Автор |
Сообщение |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
hornet
Ну так заход на сайт тут уже не причём... Чисть свой комп от этой заразы...
_________________ КрАсНоАрМееЦ
|
Чт 06 мар, 2008 20:10 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Похоже там действительно что-то сидит, уже 2 разных антивируса находят.
|
Чт 06 мар, 2008 20:43 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
Какие антивирусы ? И что они находят то ?
То что указал Хорнет находится у него в компе, а не на страницах сайта...
_________________ КрАсНоАрМееЦ
|
Чт 06 мар, 2008 20:48 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Администрация разберётся.
|
Чт 06 мар, 2008 20:50 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
оно у меня в компе появляется при каждом заходе на сайт. не лечится, постоянно удаляю. Алексей у вас тоже наверняка заражается, просто вы об этом не знаете. если это не удалять, то при загрузке компа вы рискуете остатся без рабочего стола
|
Чт 06 мар, 2008 21:07 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
в данный момент провожу полное сканирование. пока что нашёл три инфицированных файла. перемещу в карантин и отправлю в лабораторию. посмотрим что там скажут
|
Чт 06 мар, 2008 21:12 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
|
Чт 06 мар, 2008 21:21 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
Всё может быть разумеется...
Но вот так реагирует КИС 7.0.1.325
http://photofile.ru/users/a1eks/3505726 ... ull_image/
_________________ КрАсНоАрМееЦ
Последний раз редактировалось Алексей Чт 06 мар, 2008 21:30, всего редактировалось 1 раз.
|
Чт 06 мар, 2008 21:27 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
|
Чт 06 мар, 2008 21:30 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Чёт я не пойму VBS.PackFor - он действительно там обнаруживается, а при чём тут рабочий стол и какой то другой троян? 
|
Чт 06 мар, 2008 21:40 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
|
Чт 06 мар, 2008 22:05 |
|
 |
Rus
завсегдатай
Зарегистрирован: Ср 27 сен, 2006 16:37 Сообщения: 546
|
hornet
банальный spoofing с подменой пакета
|
Чт 06 мар, 2008 23:02 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
банальный то банальный. но не приятно после включения компа лицезреть чистый экран монитора
|
Чт 06 мар, 2008 23:05 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Ну вот и Кашпировский его детектить начал )), стало быть уже 3 антивируса определяют заразу на photo красно ру называется штука по Касперу - Trojan-Downloader.JS.Remora.w
похожие случаи :
http://bugtraq.ru/cgi-bin/forum.mcgi?ty ... 6&m=146791
|
Пн 07 апр, 2008 21:27 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
ну наконецто убрали заразу, либо сама убралась
|
Вт 08 апр, 2008 19:23 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Наверное надо сказать спасибо Trace - у ))
|
Ср 09 апр, 2008 14:19 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
всем спасибо! более месяца инфекцию удалял после страниц фотогаллереи
|
Ср 09 апр, 2008 18:07 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
hornet
какой медленный у Вас антивирус ))
|
Ср 09 апр, 2008 18:17 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
вирус больше месяца зависал на сайте. при каждом заходе надо удалять
|
Ср 09 апр, 2008 21:50 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
С этим согласен - было. Отсюда вывод - в данном случае позор всем антивирам кроме Dr.Web(Данилов), AVG(Grisoft), KAV(Касперский) (запоздал он правда  )
|
Ср 09 апр, 2008 23:22 |
|
 |
Дима
чемпион по скоростной печати
Зарегистрирован: Пн 12 дек, 2005 21:00 Сообщения: 9104 Откуда: Гондурас
|
и кроме нод32, я лично вообще не заметил этой заразы
|
Чт 10 апр, 2008 00:07 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Я и написал что кроме названных никто вирус не ловит )) и Нод в том числе. Так что для профилактики скачайте CureIT и просканьте комп, думаю приятно удивитесь обнаружив VBS.PackFor 
|
Чт 10 апр, 2008 10:59 |
|
 |
Дима
чемпион по скоростной печати
Зарегистрирован: Пн 12 дек, 2005 21:00 Сообщения: 9104 Откуда: Гондурас
|
чисто все на компе
|
Чт 10 апр, 2008 14:32 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
Дима писал(а): чисто все на компе
а В компе ?
|
Чт 10 апр, 2008 18:33 |
|
 |
Rus
завсегдатай
Зарегистрирован: Ср 27 сен, 2006 16:37 Сообщения: 546
|
+1 ))
|
Чт 10 апр, 2008 22:41 |
|
 |
Дима
чемпион по скоростной печати
Зарегистрирован: Пн 12 дек, 2005 21:00 Сообщения: 9104 Откуда: Гондурас
|
там еще чище и даже в голову не приходит создавать такие бредовые темы как эта
|
Чт 10 апр, 2008 22:54 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Как там у медиков - здоровых людей нет, есть недообследованные. Похоже тут такой же случай. Про "бредовость" темы улыбнуло 
|
Чт 10 апр, 2008 23:59 |
|
 |
Дима
чемпион по скоростной печати
Зарегистрирован: Пн 12 дек, 2005 21:00 Сообщения: 9104 Откуда: Гондурас
|
 Re: Внимание вирус в городской сети
меня до сих пор улыбает hornet писал(а): может вообще на время кабель вытащить? уж больно не хочется виндовс сносить
Андреич, готов предоставить свой комп для дообследования 
|
Пт 11 апр, 2008 08:38 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\99OJWE93\modules[1].htm\Script.1 - инфицирован Trojan.DownLoader.33840
Архив содержит инфицированный объект
доктор веб нашёл на этой страничке htt*://gorodok.krasno.ru/modules.php?name=Pages&go=page&pid=2010
|
Вс 22 июн, 2008 11:10 |
|
 |
poligraf
завсегдатай
Зарегистрирован: Вс 05 фев, 2006 20:21 Сообщения: 222
|
Антивирус Касперского 7.0
The requested URL http://www.krasno.ru/ is infected with Trojan-Downloader.HTML.IFrame.ii virus
теперь и на krasno.ru 
_________________ Без GUI современному продвинутому (то есть не умеющему читать) человеку - никуда
|
Вт 15 июл, 2008 11:09 |
|
 |
|