O co chodzi w tym ostrzeżeniu?

4

Dlaczego jest tak, że za każdym razem, gdy uruchamiam „FireFox”, pojawia się ten komunikat:

advisordb.wmtransfer.com: 443 używa nieprawidłowego certyfikatu bezpieczeństwa. Certyfikat nie jest zaufany, ponieważ certyfikat wystawcy nie jest zaufany. (Kod błędu: sec_error_untrusted_issuer)

Myślę, że ma to związek z programem „WebMoney”, który zainstalowałem na swoim komputerze. Ale już go odinstalowałem, ale ten komunikat wciąż się pojawia.

znakomity
źródło

Odpowiedzi:

3

W twoim systemie jest coś, co próbuje połączyć się z WebMoney. Chociaż dodanie certyfikatu bezpieczeństwa jako wyjątku rzeczywiście spowodowałoby zniknięcie wiadomości, bardziej martwi mnie to, co nawiązuje połączenie.

Czy Twoja strona internetowa Webmoney? Jeśli nie, rozważ zakup narzędzi antyspyware lub sprawdzenie, czy w dzienniku Hijackthis nie ma odsyłaczy do Webmoney.


Edycja: po dzienniku opublikowanym w komentarzach wygląda na to, że ten wpis może być odpowiedzialny za fantomowe połączenia webmoney:

O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll

Wygląda na to, że masz inne problemy.

W oparciu o stronę usunęłbym wszystkie odniesienia do „alibabar”, ponieważ wygląda na trojana lub podobnego do trojana.

O8 - Extra context menu item: ¨Ï¥Î¨³¹pÂ÷½u¤U¸ü - C:\Program Files\Thunder Network\Thunder\Program\OfflineDownload.htm
O8 - Extra context menu item: °Å¶Kï¤å¦r:  ² > Ác - res://C:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToTrad
O8 - Extra context menu item: °Å¶Kï¤å¦r:  Ác > ² - res://C:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToSim

Istnieją różne odniesienia do Thunder Network / Thunder AtOnce. Jeśli nie korzystasz z tej aplikacji, usuń wpisy.

Mój tajwański nie jest taki świetny, więc nie mam pojęcia, co to jest;

O16 - DPF: {2B38E40E-977D-4767-919C-2AA29C041618} (BOT Class) - https://ebank.bot.com.tw/NNBank/NN/FCardS.CAB

Jeśli nie korzystasz z https://ebank.bot.com.tw , powinieneś usunąć ten wpis.

Są to pomocniki aplikacji dla PowerDVD, Adobe, Quicktime i Java. Nie potrzebujesz ich ładowania podczas uruchamiania.

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
RJFalconer
źródło
Witaj BlueNovember !!! Dziękuję za odpowiedź. Właśnie pobrałem Hijackthis i wykonałem skanowanie systemu. Oto dziennik: roundcan.narod.ru/hijackthis.log Czy mógłbyś rzucić okiem
genialny
Cześć genialny. Zedytowałem odpowiedź z komentarzami do pliku dziennika. Mam nadzieję że to pomoże!
RJFalconer
1
ŁAŁ!!!!! BlueNovember, dziękuję BARDZO BARDZO DUŻO !!!!!! Szkoda, że ​​moja reputacja wciąż nie ma 15 punktów, więc nie mogę jeszcze głosować na twoją odpowiedź. Zrobię to, jak tylko będę mógł.
genialny
@ brilliant: proszę bardzo :)
Phoshi
@brilliant +1 za twój genialny :)
Ye Lin Aung
2

jest to komunikat o błędzie, gdy certyfikat nie jest zaufany, ponieważ jest samopodpisany. Certyfikaty z podpisem własnym chronią Twoje dane przed podsłuchem, ale nie mów nic o tym, kto jest odbiorcą danych. Jest to powszechne w przypadku witryn intranetowych, które nie są dostępne publicznie.

gdy wyświetlana jest strona błędu.

na stronie Kliknij „lub Dodaj wyjątek”. Wyskakujące okno - w polu kliknij „Uzyskaj certyfikat”. Certyfikat zostanie dodany i kliknij „zweryfikuj certyfikat”

jeśli nie, możesz dodać dla niego wyjątek. Narzędzia -> Opcje -> Zaawansowane -> Szyfrowanie -> Wyświetl certyfikaty -> Serwery -> Dodaj wyjątek -> i dodaj advisordb.wmtransfer.com:443(witryna, którą podałeś).

Ye Lin Aung
źródło
Dziękuję, mgpyone, za ten wkład. Najpierw spróbuję użyć HiackIt (porada udzielona mi tutaj przez BlueNovember), a następnie, jeśli to nie zadziała, zastosuję się do twoich instrukcji.
genialny