ローカルでのウェブトラフィックの傍受

ローカルでのウェブトラフィックの傍受

私は現在、何らかのウイルスの被害者です。バークレイズのサイトにアクセスしたときにこれに気づき、私の詳細情報について、何かおかしいと思われる異常な質問が表示されました。

調べてみると、終了</html>タグの後に、この情報を取得し、iframe 経由で現在のページにポストバックする追加の CSS と JavaScript が含まれていることがわかりました。このテキストを挿入しているのと同じプログラムによって傍受されているものと思われます。

私の質問は、Web ページにコードを挿入しているプログラム/ユーティリティ/何かをどのように追跡できるかということです。(これは、キャプチャされた情報がどこに送信されているかを見つけようとする試みです)。

注記:

  • これはブラウザ固有のものではなく、すべてのブラウザ (Firefox、IE、Opera) で同じコードが表示されます。

答え1

さて、PCと任意のリモートIP間のトラフィックを傍受して表示することができます。ワイヤーシャーク

ブラウザハイジャックの問題については、マルウェアがコードを挿入する実行中のプロセスを持っている必要があります。PCをマルウェアスキャンしてください。次のようなものを使用してください。マルウェアバイトスキャンするには、まずセーフモードで起動してからプログラムを実行します。

使用することもできますハイジャックディス実行中のプロセスを検査し、分析します彼らのサイト. それが役立つかどうか確認してください。HijackThis をセーフ モードではなく通常モードで実行してください。

答え2

PC にどのようなマルウェアがあるのか​​分からないため、ドライブをフォーマットして Windows を再インストールするのが最も安全です。

関連情報