Перейти к содержанию

Вирус на форуме


Рекомендуемые сообщения

Сидел несколько часов разбирался. Скорее всего (90%), что вирус попал через FTP. А пароли от FTP (хранились в тотал-командере) были украдены через вирус на локальном компе, который касперский вовремя не обнаружил (сейчас делаю полную проверку системы, уже обнаружил).

Поменял опять все FTP пароли, но в тотале их теперь хранить не буду, лучше каждый раз вводить.

Многие сайты пострадали от данного вируса, даже одноклассники в свое время.

Ссылка на комментарий
Поделиться на другие сайты

Реклама: ООО ТД Промэлектроника, ИНН: 6659197470, Тел: 8 (800) 1000-321

Снова эта гадость объявилась когда я был здесь

вслыло такое вот окно, на этот раз я сделал скриншот.

В прошлый раз я помоему нажал ОК и мне выпало то окно что я выше на скрине показывал. Сейчас нажал отменить и все спокойно.

Хорошо что хоть выбор предлагает, загрузить или нет :)

9bf58fe16397.jpg

На этой странице и на той где был этот фрейм в 76 строке кода, на главной странице форума 72я строка :(

d8bb86c73c75.jpg

-------------------

Добавлю время когда примерно появился снова этот скрипт. Чтобы где-то в логах сервера легче было искать по времени, если кто проник и добавил гадость.

Скрипт появился в диапазоне времени с 21:27 (ответил в тему) по 21:46 (когда обновил страницу форума).

Долго висел на страничке, и после обновления страницы всплыло снова это окно.

Изменено пользователем welder
Ссылка на комментарий
Поделиться на другие сайты

20% скидка на весь каталог электронных компонентов в ТМ Электроникс!

Акция "Лето ближе - цены ниже", успей сделать выгодные покупки!

Плюс весь апрель действует скидка 10% по промокоду APREL24 + 15% кэшбэк и бесплатная доставка!

Перейти на страницу акции

Реклама: ООО ТМ ЭЛЕКТРОНИКС, ИНН: 7806548420, info@tmelectronics.ru, +7(812)4094849

Мой Касперский каждую открытую страницу форума отрабатывает этого трояна:

f21c7bc45377.jpg

6b4fc8e356ca.jpg

Это к спичу уважаемого admina. Тоже КИС2010. И тоже обновляю кажый день.

Изменено пользователем my504

戦う前に相手のベルトの色に注目

Ссылка на комментарий
Поделиться на другие сайты

Выбираем схему BMS для корректной работы литий-железофосфатных (LiFePO4) аккумуляторов

 Обязательным условием долгой и стабильной работы Li-FePO4-аккумуляторов, в том числе и производства EVE Energy, является применение специализированных BMS-микросхем. Литий-железофосфатные АКБ отличаются такими характеристиками, как высокая многократность циклов заряда-разряда, безопасность, возможность быстрой зарядки, устойчивость к буферному режиму работы и приемлемая стоимость. Но для этих АКБ, также как и для других, очень важен контроль процесса заряда и разряда, а специализированных микросхем для этого вида аккумуляторов не так много. Инженеры КОМПЭЛ подготовили список имеющихся микросхем и возможных решений от разных производителей. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

to ADMIN - у тебя Каспер стоит по умолчанию (твои слова), вот и невидит этой дряни, чуть в настройках полазь и будет веселей. По умолчанию идут самые простые настройки чтоб камп сильно некушал. Поэтому пропускает много.

А Антивирь этот хороший. Сам пользуюсь всё ловит )

Опять вылезло (

Опять я упустил прекрасную возможность помолчать...

ICQ 421576112

Ссылка на комментарий
Поделиться на другие сайты

У меня оригинальное поведение. Периодически выскакивает такое окошко

48b884e2ddf9t.jpg

Сынок, не спрашивай, что Родина может сделать для тебя. Подумай, что ты можешь сделать для Родины.

Ссылка на комментарий
Поделиться на другие сайты

У меня KAV2010 стоит на стационарке и на ноуте один и тотже и с одинаковыми настройками. Только на стационарке стоит виста а на ноуте семерка. Так под вистой на стационарке кав2010 ловит эту гадость на каждой странице а на ноуте с семеркой касперский вообще молчит(( И на ноуте эта гадость выскакивает и закрывает браузер(( Эта гадость на каждой странице сидит(( Вот и думай в чем дело :unsure:

Изменено пользователем eleshamakc
Ссылка на комментарий
Поделиться на другие сайты

люди в мозиле начал выскакивать ГАИшник с красным значком стоп. STOP BADWARE к вам не зайти. Нужно жать этот сайт не вредоносный потом подтвердить а потом обновить страницу.

лучше уметь что то чинить чем не уметь ломать

Ссылка на комментарий
Поделиться на другие сайты

как от этого Гаишника избавиться

Изменено пользователем artsiom2008

лучше уметь что то чинить чем не уметь ломать

Ссылка на комментарий
Поделиться на другие сайты

У меня квадратотреугольники не появлялись, но почемуто AdBlock в Лисе заблокировал шапку главной страницы сайта со всеми скриптами.

post-18850-1263645564_thumb.png

Демократия-тонкая грань между анархией и тоталиторизмом. Мы на грани...

Ссылка на комментарий
Поделиться на другие сайты

у мну ни че не ругается и только один раз выскочило такое же окно

9bf58fe16397.jpg

нажал отмена и больше ни каких траблов не было.

стоит drweb 4.44 молчит постоянно но вроде и проблем не наблюдаю. все спокойно и без признаков заразы.

Ссылка на комментарий
Поделиться на другие сайты

hiMiКЪ, проверьте кеш браузера, просто попробуйте его очисить.

И проверьте настройки AdBlock, если он заблочил скрипты с форума и/или сайта то разблокируйте, уберите правило или что там соответствует... программа наверное по "памяти" блочит.

misterio, если нажимать "Отмена" то ничего и не будет :)

А если нажать "ОК" то выскочит другое окно, как выше на скрине, вот после второго нажатия на ОК и будут проблемы с ОС!

Спасибо admin-у за оперативность. Все нормально.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за оперативность!

У меня кроме этой точечки все летало, летает и сейчас.

Аваст спокойно обновляется и крутится молча, но в целом к нему претензий как бы и нет.

А на всякие предложения на экране о "счастье" я всегда отвечаю "нет" (так спокойней).

Ссылка на комментарий
Поделиться на другие сайты

С интересом наблюдал развитие темы - но так и не смог в FireFox-е под Ubuntu хоть один глюк разглядеть... Таки Линукс мне всё больше нравится. Тем более Sprint Layout и sPlan успешно под неё прикрутил... Как и прочий повседневный софт. Теперь совсем нет необходимости в Винде...

Ссылка на комментарий
Поделиться на другие сайты

У меня такая же фигня как у "секретного агента",каждая ссылка,а потом перезагруз,и приехали,файл запуска утерян или поврежден вирусом,и винде амба!Причем и всему тому что не успел сохранить на другой носитель,очень жалко,столько инфы наработанной...все коту.. :angry:

Ссылка на комментарий
Поделиться на другие сайты

я незнаю отсюда или нет , но поймал интересную штуку

взял в заложники Винду , просила отправитьСМС на какой то номер ,

винд был мной убита и поставлена новая , жаль только все файлы нужные снес ((

и не пользуйтесь антивирусом НОРТОН - он нихрена не видит

Изменено пользователем Winta
Ссылка на комментарий
Поделиться на другие сайты

Можно было попробовать полечить.. сейчас в сети такая форма вирусняка очень популярна... На Нонейме уже несколько рецептов лечения публиковали. Касперский и Вэб организовали сервисы по подбору ключей..

P.S. Для чтения полной инфы на Нонейме, возможно, потребуется регистрация...

P.S. Ещё раз. не ругайтесь на антивирусник.. Зараза новая, действует хитро, антивирусописатели пока учатся её побеждать..

Изменено пользователем fant

Сынок, не спрашивай, что Родина может сделать для тебя. Подумай, что ты можешь сделать для Родины.

Ссылка на комментарий
Поделиться на другие сайты

Это у вас от хождения по сайтам с голыми п"здами. Там и лОвите сифоз... А потом все жалобы и нытьё тАщите сюда. Бомба срабатывает через несколько дней, когда нельзя толком определить время последних изменённых файлов. Закрывает антивирус, отвечает сбросом экрана на открытие любой папки с любым антивирусом, или попытку загрузить его откуда либо, включая интернет. Закрывает все папки в администрировании, включая просмотр событий. При попытке залезть через командную строку, выдаёт предупреждение о заражении вредоносным ПО с предложением, некоего INTERNET SECURITY, отправить деньги на SMS, для лечения системы. Отключается даже возможность выполнить откат к дате нормальной загрузки. Лечится только переустановкой винды в режиме стирания. Аккуратней надо..

Изменено пользователем 333
Ссылка на комментарий
Поделиться на другие сайты

Я винду тока новую поставил,чистую,так как комп полетел(замена матери тд и тп...,решил зайти на форум посидел минут 20 и приплыли причем это была первая вкладка,после запуска винды,благо дело у меня 3 системы стоят на харде

Ссылка на комментарий
Поделиться на другие сайты

Вирус на данном форуме вылечен давно. Да и был он недолго. Вирус тот определялся антивирусниками и не был связан с SMS и пр. Так что подхватили где-то в другом месте.

Ссылка на комментарий
Поделиться на другие сайты

Есть "золотые" правила для стабильной работы ПК:

1) НЕ использовать "левые" версии ОС Windows и какие-либо сборки.

2) Обязательно включить "Автоматическое обновление" для ОС Windows и любого ПО, которое этого требует. Adobe Reader, например. Все параметры безопасности ОС настраиваем на рекомендуемый уровень - по умолчанию.

3) Не использовать "левое" ПО, и в первую очередь - "левое" антивирусное ПО. Годовая подписка на коммерческие антивирусы стОит 1000-1500 рублей. Это меньше, чем счет за вечер в баре или ночь в клубе. Так что, давим жабу. :)

4) Драйверы для оборудования использовать только от производителя. Никаких загрузок со сторонних ресурсов.

5) НЕ использовать браузер Internet Explorer. К нему есть возможность подключить любые плагины, чем и пользуются вредители.

6) Если используется ОС Windows XP, загрузить и установить Windows Defender:

post-3963-1264250783_thumb.jpg

"Защитник" знает порно-баннеры и блокирует их без возможности запуска и обхода. То есть просто уведомляет, что загружаемое ПО является потенциально опасным и запуск его запрещен.

7) Если в используемый антивирус встроен "Родительский контроль", включаем его. Это обеспечит блокировку всех порно-сайтов. Редкий flash проскочит мимо блока, но в дальнейшем все равно блокируется.

Ссылка на комментарий
Поделиться на другие сайты

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...