Аналитический клуб

Аналитический Клуб => Общение с администрацией => Тема начата: Rouslan от 18 Январь 2008, 21:23:36

Название: Вниманию администрации сайта
Отправлено: Rouslan от 18 Январь 2008, 21:23:36
Эй адимнистраторы сайта - мышей ловить надо - мой Касперский уже обвизжался уже на скрипты на вашем форуме - началось правда все только сегодня 18.01.2008 - то есть сегодня кто-то поработал с вашим сайтом на хостинге ...  :o

Итак показывает следующую заразу:
Trojan-Downloader.JS.Agent.apv
Exploit.HTML.IESlice.aj

Остальным ВНИМАНИЕ! Будьте осторожны - форум Аналитического клуба может заразить ваши компьютеры!!! Ахтунг!!!!
Название: Вниманию администрации сайта
Отправлено: Sumer от 18 Январь 2008, 22:31:21
А когда обновили базу?

Мой Antivir каким-то эвристическим алгоритмом фиксирует подозрительный файл.
Contains detection pattern of the HTML script virus
HTML/Crypted.Gen

Полагал может это нормальные скрипты попали под подозрение.
Но ставлю запрет доступа на всякий случай.

 
Название: Вниманию администрации сайта
Отправлено: Sumer от 18 Январь 2008, 22:32:20
PS. Уже с месяц фиксирует.
Название: Вниманию администрации сайта
Отправлено: Евгений_Витальевич от 19 Январь 2008, 01:03:55
Цитировать
PS. Уже с месяц фиксирует.
 :o
А я только вчера уловил
Но до сих пор не могу убедить техдиректора в существовании проблемы  :lol:  :lol:  :lol:  
Название: Вниманию администрации сайта
Отправлено: Sumer от 19 Январь 2008, 13:59:01
О! Уже не пищит!
Название: Вниманию администрации сайта
Отправлено: Father от 19 Январь 2008, 15:44:12
Цитировать
О! Уже не пищит!
Пищит! На работе 2 компа легло, где NOD-32 стоял. Сегодня с дома пробую, касперский стоит, тоже ругается.
Название: Вниманию администрации сайта
Отправлено: Sumer от 19 Январь 2008, 17:37:23
Цитировать
Цитировать
О! Уже не пищит!
Пищит! На работе 2 компа легло, где NOD-32 стоял. Сегодня с дома пробую, касперский стоит, тоже ругается.
Возможно размещение мной в карантин сделало игнор автоматическм, без сообщения.
Название: Вниманию администрации сайта
Отправлено: Father от 20 Январь 2008, 00:42:04
Цитировать
Цитировать
Цитировать
О! Уже не пищит!
Пищит! На работе 2 компа легло, где NOD-32 стоял. Сегодня с дома пробую, касперский стоит, тоже ругается.
Возможно размещение мной в карантин сделало игнор автоматическм, без сообщения.
Не знаю, не знаю. Один комп что-то явно подхватил, т.к. начал на всякие порно сайты лазить сам.
Название: Вниманию администрации сайта
Отправлено: vlyerm от 20 Январь 2008, 02:04:34
У меня один комп подцепил целый пакет заразы. Часть определилась, часть не определилась. В итоге пришлось переустановить винду.

Форумчане! Не пользуйтесь Internet Explorer'ом! Не надейтесь на антивирусы. У меня зараза прошла через Антивирус Касперского.

А вот через Firefox на другом компе не прошла.
Название: Вниманию администрации сайта
Отправлено: Flammar от 20 Январь 2008, 03:05:22
Я  давно только Firefox'ом и старым TheBat'ом пользуюсь - и никаких вирусов не подцепляю...
Название: Вниманию администрации сайта
Отправлено: t_vitali от 20 Январь 2008, 07:26:13
Цитировать
У меня один комп подцепил целый пакет заразы. Часть определилась, часть не определилась. В итоге пришлось переустановить винду.

Форумчане! Не пользуйтесь Internet Explorer'ом! Не надейтесь на антивирусы. У меня зараза прошла через Антивирус Касперского.

А вот через Firefox на другом компе не прошла.
Дык Explorer используют только не профессионалы. Большинство использует FireFox or Opera, почтовый клиент либо The Bat or Thanderbir (сюда ещё и планировщик установить можно) . Мало того, всё это засовывается на флешку и носится с собой с работы - домой. Очень удобно - всё своё ношу с собой.
Название: Вниманию администрации сайта
Отправлено: Sumer от 22 Январь 2008, 11:45:20
:o  Роботы атакуют:

  Сдувая пыль
    Общий взгляд.
Название: Вниманию администрации сайта
Отправлено: Ramil от 22 Январь 2008, 17:01:58
На форуме СПАМят уже во всю.  Куда запропастилась техподдержка ?
 
Название: Вниманию администрации сайта
Отправлено: Sumer от 23 Январь 2008, 11:52:43
Цитировать
А когда обновили базу?

Мой Antivir каким-то эвристическим алгоритмом фиксирует подозрительный файл.
Contains detection pattern of the HTML script virus
HTML/Crypted.Gen

Полагал может это нормальные скрипты попали под подозрение.
Но ставлю запрет доступа на всякий случай.
Опять HTML/Crypted.Gen появился.
Название: Вниманию администрации сайта
Отправлено: voldemarovich от 30 Январь 2008, 03:02:04
Повторная регистрация на сайте, я уже был зарегистрирован на сайте, только почему-то был неопознан, сделайте привязку моих сообщений к моему нику.
Например: http://forum.analysisclub.ru/index.php?topic=1522.0
http://forum.analysisclub.ru/index.php?topic=785.msg59609#msg59609
и др.
Название: Re: Вниманию администрации сайта
Отправлено: cash от 31 Январь 2008, 20:14:05
Повторная регистрация на сайте, я уже был зарегистрирован на сайте, только почему-то был неопознан, сделайте привязку моих сообщений к моему нику.
Например: http://forum.analysisclub.ru/index.php?topic=1522.0
http://forum.analysisclub.ru/index.php?topic=785.msg59609#msg59609
и др.
Поправил.
Название: Re: Вниманию администрации сайта
Отправлено: MAtom от 04 Февраль 2008, 04:01:02
Повторная регистрация на сайте, я уже был зарегистрирован на сайте, только почему-то был неопознан, сделайте привязку моих сообщений к моему нику.
Например: http://forum.analysisclub.ru/index.php?topic=1522.0
http://forum.analysisclub.ru/index.php?topic=785.msg59609#msg59609
и др.

у меня то же самое, пришлось повторно региться
Название: Re: Вниманию администрации сайта
Отправлено: anatolyp от 06 Февраль 2008, 00:18:17
Куда другие темы исчезли?
Название: Re: Вниманию администрации сайта
Отправлено: Лазарь от 06 Февраль 2008, 07:00:53
Куда другие темы исчезли?

А ты ещё не понял? Коварный "вирус" типа ЕВ, уничтожил все темы. Иначе было бы странным исчезновение только отдельных тем.
Название: Re: Вниманию администрации сайта
Отправлено: Александр от 06 Февраль 2008, 07:48:54
думается, что не темы пропали, а доступа к ним не стало
у всех так (видны только три первых раздела)?
Название: Re: Вниманию администрации сайта
Отправлено: cash от 06 Февраль 2008, 07:55:17
Граждане, происходит следующее.
Действительно кто-то докопался до форума. Темы удалены - я их восстанавливаю из бэкапа.
В прошлый раз были убиты пользователи, в этот - часть разделов.

Вообще следы подростковой активности, а не "вируса" ЕВ...
Дыры затыкаем по мере выявления.
Название: Re: Вниманию администрации сайта
Отправлено: voldemarovich от 06 Февраль 2008, 08:30:04
какой-то Илья rulezzzzzzzzzzzzzzz!!!
Название: Re: Вниманию администрации сайта
Отправлено: Aston Villa от 13 Февраль 2008, 09:58:03
дизайн у форума страшненький. прошлая версия была как-то приятнее и удобнее для глаз.     
Название: Re: Вниманию администрации сайта
Отправлено: Vladn от 13 Февраль 2008, 13:48:49
Поддерживаю.
И дизайн страшный - глаза разбегаются, и крайне неудобно пользоваться: нет "fast reply" и после ответа выбрасывает не на необходимую страницу форума, а в содержание.

----------
То что я действительно могу изменить чужой пост - тоже очень интересно !!!
Название: Re: Вниманию администрации сайта
Отправлено: Flammar от 13 Февраль 2008, 19:37:40
То что я действительно могу изменить чужой пост - тоже очень интересно !!!
Попробовал - правда могу. Отстой какой-то. Или права надо корректировать..
Название: Re: Вниманию администрации сайта
Отправлено: King Tamerlan от 13 Февраль 2008, 20:00:36
На мусорку!
Название: Re: Вниманию администрации сайта
Отправлено: vlyerm от 14 Февраль 2008, 14:52:19
Администратор! Можно изменять чужие посты. Срочно исправь форум.
Название: Re: Вниманию администрации сайта
Отправлено: cash от 15 Февраль 2008, 12:01:11
Обратите внимание на Профиль->Внешний вид форума. Там есть интересное и полезное.
В том числе еще две темы оформления.
Кое-что уже включил для всех.

Если кто знает, где взять тему, как в invisionboard, то можно и ее поставить. Так же интересен нормальный набор смайлов.
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 25 Сентябрь 2008, 13:59:50
Навскидку нашел эту тему.

Последние дней 5 медленно загружается форум.
Название: Re: Вниманию администрации сайта
Отправлено: Father от 25 Сентябрь 2008, 14:01:38
Навскидку нашел эту тему.

Последние дней 5 медленно загружается форум.

В качестве причины внунтренние не рассматриваются, т.е. те, которые к форуму не относятся? ;)
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 25 Сентябрь 2008, 14:56:29
При мегабитовом канале и скоростях закачки до 400-500 кбит/с не рассматриваются. :D
Название: Re: Вниманию администрации сайта
Отправлено: Father от 25 Сентябрь 2008, 16:15:39
При мегабитовом канале и скоростях закачки до 400-500 кбит/с не рассматриваются. :D
У меня поменьше все, но не заметил изменений. Может стоит сузить канал, тогда 0,00001 сек или 0,0001 сек не будет так чувствоваться :lol:
Название: Re: Вниманию администрации сайта
Отправлено: Aston Villa от 29 Январь 2009, 13:43:24
Раньше можно было спокойно найти все статьи "Россия на перепутье", щас хер чо найдешь.
Название: Re: Вниманию администрации сайта
Отправлено: cash от 29 Январь 2009, 13:47:44
Раньше можно было спокойно найти все статьи "Россия на перепутье", щас хер чо найдешь.
http://www.insiderclub.ru/index.php?page=catalog&item=17
Название: Re: Вниманию администрации сайта
Отправлено: Aston Villa от 29 Январь 2009, 15:30:57
Эх! Це не быстро, мне надо было быстро седни самый первый "основной доклад" найти. ну да ладно.
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 09 Апрель 2009, 08:25:59
Как уважаемый автор относится к публикации некоторых выпусков "России на перепутье" на моем сайте с указанием копирайта и первоисточника?
Название: Re: Вниманию администрации сайта
Отправлено: Евгений_Витальевич от 09 Апрель 2009, 20:54:02
Как уважаемый автор относится к публикации некоторых выпусков "России на перепутье" на моем сайте с указанием копирайта и первоисточника?

без возражений
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 13 Апрель 2009, 10:39:18
Админ, форум заражен. Прими меры!
Название: Re: Вниманию администрации сайта
Отправлено: Father от 13 Апрель 2009, 17:33:41
Админ, форум заражен. Прими меры!
Поддерживаю. 2 вируса цепанул.
Название: Re: Вниманию администрации сайта
Отправлено: cash от 13 Апрель 2009, 19:00:48
А сейчас?
Название: Re: Вниманию администрации сайта
Отправлено: Sumer от 13 Апрель 2009, 19:23:08
теперь чисто
Название: Re: Вниманию администрации сайта
Отправлено: Father от 13 Апрель 2009, 19:23:45
А сейчас?
вроде нормалек.
Название: Re: Вниманию администрации сайта
Отправлено: Father от 13 Апрель 2009, 19:24:28
Кстати, как вирусы цепляются к форуму и как их убивать?
Название: Re: Вниманию администрации сайта
Отправлено: cash от 13 Апрель 2009, 23:07:55
Есть три пути:
1) Проблемы безопасности у хостера + нарочно инфицированный аккаунт, который заражает остальные.
2) Червь использует на пользовательском компьютере сохраненные FTP-пароли.
3) Человек использует уязвимость софта.

Во всех случаях, которые я видел, вирус развешивает на сайт не собственное тело, а только <iframe>-ссылку на вирус, который уйдет посетителям. Привет пользователям IE6. Вирус захощен в Китае.

Убивать ручками. Признак: iframe-тег с подстрокой "hidden" внутри. Но признак может и не срабатывать.
Название: Re: Вниманию администрации сайта
Отправлено: Snem от 14 Апрель 2009, 08:30:01
На SMF 1.1.7 есть простые эксплоиты, форум нужно патчить.

вирус типа <iframe> - если вешается всем, скорее всего поимели хостинг :)
Название: Re: Вниманию администрации сайта
Отправлено: cash от 14 Апрель 2009, 22:06:21
вирус типа <iframe> - если вешается всем, скорее всего поимели хостинг :)

И не один. Ко мне несколько клиентов уже прибежали с этой бедой. С разных хостингов.
Название: Re: Вниманию администрации сайта
Отправлено: Snem от 17 Апрель 2009, 00:51:42
Да, последнее время участились случаи просто зверского DDOSа хостингов. Спонсирует это кто-то что ли
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 17 Апрель 2009, 08:39:43
DOS атака и вирусня - не одно и то же.
Название: Re: Вниманию администрации сайта
Отправлено: Snem от 17 Апрель 2009, 23:04:23
ну я не знаю, что за хостинг у analysisclub.ru и какой там софт на защите. может и просто ломанули. на монстра типа славхост, например, в прошлом году, <iframe> пропихнули под бэкапом мощной дос атаки
Название: Re: Вниманию администрации сайта
Отправлено: cash от 17 Апрель 2009, 23:06:01
под бэкапом мощной дос атаки

Это как?  :shocking:
Название: Re: Вниманию администрации сайта
Отправлено: Armored от 20 Апрель 2009, 15:02:56
Вроде как админы заипались поднимать серваки настолько, что до всякой мелкой живности руки не дошли? :)

Все, надо кончать флудить, в ЭТОЙ ветке бардак разводить не стоит.