Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

Форум atb-music.ru _ Пожелания/замечания _ Вирус

Автор: Sj Stone 14.03.2012, 12:04

Давно не заглядывал, и вот...при всем уважении к фан-сайту, хочется спросить, тут ВИРУС не поселился? А то при входе на сайт КАСПЫЧ нервничает и окошко злое вылазит? Надеюсь на понимание)

Автор: DrugsFan 14.03.2012, 12:29

Может как-то поможет решить проблему http://www.cy-pr.com/forum/f80/t24563/

Автор: Andreas 14.03.2012, 12:50

Цитата(Sj Stone @ Сегодня в 11:04)
А то при входе на сайт КАСПЫЧ нервничает и окошко злое вылазит?

Мой Symantec тоже нервно дёрнулся, правда, при переходе с сайта на форум.

Автор: Sir N Drew 14.03.2012, 17:48

Лечите нервы вашим антивирусам - добавьте сайт в исключения.

Автор: DrugsFan 14.03.2012, 18:36

Не добавляйте сайт в исключение, потому что вредонос действительно присутствует на главной.

В самом конце кода страницы подгружается со стороннего ресурса ява-скрипт:

Цитата
<script src="*"></script>

Автор: Visualer 15.03.2012, 9:38

Это вирус!

Я удалил вирусян. Поменяли пароль на ftp.. Пытаюсь понять природу вируса.

Автор: Sj Stone 15.03.2012, 16:14

о, вроде захожу без заикания каспыча)

Автор: Nic 16.03.2012, 8:44

Имеется информация, что эта веб-страница атакует компьютеры!
Имеется информация о том, что веб-страница forum.atb-music.ru используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности она была заблокирована.
Веб-страницы, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры. Некоторые страницы намеренно созданы для распространения вредоносного программного обеспечения, однако многие страницы были взломаны и делают это без ведома или разрешения своих владельцев.
Вот, что мне пишет мозила.

Аналогично пишет и на сайте Шульца http://www.markusschulz.com/.

Автор: Garfield_feo 16.03.2012, 12:36

Я вроде поймал даже что-то. После этого Каспер стал предупреждать о том, что сайт "опасный".

Автор: Visualer 16.03.2012, 12:48

Вируса уже нет. Во всяком случае пока))))
Сейчас ждём пару дней, чтобы поисковые системы исключили нас из чёрных списков.

Автор: Nic 16.03.2012, 14:22

вот и хорошо smile.gif

Автор: Steamboy 18.03.2012, 17:43

Кстати, я тоже страдал, от этого "вируса". Ну если виз удалил, то это очень хорошо.

Автор: DrugsFan 18.03.2012, 22:18

Опять появился. В том же месте, в новом обличии unsure.gif

Автор: Sir N Drew 18.03.2012, 22:19

У меня тоже вылез. Кто-то нас невзлюбил.

Автор: Andreas 19.03.2012, 2:20

Ого, когда пытаюсь зайти на сайт, меня САМА Opera предупреждает об угрозе! У меня такого еще ни разу не было! Руки надо оторвать тому, кто этим занимается! ban.gif

Автор: Visualer 19.03.2012, 7:07

Выпилил повторно.
В этот раз я засёк дату — вирус прописался на сайт 18 числа в 22:47 . Попробую попросить Веталя посмотреть логи, с какого IP цеплялись.

Автор: Nic 19.03.2012, 8:23

У меня как и раньше мозила пишет - Имеется информация, что эта веб-страница атакует компьютеры!
Не понимаю смысла заниматься такой хренью. Кому это надо? Рекламы здесь нет. По поводу рук согласен с Andreas.

Автор: Visualer 19.03.2012, 10:31

У вас такая информацию будет отображаться до тех пор, пока наш сайт не уйдёт из чёрных списков поисковиков. Для этого нужно чтобы они проиндексировали здоровый сайт. А до тех пор браузер будет писать гадости, несмотря на то что гадостей уже нет. Такая специфика

Автор: Antonio 19.03.2012, 15:45

Мой аваст молчит. Из ит гуд? Или наоборот - он мудак?

Автор: Nic 19.03.2012, 22:48

Nod32 тоже молчит. Это как и с авастом Antonio не фига не гуд.

Автор: Andreas 20.03.2012, 5:21

Antonio, если твой аваст молчал даже, когда сайт был инфицирован, то он мудак.

Автор: Visualer 20.03.2012, 6:01

Сайт был инфицирован в ночь с ВС на ПН. Сейчас нет, поэтому сейчас антивирь может кричать только если он согласовывает свои действия с поисковиками и их чёрными списками.

Автор: vicdream 21.03.2012, 0:30

да такое есть, и сейчас такое происходит,что сайт якобы атакует компsogood.gif) но я просто игнорю и захожу на страничкуsogood.gif) с NIS 19.6.1.8 ничего не страшноsogood.gif)))

Автор: Steamboy 21.03.2012, 6:27

снова, такая ситуация у меня. Снова каспыч нашел вирус на главной. А при входе на форум, все впорядке

Автор: Visualer 21.03.2012, 9:42

на главной уже с ночи воскресенья нет вируса. или я ошибаюсь?

Автор: Andreas 21.03.2012, 17:25

Цитата(Sir N Drew @ 14.03.2012, 16:48)
Лечите нервы вашим антивирусам

Автор: Nic 22.03.2012, 8:31

На главную заходит нормально.

Автор: vicdream 22.03.2012, 11:38

Все похоже проблема решенаsogood.gif

Автор: Visualer 22.03.2012, 12:43

Сегодня получил письмо от Яндекса

Цитата
Здравствуйте, Петров Владимр!
Последняя проверка сайта 22 Марта 2012 не выявила страниц, содержащих вредоносный код. В результатах поиска сайт выводится без пометок.

Автор: Garfield_feo 11.04.2012, 11:26

Опять вирус?

Автор: Eddie 11.04.2012, 11:35

КО: да-да, у меня со вчерашнего дня выскакивает предупреждение.

П.С. Заговор против партии?

Автор: An_Sv 11.04.2012, 12:04

У меня сегодня тоже предупреждение вылезает

Автор: Carole 11.04.2012, 18:06

сайт АТВ заразный))

а у меня все нормально. никаких предупреждений нет

Автор: Nic 12.04.2012, 8:36

Мля. Опять. А вчера ни чего не выскакивало и не предупреждало.

Автор: Andreas 12.04.2012, 14:28

У меня уже дней 5 такая фигня, и если раньше антивирь лишь предупреждал об опасности, то в этот раз и на сайт запускать отказался smile.gif

Автор: Nic 13.04.2012, 8:16

NOD 32 ни как не реагирует на ситуацию. Только Мозила предупреждение выкидывает. Вывод NOD 32 -...овоно.

Автор: Читальщик 13.04.2012, 16:33

Почитните наконец сайт и форум. По 20 троянов на стронице вылазиет: ips_text_editor_lite Обнаружено: Trojan-Downloader.JS.Agent.gpp 13.04.2012 20:29:05, ipb_global_xmlenhanced Обнаружено: Trojan-Downloader.JS.Agent.gpp 13.04.2012 20:29:05, dom-drag Обнаружено: Trojan-Downloader.JS.Agent.gpp 13.04.2012 20:29:04, ips_ipsclass Обнаружено: Trojan-Downloader.JS.Agent.gpp 13.04.2012 20:29:03, ips_menu_html Обнаружено: Trojan-Downloader.JS.Agent.gpp 13.04.2012 20:29:03 и т.т.д.и.т.п Каспер 2012




Автор: Daytona 13.04.2012, 17:42

А линуксу все нипочем cool.gif

Автор: Nic 13.04.2012, 18:09

А NODу все пох...р. Все у него хорошо.

Автор: Steamboy 13.04.2012, 21:12

Саня, у меня все впоряде. Никаких проблем.

Автор: Visualer 14.04.2012, 0:08

наконец-то я допетрил какие конкретно файлы поражены
но увы в данную минуту нет никакой уверенности в безопасности компа с которого сижу

как чёрт побери это происходит
ума не приложу

завтра починю

Автор: An_Sv 14.04.2012, 0:09

Моя бесплатная Avira видит трояны тут. Сегодня 21 на компе убил.

Автор: Nic 14.04.2012, 8:51

Димка. У тебя NOD32 стоит?
Так надо поближе познакомится с Avira.

Автор: sergeyska 14.04.2012, 16:38

мне сейчас опера выдала предупреждения и при переходе на сайт, и при переходе на форум

Автор: Vitaliy.F 14.04.2012, 19:42

Дайте хоть посмотреть sogood.gif У меня за эти дни ниразу не выдавало никакого предупреждения, хотя Эсет стоит и ежедневно обновляется sogood.gif

Автор: Nic 14.04.2012, 22:16

Во во. У меня NOD32 (ESET) тоже регулярно обновляется. А толку.

Автор: Andreas 14.04.2012, 23:58

Веталя, а ты антивирь поменяй - и всё-ё увидишь smile.gif

Автор: sergeyska 15.04.2012, 8:44

а у меня вообще антивируса нет

Автор: Nic 15.04.2012, 18:52

А вот это зря...

Автор: Antonio 15.04.2012, 23:14


аваст орет, аж разрывается

Автор: WELDER 16.04.2012, 10:39

Касперский ругается, причем оправданно, 6 вирусов удалила. Причем вирусы поражают изображения и фотографии.

Автор: Antonio 16.04.2012, 12:27

У меня тут в ответе боковая панель скрылась и не хочет вылезать по команде "боковая панель".
А в контакте еще веселее – вылазят реалистичные попапы, якобы новое сообщение от пользователя Гости вконтакте. Тыцаешь – и идешь на фишинг. Новых сообщений, естественно, нет.
И я вот сижу, жду окончания сканирования ноута и думаю – где зараза, у меня или в вк

Автор: Visualer 16.04.2012, 17:30

Уф. Еле вычистил заразу. 289 файлов заменить пришлось...

Проверяйте!

Автор: An_Sv 16.04.2012, 18:26

Вроде всё спокойно smile.gif

Автор: Antonio 16.04.2012, 18:32

у меня щас только на третей странице - тут - один раз пискнул, а не по 10 раз на каждой))) главная-результаты поиска-тема

Автор: Visualer 16.04.2012, 20:22

ээмммм.. а там если в подробности жать?

это ведь вполне возможно что кэш ещё

Автор: Antonio 16.04.2012, 20:48

Неа,Виз,в подробностях будут преимущества апгрейда за 600 рублей. Аваст он такой, загадочный

Автор: Vitaliy.F 16.04.2012, 22:58

Странно это. У меня самые жестокие настройки в Эсете (NOD 32 4 Business Edition) где только можно стоят. Если потусить на сомнительных сайтах, он сразу всё останавливает ловит и кастрирует на стадии зачатия. А на нашем форуме и сайте ничего не находит 0_о.

Автор: Visualer 17.04.2012, 7:13

А уже и не должен ничего находить)

Автор: Andreas 17.04.2012, 13:59

Мой Symantec больше не ругается.

Автор: Antonio 17.04.2012, 19:27

у меня в вк всплывают псевдосообщения от "Гости в контакте". Я подозреваю, что хватанул это здесь, как избавляться пока не нагуглил

Автор: Leksi 17.04.2012, 22:01

Виталя,
Спэшиал фор ю:
http://twitpic.com/9aznu0

Правда это один вариант из тех, на которые я обращала внимание.

Автор: Nic 18.04.2012, 9:47

У меня мозила перестала выбрасывать предупреждения.

Автор: Visualer 18.04.2012, 17:56

ну аминь

Автор: Leksi 18.04.2012, 20:42

А куда мой принтскрин пропал?? huh.gif
И еще один вопрос (зараза, конечно, не в этой теме): куда подевалась функция прикрепления изображений в расширенной форме редактирования сообщения?

Автор: Sir N Drew 18.04.2012, 23:21

Leksi, её уже давно убрали, дабы не засорять сервер тем, чем можно засорить специально созданные для этого сервера tongue.gif


Значит, я правильно помню (вспомнила я об этом, конечно, совсем после). Благодарю!
Leksi

Автор: Nic 18.04.2012, 23:39

Едрит мадрит!!! Мозила опять матюкается.

Автор: Vitaliy.F 18.04.2012, 23:50

Leksi, примного благодарен sogood.gif. Хм, полистал журнал угроз, а ведь был такой, но не с форума или с сайта. Странно.
А про кнопку картинок ты вроде сама лютовала, шоб нафиг, если ни с кем не путаю sogood.gif. http://forum.atb-music.ru/index.php?showtopic=2088&view=findpost&p=95895


Ага, я потом вспомнила об этом. Спс!
Leksi


Upd: невнимательно я листал жЂрнал. таки и Ђ меня на сайте был замечен. Просто я Ђведомления отключил и забыл sogood.gif
(снова хрень Ђ меня с бЂквой Ђ =/)

Автор: Serggg 19.04.2012, 22:40

Спасибо, что удалили вредоносное ПО. Eset Smart больше не ругается. smile.gif

Автор: WELDER 20.04.2012, 11:41

Тихо пока smile.gif

Автор: Sir N Drew 22.06.2012, 6:05

Этеншен! Вирус вернулся! angry.gif

Автор: Visualer 22.06.2012, 7:11

удалил. в этот раз простецкий его вариант вернулся. заразил 3 страницы
в октябре всё это закончится когда переедем на новый сервак

Автор: Sir N Drew 25.06.2012, 16:21

До сих пор предупреждение выскакивает =(

Автор: Vitaliy.F 25.06.2012, 19:25

Мне вобще ниразу ничего не высвечивалоsogood.gif Видно я настолько редко захожу, что не оправдываю статус о том, что мне этот форум снится по ночам sogood.gif

Автор: Visualer 25.06.2012, 21:48

Цитата
На 2 из 9 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-06-24; последний раз подозрительный контент был обнаружен на этом сайте 2012-06-21.


Зашёл робот к нам 24 числа и ничего не нашёл, дак чё тогда не снял нас из чёрных списков? Чхорт

Автор: ERACER 27.06.2012, 21:28

У меня до сих пор ругается biggrin.gif

Автор: Visualer 27.06.2012, 21:44

гугл падлюка всё ещё нас из чёрных списков не убрал хотя уже неделю никаких вирусов нет
жопа жопская просто
посещаемость от этого очень страдает!

Автор: Andreas 28.06.2012, 0:48

ERACER, это что за антивирь такой невоспитанный? smile.gif

Автор: Sir N Drew 28.06.2012, 18:54

Andreas, у меня MSE.

Автор: ERACER 29.06.2012, 5:19

А Уменя нету Антоивируса, только лицензия винды7 и все

Автор: Sir N Drew 29.06.2012, 19:03

ERACER, поставил бы MSE через Центр обновлений.

Автор: WELDER 2.07.2012, 17:43

Продолжаются запреты sad.gif

Автор: Sir N Drew 2.07.2012, 20:34

Причём 1 день их не было.

Автор: Visualer 3.07.2012, 8:22

вчера вечером product обещал подробно разобраться. а вообще в августе-сентябре долгожданный переезд на новый сервер.
вся эта ботва наконец прекратится

Автор: Andreas 3.07.2012, 23:18

А чё за ботва хоть? У меня никаких проблем в последнее время не было.

Автор: Visualer 5.07.2012, 6:42

Ну вот вроде всё.

Автор: Sir N Drew 5.07.2012, 17:23

Надолго ли?

Автор: Visualer 6.07.2012, 6:35

До переезда на новый сервак может случиться в любой момент. Другое делочто теперь я в курсе как решать тему и больше с гуглом такое не повторится. Точнее повториться конечно может, но на 2 недели не затянется. Максимум на сутки)

Форум Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)