Перейти к содержимому

Фотография

Троян на форуме!


Сообщений в теме: 87

#51 БАР

БАР

    Яхтенный капитан

  • Инженер
  • 25 589 сообщений
  • Из:СПб
  • Судно: СТ-31э
  • Название: Авось

Отправлено 12 марта 2010 - 00:33

Я сегодня несколько раз заходил на форум. Но касперский молчит. Никаких предупреждений.
  • 0

#52 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 12 марта 2010 - 01:47

Ну сейчас всё, вроде. Если что еще заметите -- пишите, пожалуйста. У меня ни на что не ругался и не ругается...
  • 0

#53 ДимсОн

ДимсОн

    Ваш статус отображается с вашими сообщениями

  • Основной экипаж
  • PipPipPipPipPipPip
  • 671 сообщений
  • Из:/*/

Отправлено 12 марта 2010 - 02:20

Ну сейчас всё, вроде. Если что еще заметите -- пишите, пожалуйста. У меня ни на что не ругался и не ругается...

http://avskrive.com//index.php?s= и т.д.
присутствует
  • 0

#54 P.Popov

P.Popov

    Просто Адмирал

  • Офицер
  • 2 152 сообщений
  • Из:Москва
  • Судно: Парусный катамаран
  • Название: Летящие рядом

Отправлено 12 марта 2010 - 02:22

сейчас вычистил таки avskrive из всех скриптов. У меня никто не орет... Хотя, возможно, у меня безопасность лучше настроена... На одной машине лицензионный доктор веб, на другой -- тоже лицензионный касперский.


Максим! Давай, не будем меряться настройками защиты и лицензиями! Я тебе про "Касперского" на досуге такого порасскажу - прифигеешь!

Не хочу огорчать, но, проблема - осталась! :(
  • 0

#55 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 12 марта 2010 - 02:48

Максим! Давай, не будем меряться настройками защиты и лицензиями! Я тебе про "Касперского" на досуге такого порасскажу - прифигеешь!

Не хочу огорчать, но, проблема - осталась! :(


Да, нашел еще один файл с его вызовом. Очень далеко закопан был. Сейчас снова сканирую...

собственно из-за того, что у меня никто не кричит, я и прошу сообщать о проблемах. Registry я у себя на компе проверил -- нет там ничего от него...
  • 0

#56 Павлуха

Павлуха

    Утомлённый солнцем

  • Капитан
  • 2 650 сообщений
  • Из:Ташкент
  • Судно: Простор Луч Торнадо

Отправлено 12 марта 2010 - 03:22

У Тебе страна другая! :rolleyes:

Вот видите, иногда это приносит пользу.
  • 0

#57 Вованыч

Вованыч

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 788 сообщений
  • Из:Ленинград
  • Судно: РИБ,Ямаха-50
  • Название: Кондор-480

Отправлено 12 марта 2010 - 06:14

Максим! Всё серьёзней гораздо!

Аваст обновился и попросил перезагрузку... Перезагрузился, а на экране - порнуха! Говорит, хочешь убрать - пошли СМС-ку... Диспетчер задач срубается и не даёт гада отловить... В Safe mode отключил всю автозагрузку - прошло... Запустил сканирование Авастом всего диска - нашёл заразу в System Volume Information... Скосил... Залез в Регедит32 и скосил все упоминания этого гада...

Блин, упарился!

Зайди в безопасном режиме-загрузись на более раннюю точку сохранения и проверь антивирусом..
Была та же история у моего Каперского интернет секюрити 2010 почему то был выключен антибанер.
Скорее сайт тут не причём.

Сообщение отредактировал Вованыч: 12 марта 2010 - 06:15

  • 0

#58 plis

plis

    яхтомечтатель

  • Капитан
  • 5 184 сообщений
  • Из:Химки
  • Судно: RIB Аполлон 460

Отправлено 12 марта 2010 - 11:42

Да, нашел еще один файл с его вызовом. Очень далеко закопан был. <...>

По-пробуйте проверить подключаемые файлы js. ИМХО, конечно, но ругань начинается в начале загрузки страницы.
И у меня, как-то, прямо было указание на подключение к файлу js.

С уважением.

P.S. Для расширения кругозора, скажите, почему файлы подключаются не в head, а в body?
  • 0

#59 ДимсОн

ДимсОн

    Ваш статус отображается с вашими сообщениями

  • Основной экипаж
  • PipPipPipPipPipPip
  • 671 сообщений
  • Из:/*/

Отправлено 12 марта 2010 - 13:46

по-прежнему здесь:
http://avskrive.com//index.php?s=...
мож. это не троян?
  • 0

#60 Плэт

Плэт

    Яхтенный

  • Капитан
  • 2 354 сообщений
  • Из:г.Одинцово
  • Судно: Парусные
  • Название: Разные

Отправлено 12 марта 2010 - 14:04

по-прежнему здесь:
http://avskrive.com//index.php?s=...
мож. это не троян?

У меня "НОД32" то же самое показывает
  • 0

#61 waräger

waräger

    Яхтенный капитан

  • Капитан
  • 1 081 сообщений
  • Из:Hamburg

Отправлено 12 марта 2010 - 15:01

пару дней совершенно не мог зайти на форум,комп вис и пропадало всякое желание ждать загрузится ли страница,сейчас вроде ничего.Оно вроде и не плохо,пару дней не писать всякой глупости,однако чувствуется,что прикипела кают-компания и так вот даже соскучился :innocent: кстати у меня касперский тоже чего-то трянное отловил,или предупреждал,я не совсем понял,ну в общем успехов там в охоте за...
  • 0

#62 ДимсОн

ДимсОн

    Ваш статус отображается с вашими сообщениями

  • Основной экипаж
  • PipPipPipPipPipPip
  • 671 сообщений
  • Из:/*/

Отправлено 12 марта 2010 - 15:27

У меня "НОД32" то же самое показывает

я поставил adblock plus и заблокировал его на хрен. в смысле не НОД, а скрипт этот или что это не знаю.

Сообщение отредактировал ДимсОн: 12 марта 2010 - 15:28

  • 0

#63 v.N.sidorov

v.N.sidorov

    Мой ветер не стих..

  • Капитан
  • 3 702 сообщений
  • Из:samara
  • Судно: motolodka
  • Название: Adroit Boat

Отправлено 12 марта 2010 - 20:05

Сегодня включился-аваст молчит.!maxikу-поклон!
  • 0

#64 mks214

mks214

    Яхтенный капитан

  • Капитан
  • 1 952 сообщений
  • Из:Москва
  • Судно: Яхта в планах
  • Название: В процессе

Отправлено 12 марта 2010 - 22:13

Орать перестал, но всплывающие окна жёлтого цвета, как на фото выше, остались. Написано, что заблокирован какой то вредоносный вирус. Это как? С этим что делать?
  • 0

#65 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 12 марта 2010 - 23:37

Орать перестал, но всплывающие окна жёлтого цвета, как на фото выше, остались.
Написано, что заблокирован какой то вредоносный вирус.
Это как? С этим что делать?



Один еще остался. Ищу...
  • 0

#66 Ильяф Иллер

Ильяф Иллер

    Наглая рыжая морда. +79116333662

  • Капитан
  • 19 508 сообщений
  • Из:Валдай
  • Судно: Парусные яхты J17
  • Название: ЁшЪ.

Отправлено 13 марта 2010 - 00:00

http://ads.adfox.ru/...p...&pr=epxqxeo
  • 0

#67 udawu

udawu

    Яхтенный капитан

  • Капитан
  • 1 078 сообщений
  • Из:Украина

Отправлено 13 марта 2010 - 01:19

Что-то антивирь смолк, после продолжительного надоеданиея своими сообщениями, подозрительно, пора скрипты проверять, что-то ето не просто так... или респект одминам?
  • 0

#68 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 13 марта 2010 - 03:00

Что-то антивирь смолк, после продолжительного надоеданиея своими сообщениями, подозрительно, пора скрипты проверять, что-то ето не просто так... или респект одминам?

Ну основной пришиб... Где-то еще один прячется, но никак его найти не могу...
  • 0

#69 mks214

mks214

    Яхтенный капитан

  • Капитан
  • 1 952 сообщений
  • Из:Москва
  • Судно: Яхта в планах
  • Название: В процессе

Отправлено 13 марта 2010 - 09:58

Не орёт и окошки с предупреждениями не всплывают.
  • 0

#70 plis

plis

    яхтомечтатель

  • Капитан
  • 5 184 сообщений
  • Из:Химки
  • Судно: RIB Аполлон 460

Отправлено 13 марта 2010 - 10:01

Всплывают окошки, всплывают...

Но что характерно, всплывают только в IE.
В остальных браузерах - тишина.

С уважением.
  • 0

#71 kaa39518

kaa39518

    Яхтенный капитан

  • Капитан
  • 6 305 сообщений
  • Из:______________
  • Судно: _____________

Отправлено 13 марта 2010 - 10:29

Всплывают окошки, всплывают...

Но что характерно, всплывают только в IE.
В остальных браузерах - тишина.

С уважением.

Временные файлы IE сотрите.
  • 0

#72 plis

plis

    яхтомечтатель

  • Капитан
  • 5 184 сообщений
  • Из:Химки
  • Судно: RIB Аполлон 460

Отправлено 13 марта 2010 - 11:12

Спасибо!))) Вот ведь, "Век живи - век учись. Дураком помрёшь." С уважением.
  • 0

#73 Агапыч

Агапыч

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 386 сообщений
  • Из:Балаково
  • Судно: МСП

Отправлено 13 марта 2010 - 22:51

Ну сейчас всё, вроде. Если что еще заметите -- пишите, пожалуйста. У меня ни на что не ругался и не ругается...


Порядок на корабле!
  • 0

#74 Alessandro

Alessandro

    Яхтенный капитан

  • Капитан
  • 4 695 сообщений
  • Из:нашараша
  • Судно: сухопутный диван
  • Название: Sofa

Отправлено 14 марта 2010 - 00:20

Несколько дней подрад некоторе время назад при входе на сайт, у меня выскакивало сообщение на экране что данный ресурс(сайт) использует ява, при этом что-то в винчестере компа зверски стрекотало(типо масовая драка в компе), потом я заходил на форум. мой верный нод 32 ничего крамольного не регистировал. последние дни всё пропало и стало так же как и раньше. проверив комп на вирус убедился, что всё в порядке. что это было за непонятное временное явление, для меня осталось загадкой :)
  • 0

#75 GOLF_stream

GOLF_stream

    Яхтенный капитан

  • Инженер
  • 2 271 сообщений
  • Из:Питер
  • Судно: Л6
  • Название: Онега

Отправлено 26 марта 2010 - 12:09

последние несколько дней у меня нехорошая ситуация. При открытии любой страницы форума происходит следующее:
сначала в строке состояния надпись "передача данных с katera.ru..." ожидание примерно пол-минуты
потом надпись "соединение с pagead2.googlesyndicat.com..." и ожидание уже до нескольких минут
ну и под конец - сообщение "соединение с google-analytics.com..."

В таком режиме читать форум очень неудобно - ждать минутами загрузки страницы.

Может, это только у меня проблемы с защитой, но где тогда гайки подкрутить?

Сообщение отредактировал GOLF_stream: 26 марта 2010 - 12:10

  • 0



Ответить



  


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей