PDA

Просмотр полной версии : Зараза на форуме!!!



Lghomer
20.03.2009, 21:25
Интересную инфу получил - обьяснению не поддается, но блин интересно, обьяснить кто-нить сможет такое:

___________________

Здравствуйте!
На форуме я уже как-то сообщала о проблемах при загрузке сайта Domforum. Тогда меня убедили, что это проблемы моего компьютера.
Вчера вошла на сайт с другого компьютера (ноутбук). В первый раз при загрузке отключился комп. После повторной попытки загрузки сайта ноутбук остался без признаков жизни. Короче, умер. Честно говоря, теперь боюсь с какого-либо компа заходить на сайт, а хочется. Интересно, нет ли таких проблем у других пользователей?
Буду благодарна за информацию и советы.
Для информации: при загрузке сайта сначала раздавался звук (просьба не смеятся) ржащей лошади, потом ритмичное тиканье часов.

Orfodon
20.03.2009, 21:34
Прикольно, она не пробовала оглянуться, может там за спиной лошадь ржет с неё?

Lghomer
20.03.2009, 21:37
Прикольно, она не пробовала оглянуться, может там за спиной лошадь ржет с неё?
Та-не, это наша форумчанка, со стажем. :D

nikon
20.03.2009, 23:52
Мистика... :)

xamgelo
21.03.2009, 07:38
Никакой мистики, если оба компа - ее... Ну и принесла на оба с какой-то флешкой/диском/программой ... Или из сети, на один и тот же сайтег заходила

Дизель
21.03.2009, 10:38
Мистики полно...

xamgelo
21.03.2009, 11:07
Угу. нечаянно набрав gmail.com кириллицей попал на чей-то блог жж, аббревиатура расшифрована как "Жопы животных" :oops::D

Lghomer
21.03.2009, 12:22
Вчера еще от одной нашей Боевой Подруги в ась получил - типа захожу на форум и три вируса схватила :D.

xamgelo
21.03.2009, 12:58
Опять же - она уверена, что именно с форума ???? Не одиночные случаи когда и от провайдера получали :D

Vano
21.03.2009, 18:24
Вчера еще от одной нашей Боевой Подруги в ась получил - типа захожу на форум и три вируса схватила :D.


И я тока шо пока заходил, один вирусяка пролез
правда лошадь не ржала

xamgelo
21.03.2009, 18:27
Хром не пускает на сайт. Я хомеру на мыло написал , что пишет...
Зашел с ИЕ предупредить :D

BES
21.03.2009, 19:36
Упс... Меня мозилла на сайт не пущает - имеется информация, что этот сайт атакует компьютеры :cry:
Это где-то в базу уже внесли :(

xamgelo
21.03.2009, 19:45
вот что ГуглХром пишет
Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Веб-сайт по адресу domforum.com.ua (http://domforum.com.ua/) содержит элементы сайта хххххххххххх.com (http://net.com/), где, вероятно, размещено вредоносное ПО – программа, которая может нанести вред вашему компьютеру или выполять действия без вашего согласия. Ваш компьютер может быть заражен просто при посещении сайта, на котором размещена вредоносная программа.
Более подробную информацию о неполадках с этими элементами можно найти на странице Google Страница диагностики безопасного просмотра для доменахххххххххххххх.com (http://et.com/).
Подробнее о том, как защититься от вредоносного ПО, распространяемого в Интернете.

М+А
21.03.2009, 19:53
Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Скорей всего, так и есть. В моем, при открытии этого сайта, эсет ругается безбожно...

Дилайт
21.03.2009, 20:39
Вот, а я и не хотела писать тут, думала скажут - блондинка. Сама в компах не шарю, но какая то фигня есть, что то уже поймала, виснет уже переодически ноут. Было открыто 2 сайта , поэтому не врубилась сразу откуда это было....
В понедельник повезу в ремонт ноут...

Lghomer
21.03.2009, 21:12
Итак - Ребзя - какой-то "хороший человек" - заразил нас - какой-то хренью :D. Блин, тока с Эксплорера, у меня пишется, с Фокса, даже пост повесить не мог.

Как прописать скриптик в Тюлень и как его найти, еще не понятно, напрягаем мозг, в смысле, мы с Лешей.

У кого есть идеи - будем :beer:.

ЗЫ. Шоб у него руки отсохли 8).

rombikk
21.03.2009, 21:21
У меня на двух кампутерах нормально все :)3 тьфу,пока гадости не обнаружено,но буду бдеть.Кому-то мы глаза и мозг прожигаем:D

Ugushka
21.03.2009, 21:23
У меня пишет на каждой страничке:

Имеется информация, что этот сайт атакует компьютеры!

Имеется информация о том, что сайт www.domforum.com.ua используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности он был заблокирован.
Сайты, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры.

Некоторые сайты намеренно созданы для распространения зловредного программного обеспечения, однако многие сайты были взломаны и делают это без ведома или разрешения своих владельцев.

Lghomer
21.03.2009, 21:28
однако многие сайты были взломаны и делают это без ведома или разрешения своих владельцев.

Ребзя :D, Клянусь, шо-б, я здох, нас ломанули, не собирались мы наносить вреда, опасным ПО, для ваших компутеров 8).

rombikk
21.03.2009, 21:39
Ребзя :D, Клянусь, шо-б, я здох, нас ломанули, не собирались мы наносить вреда, опасным ПО, для ваших компутеров 8).

Саня!Ты чего оправдываешся,тут все свои и все понимают ситуацию:beer:

Pe_Na
22.03.2009, 08:35
Мой Каспер не возмущается...Подозрительн ?

Дизель
22.03.2009, 08:56
У меня тоже предупреждений нет , разве что на allbeton.ru

Lghomer
22.03.2009, 09:02
Вчера, Tiger, Угушкин муж - Здорово нам помог. Ему от нас, Пожизненная Уважуха :beer:.

Ничего криминального он не нашел.
У меня при входе с ФайерФокса, отака картинка, что внизу - зайти на форум можно, но пост привесить и т.д. только через быстрый ответ. С ИЕ все работает. Касперыч стоит, он как у Пе_Ны, тоже молчит.

Вощем Други, у кого каки-нить идеи - говорите - вместе поборим глисту :D.

http://s59.radikal.ru/i164/0903/80/410d3166c3ce.jpg (http://www.radikal.ru)

Добавлено через 2 минуты
В течении дня, обновимся до последней версии, может поможет. Не зря-ж мы, лицензию купили, по чеснаку :D.

Nubira
22.03.2009, 09:10
...у меня вчера вобще комп завис и чуть не умер, сегодня зашла...пока вроде тихо (тьфу, тьфу), а Оля - Vart - с Макинтоша не может, ее не пускает, тоже грит что опасно.

xamgelo
22.03.2009, 09:22
Хром до сих пор не пускает.
В Нортона и Касперского я , кстати, не верю . Дома ими не пользуюсь. На работе Симантек тоже ( естественно) ничего не находит

Дизель
22.03.2009, 09:23
Друг у меня был инженер-хакер , жаль убили.Разрулили бы моментом.
Про Касперыча он давно говорил , что г....о... Он сам антивирусники модернизировал.

rombikk
22.03.2009, 09:24
У меня все нормально,штиль:Dвчера компутер погонял на вирусы,врагов не обнаружено:(

Yarik
22.03.2009, 10:01
И у меня пока все тьфу-тьфу-тьфу. Оба компа (ноуты), и домашний, и рабочий - работодателя, стоит антивирусная защита (какая не знаю), но ничего подозрительного не происходит, даже когда захожу с рабочего через корпоративную сеть.
Был, правда один глюк, когда не мог несколько дней открыть 11-ю страницу в одной теме, но потом прошел, после того, как там появилось несколько сообщений.

Lghomer
22.03.2009, 11:34
Много Народу в ась строчит и на СД в личку :D. Многих не пускает, сейчас будем обновляться - может поможет.

Добавлено через 1 час 6 минут
Обновились.

xamgelo
22.03.2009, 11:53
Хром до сих пор не пускает, но у них там свои заморочки ...

Lghomer
22.03.2009, 12:08
Ребзя, пробуйте, чистить куки, перегруз. комп. - помогает вроде!!!
После этого - антивирь молчит и зависы исчезают!

В гуглу заявку катанул - на снятие с блэк-листа, еще они просканируют.

Tiger
22.03.2009, 12:58
Да ничего я вобщем-то не помог... :) Правда, раскопал суть заразы, сейчас расскажу, чтобы вы не наткнулись на аналогичную чепуху на каком-то другом сайте (зараженных сайтов сейчас много, как оказалось).

Источник проблемы далеко от браузера... Дело в том, что фирма Adobe, не так давно купившая Macromedia (которая, в свою очередь, разработала технологию Flash, с помощью которой показывается анимация в браузерах), решила "подружить" Flash и свой Acrobat Reader, который наверняка есть у большинства из вас. И вот здесь они и допустили ошибку, приведшую к уязвимости. На своем сайте "мальчиши-плохиши" размещают флэшку, которая используя эту уязвимость, влезает на компьютер с установленным старым Adobe Reader'ом (кусочек такого сайта и включают на добропорядочные сайты типа нашего форума, используя разные нехорошие приемы).
Поэтому мой совет всем, кто пользуется Adobe Reader - срочно его обновите (прямо на главной странице англоязычного Adobe об этом написано, хотя на русском ни слова, странно). Вот ссылка (англ.) http://www.adobe.com/support/security/bulletins/apsb09-04.html

Лично я пользуюсь не Adobe Acrobat Reader, а его альтернативой - Foxit PDF Reader (http://www.foxitsoftware.com/pdf/reader/down_reader.htm), который тоже бесплатен и работает быстрее, и занимает на порядок меньше места, но тут на вкус и цвет, как говорится...

Сейчас еще напишу общие рекомендации по безопасности в интернете...

Lghomer
22.03.2009, 13:20
Вы не поверите, но у моей Вилльки, на допатопном лаптопе - ни-какого анти-виря не стоит и у нее все гуд :D.

xamgelo
22.03.2009, 13:38
Потому и ОК , что защиты никакой нет , еще и с ИЕ наверное заходит...
Тайгер, а как быть у кого полноценный акробат стоит ? Поставил качать апдейт конечно, 43 метра. Но не факт что поможет...

Tiger
22.03.2009, 13:53
Потому и ОК , что защиты никакой нет , еще и с ИЕ наверное заходит...
Тайгер, а как быть у кого полноценный акробат стоит ? Поставил качать апдейт конечно, 43 метра. Но не факт что поможет...
Полный Акробат тоже надо обновлять до 9.1, вот цитата с сайта:

... identified in Adobe Reader 9 and Acrobat 9 and earlier versions...т.е. и ридер, и акробат... Пока не обновишь - может быть, имеет смысл отключить Flash в браузере.

Добавлено через 2 минуты

Вы не поверите, но у моей Вилльки, на допатопном лаптопе - ни-какого анти-виря не стоит и у нее все гуд :D.
Ну, безопасность гораздо в бОльшей степени зависит от действий пользователя, а не от антивируса и его верисии. Фактически, самое главное в компьютерной безопасности - прокладка. Между стулом и монитором :D

Nubira
22.03.2009, 14:07
Оля отписалась в аську - у нее Ридера нету и в помине не было а на форум не пущаит ее....у меня его тоже кстати нет.

Lghomer
22.03.2009, 15:49
Оля отписалась в аську - у нее Ридера нету и в помине не было а на форум не пущаит ее....у меня его тоже кстати нет.

Заявку гугла приняла - ждемс - если все нормально - то снимут, с стоп-листов.

Nubira
22.03.2009, 15:53
ага....

xamgelo
22.03.2009, 16:04
Так дело ж не в том, был ридер или нет. Хотя как сейчас без проги которая ПДФ читает? Оно на форум так попало, а Олю уже браузер не пускал на зараженный ресурс
Так что ждем-с

Lghomer
22.03.2009, 16:14
Так дело ж не в том, был ридер или нет. Хотя как сейчас без проги которая ПДФ читает? Оно на форум так попало, а Олю уже браузер не пускал на зараженный ресурс
Так что ждем-с
По всем симптомам - враг пробрался через админ си-пи или ФТП, как было в первый раз, однако не тупо завалили все файлы, а подвесили нам эту дрянь.8)

Недавно, кто-то хвастался, тут, что много дыр знает в Тюлене :D.

Сергей 31
22.03.2009, 18:38
Вот читаю непонятные слова русскими буквами. Но сын мне все перевел и я в курсе.
У меня, как у Вилльки, все красиво. Правда товарищ, спец в этих делах по субботам на пульку закатывает. 10 минут чёт поклацает, поматерится и говорит все нормально.

Alligator 31
22.03.2009, 18:50
Что у вас тут за проблемы на (Дружественном ДомФоруме)? вирусы что ли?

xamgelo
22.03.2009, 18:52
Так в ИЕ у всех красиво :( А мозила и Гугл не пущають

Lghomer
22.03.2009, 19:54
Мозилы расчехлятся, когда гугла команду даст. Пока резалт такой - ждем...

http://s52.radikal.ru/i138/0903/f7/096f8e24fe41.jpg (http://www.radikal.ru)

Добавлено через 53 минуты
Не-знаю Ребзя, что делать - читайте сами.

http://s56.radikal.ru/i153/0903/02/334d4540fac7.jpg (http://www.radikal.ru)

Добавлено через 2 минуты
Валить все нафиг и по новой?
В смысле базу вчера Тайгер смотрел - говорит там все в порядке - если, где-то и сидит, то в файлах форума.8)
Какойнить сканЫрь мож. есть - хоть найти блин-де-эта тварюка?

Добавлено через 45 секунд
Слить форум на хард и касперычем посканить?

xamgelo
22.03.2009, 20:00
Та фигня ваш касперыч вместе с нортоном, в том то и все дело
Купите АВГ лицензию. Эта контора для банков защиту делает. И защитные проги ихние , даже бесплатные, находят то, что касперскому и нортону в жысть не найти
Есть и другие достойные. Можно для начала Авастом проверить, он бесплатный

Lghomer
22.03.2009, 20:05
Кто может и хочет помочь, излагайте конкретные шаги - типа слей на локалку и проверь Др. Вебером или дай мне базу, я проверю и скажу.

BES
22.03.2009, 20:37
С Мазиллы вообще перестало запускать, только ИЕ :cry:

Korni
22.03.2009, 21:27
Тем, что по Гугле сайт в угрозах - не заморачивайтесь... Одно время и сам Гугл был "в угрозном списке"...
Кстати, наколка Админу, - сайт заноситься в "угрозные" в том числе и по "письмам трудящихся".... это намёк :)
Предлагаю такой путь. Можно обратиться в одну из AV контор с просьбой проверить на наличие угроз. Даже, скажу по секрету, маркетинговой лабуды им навешать - ну, там рекламу разместим и т.п.
А в принципе, использовать постоянную проверку через удалённый сервис AV компании.

Lghomer
22.03.2009, 21:35
Кстати, наколка Админу, - сайт заноситься в "угрозные" в том числе и по "письмам трудящихся".... это намёк :)Знаем мы этих трудящихся :D - щя Тайгер опять шерстит, еще нашел 3-ри точки - предлагаю ему за труды - присвоить звание - Безсмертный :beer:.

Tiger
22.03.2009, 22:46
Тем, что по Гугле сайт в угрозах - не заморачивайтесь... Одно время и сам Гугл был "в угрозном списке"...
Кстати, наколка Админу, - сайт заноситься в "угрозные" в том числе и по "письмам трудящихся".... это намёк :)

По письмам он не заносится, вобщем-то... заносится по результатам посещения робота гугловского. И робот нашел, что хотел :) и занес в списки...

Добавлено через 43 минуты
Как обещал выше, написал свои соображения по поводу интернета и безопасности... Там много, да и для строительного форума вобщем-то оффтоп, так что вот ссылка (http://mysli.org.ua/2009/03/computers-internet-security/), кому интересно - почитайте :)

xamgelo
23.03.2009, 07:35
Во- а я что говорил ? 8)
- НИКОГДА не сохранять пароли в браузерах
- НЕ ПОЛЬЗОВАТЬСЯ ИЕ!!!
- Аваст и Авиру ( кажется ее забыл) я тоже рекомендовал :wink:
За виртуальные машины - спасибо за идею.:good: Как-то такая мысль в голову не приходила

Nubira
23.03.2009, 08:23
Олю (Vart) не пускаит на форум :(((

Lghomer
23.03.2009, 08:25
Олю (Vart) не пускаит на форум :(((Утром, еще одну заявку подал, может Тайгер вчера, прибил гада, окончательно.

Денис
23.03.2009, 08:30
Не...Хром еще ругаетсо! :(

nikon
23.03.2009, 13:47
Продолжаем бороться вместе с Tiger..

Lghomer
23.03.2009, 15:30
Фсе!!! Поздра!!! Гугла проверила и сняла стоп-лист :beer:.

Итак - Тайгер, это кстати Угушкин муж, можно сказать - НАС СПАС и Очень помог :beer:.
Теперь он навсегда и пожизненно получает статус "Безсмертного"!!!!!

Серега - Большое тебе Человеческое Спасибо :beer:.

rombikk
23.03.2009, 15:35
:beer::beer::beer::good::good::good::Yahoo!:

Lghomer
23.03.2009, 15:35
Тааааккккссс, Угушка тоже получает "Бессмертная", т.к. оказ, она две ночи, спала сама, пока Серега мочил козлов :beer:.

:D

nikon
23.03.2009, 16:19
Серега - :beer:

Денис
23.03.2009, 16:48
"Вот спасибо хорошо, положите на камод!" (с)
:)
Респект и уважуха!!!

ЗЫ А что было то?
"Коллеги" подсуетились? :)

xamgelo
23.03.2009, 16:51
Урааа!!! :Yahoo!::Yahoo!::Yahoo!:
Долой ИЕ!!! , хотя по работе все равно приходится... Есть такие фичи которые до сих пор только там работают корректно. Майкрософтовские есссно

Lghomer
23.03.2009, 16:51
ЗЫ А что было то?
"Коллеги" подсуетились? :)Та врят-ли "коллеги" :D. Не думаю, что они так низко пали, но, то, что ФТП ломанули, это факт.

Денис
23.03.2009, 16:56
Та врят-ли "коллеги" :D. Не думаю, что они так низко пали, но, то, что ФТП ломанули, это факт.

Хомер, ты ж больше меня прожил...разве не встречались тебе в жизни...хммм ...не очень хорошие люди?:D

Tiger
23.03.2009, 16:57
ЗЫ А что было то?
"Коллеги" подсуетились? :)
Да нет, не коллеги... Это, так сказать, в рамках мировой эпидемии, в качестве привета от китайских товарищей :D

Денис
23.03.2009, 17:00
как вам такая тема?:D
наблюдал это мин 10

http://i.i.ua/photo/images/pic/7/2/2345527_179bfe93.jpg

Lghomer
23.03.2009, 17:06
Это их немеЦкий сервак пищит, причем давно, надо расширятся - им :D.

Денис
23.03.2009, 17:07
Это их немеЦкий сервак пищит, причем давно, надо расширятся - им :D.

Тем более трафег растеть! :D

nikon
23.03.2009, 17:12
Оставьте СД в покое уже. Радуйтесь, что наш форум теперь здоров. Более того, он получил прививку и впредь подхватить заразу будет гораздо сложнее.

VArt
23.03.2009, 17:13
Ура, меня мой комп пустил на форум..:):Yahoo!:

Дизель
23.03.2009, 18:25
Больше не о заразе надо думать , а предостеречься от "хищного" взлома.

Ugushka
24.03.2009, 17:33
Тааааккккссс, Угушка тоже получает "Бессмертная", т.к. оказ, она две ночи, спала сама, пока Серега мочил козлов :beer:.

:D
А что тогда нужно присвоить жене Олега, которые не первый месяц мочит крабов в Гондурасе? :lol:

xamgelo
24.03.2009, 17:56
Так я ж пЭриодЫчески, наездами :D
Помочил немного, и додому, плоскорез Фокина осваивать. Так сказать, перекуем мечи на плоскорезы :D На сайте Курдюмова кстати чертеж плоскореза этого есть и как согнуть. Мож выпуск серийный открыть... Там всего-то надо полоска железа полметра на 4 см 3 миллиметрового
Ну еще ручка конечно

Lghomer
24.03.2009, 18:42
На сайте Курдюмова кстати чертеж плоскореза этого есть и как согнуть.
Харе флудить 8).

ЗЫ. Плоскорезы Фокина, у нас на повороте на СЛ продают :D.

xamgelo
24.03.2009, 18:59
ЗЫ А тема то исчерпана. Почему не пофлудить ? :D:oops:
Та купить не проблема. Интересно ж самому сделать Ну а вдруг в Харькове или Запорожье не продают ? :D

Реми
24.03.2009, 19:07
Прикольно, она не пробовала оглянуться, может там за спиной лошадь ржет с неё?

Как оказалось лошадь ржала не надо мной, а над всеми нами.
Рада, что форум вылечился. Долгих лет здоровой жизни ему.
Спасибо админу за внимание и деликатность.