aku iaitu (mozilla) telah dihijack. Tetapi disebabkan ayah aku urgent nak guna pcnya semalam, aku ambil jalan mudah iaitu format...jangan kata aku tak try fix mende nie, aku dah try fix guna beberapa software antispyware tetapi hasilnya hanya sementara sahaja.

so aku dapat dua mende ni semasa menjalan process fixing ini :

look2me

mywebsearch/bar/3.bin/bla...bla... (file ni paling banyak didetect)

so, setahu aku security mozilla memang hebat berbanding IE. so aku nak tahu, kenapa mozilla yang tahap sekuritinya memang kuat boleh dihijack pula? adakah mozilla juga boleh dibolosi seperti IE? terima kasih.

p/s: kepada C-Fu, aku minta maaf bebanyak sebab tak dapat nak pastekan log file hijackthis, kerana ayah aku urgent nak guna pc dia semalam.

Share this post


Link to post
Share on other sites

Takkan kena hijack terus format.

Sapa kata mozilla power dan sama taraf dengan IE.

Kalau guna IE aku yakin tak perlu format PC laugh.gif

Satu lagi ko tak backup entire partition. why?

Maaf, sepatutnya tunggu C-FU reply. biggrin.gif

Edited by OngBok

Share this post


Link to post
Share on other sites

Takkan kena hijack terus format.

huhuhu...kan aku dah ckp urgent....huhuhu...pasal tu terus format. biggrin.gif

Share this post


Link to post
Share on other sites

Spyware: MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\3.BIN\MWSOEMON.EXE

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\3.BIN\MWSBAR.DLL

O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\3.bin\MWSOEMON.EXE

Spyware: look2me

http://securityresponse.symantec.com/avcen...re.look2me.html

entahlah,.. saya pun nak tunggu C-Fu reply...

Share this post


Link to post
Share on other sites

architecture .xpi - format plugin mozilla (kalo kat IE die gune activex) memang ada dokumentasi secara open, sourcecode belambak kat internet. so sesiapa leh buat plugin macam kompeni coolwebsearch tu.

and, firefox memang selamat. kalo nak cakap secara teknikal, die LEBIH LEBIH selamat daripada IE, simply pasal die open, dan mana2 lubang yang dikenalpasti digunakan untuk hijack atau exploit akan/boleh ditutup cepat gile. tengok progress dari 1.0 kepada 1.0.6 sekarang, sampai ade lak suara sumbang yang komplen asyik kene update je >_>

that said, ako tak sure yang 2 spyware ni datang daripada mozilla. look2me setahu ako datang daripada IE. mywebsearch, atauu cws ada beratus variasi so ako taktau ape yang die kacau. tapi, ada yang kacau tcp/ip stuff, yang kacau hosts file, yang kacau registry. so kalo gune firefox atau ie atau memane browser, since semua browser gune tcp/ip stack XP then sure la tak jalan. dan cws ako rase ade satu je (atau takde, ako bukannye ingat unless ako jumpe snirik) variasi yang datang dalam bentuk .xpi. TAPI, die amat amat jarang kacau firefox simply pasal kalo nak install .xpi dari site selain mozilla.org memang takleh unless boh dalam trusted site. dan nak install .xpi pon kalo korang pernah install plugin/extension, korang kene tunggu 3 saat sebelum leh klik INSTALL pasal die nak suruh orang bace dan betul2 pastikan yang itu plugin yang kene install.

that said, mozilla ade beribu bugs - kecik dan besar- yang ade potensi untuk orang hijack. SAMA macam IE, ako pi defcon kat sini aritu pergh power gile tengok presentation diorang. cuma dalam hal ni ako tak caya yang spyware ni datang daripada firefox. versi ape? bukan 1.0.6?

semua software ade bugs, memang takleh lari la. cuma yang bagusnye firefox adalah die open, sesape leh gune, banyak platform, dan dan 80 juta kali orang download sejak versi 1 (hal orang dload banyak kali atau 1 copy program tu diberi ke banyak orang tu lain hari cite la). and IBM dah sedekahkan kod2 yang amat penting dalam nak handle RIA/AJAX/web applications, and hujung september ni versi 1.5 nak keluar, so lagi la ke depan firefox akan pergi.

edit: ako baru bace sikit artikel ask /. tu, dan banyak isi yang ade kat situ dah takleh pakai pasal discussion tu bertarikh may tahun lepas. time tu ape la sangat firefox.

Edited by C-Fu

Share this post


Link to post
Share on other sites

that said, ako tak sure yang 2 spyware ni datang daripada mozilla. look2me setahu ako datang daripada IE. mywebsearch, atauu cws ada beratus variasi so ako taktau ape yang die kacau. tapi, ada yang kacau tcp/ip stuff, yang kacau hosts file, yang kacau registry. so kalo gune firefox atau ie atau memane browser, since semua browser gune tcp/ip stack XP then sure la tak jalan. dan cws ako rase ade satu je (atau takde, ako bukannye ingat unless ako jumpe snirik) variasi yang datang dalam bentuk .xpi.

hurm.....ok ada kemungkinan yang pc ayah aku kena semalam adalah yang kacau hosts file dan juga tcp/ip stuff ini.

that said, mozilla ade beribu bugs - kecik dan besar- yang ade potensi untuk orang hijack. SAMA macam IE, ako pi defcon kat sini aritu pergh power gile tengok presentation diorang. cuma dalam hal ni ako tak caya yang spyware ni datang daripada firefox. versi ape? bukan 1.0.6?

pc aku memang guna previous version firefox...aku tak tau versi berapa yang aku pasti bukan versi 1.0.6....maybe previous version ni mozilla ayah aku dihijack...

hujung september ni versi 1.5 nak keluar, so lagi la ke depan firefox akan pergi.

that's so cool!

thx to C-Fu pasal berikan pendapatnya dalam hal ini. smile.gif

Share this post


Link to post
Share on other sites

ada option utk suruh firefox check update from time to time..

klik tools > options > advanced > s/ware updates ...

dari situ ko tick checkbox for firefox dan extensions/themes...

jadi kalo ada update baru masa ko tgh pkai musang,

akan klua mesej kat bawah kanan dkt taskbar

smile.gif

Share this post


Link to post
Share on other sites

versi preview dah lame kluar, codename deer park. 1.1 tak salah ako, ke 1.2

Share this post


Link to post
Share on other sites

ada option utk suruh firefox check update from time to time..

klik tools > options > advanced > s/ware updates ...

dari situ ko tick checkbox for firefox dan extensions/themes...

jadi kalo ada update baru masa ko tgh pkai musang,

akan klua mesej kat bawah kanan dkt taskbar

smile.gif

.. huhuu.. tadi baru aku perasan, firefox ada masalah tang issue update latest version. aku pakai version 1.0.4 & dah update ke 1.0.6, tp tiba2 ada lagi pop-up suruh update latest version. bila aku click, jap lagi dia download patches bila aku suruh install dia ckp version aku latest punya patches. buat lawak betol la firefox nih laugh.gif

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...