Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 40 • Страница 2 из 2<  1  2
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 13.04.2006
Откуда: Kyiv
I.N. Одна просьба. Когда инцидент будет изучен, можно огласить результаты? Ну очень интересно узнать - кто виноват (если кто-то вообще виновен).

_________________
Я пью borjomi



Партнер
 

Moderator
Статус: Не в сети
Регистрация: 03.05.2005
Откуда: Московская обл.
Фото: 546
Airt_Reg писал(а):
I.N. писал(а):
Тема открыта.

Интересно с какой теперь целью если проблема решена?

Если вдруг возникнет ещё с какой-либо статьёй.

Clay Allison писал(а):
I.N. Одна просьба. Когда инцидент будет изучен, можно огласить результаты? Ну очень интересно узнать - кто виноват (если кто-то вообще виновен).

Это уже не ко мне.

_________________
Статьи overclockers.ru/tag/show/4417 и club.dns-shop.ru/authors/c7bdeb28312efbed-i-n/
Не пишите мне в ЛС "помоги выбрать SSD" и т.д.


 

Advanced member
Статус: Не в сети
Регистрация: 16.11.2006
Откуда: Всегда!
У меня на последнюю статью (от31.12) по-прежнему ругается. Но только на нее теперь.


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Для тех кто режет рекламу и не имеет антивиря поставьте фильтр на "http://trafficroad.org/*" и не бойтесь пока что ничего. А вообще что-то мне подсказывает что этот вирус опасен только для пользователей IE (информация неподтверждённая, я могу ошибаться)

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 13.04.2006
Откуда: Kyiv
I.N. писал(а):
Это уже не ко мне.
А к кому?

_________________
Я пью borjomi


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
gf34ggg55 писал(а):
всем пихануть рекламу в наглую

Нет просто положить ламерам всю систему, чтоб юзеров (которые не умеют от вирусов защищаться) выгнать, тут территория оверов (читай специалистов) а не чайников :)

ЗЫ предупреждение за офтоп можете давать, просто не мог промолчать.

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.02.2008
Зашел снова на эти страницы, чисто все, антивирь молчит.

_________________
„ø¤º°¨ ¸„ø¤º°¨„ø¤º°¨°º¤ø„¸¨°º¤ø„¸¸„ º¤ø„¸
¨°º¤ø„ ¸Dance "90" forever!! :º¤ø„¸
¸„ø¤º°¨¸„ø¤º „¸¨°º¤ø„¸¸„ ¸„ø¤º „¸¨°from Russia!


 

Junior
Статус: Не в сети
Регистрация: 15.10.2009
Откуда: Минск, РБ
У меня avast до сих пор ругается на эту. http://www.overclockers.ru/lab/35663.shtml :insane:

_________________
Кто же создатель - рай или ад?
Всех убивает злой яд!


 

Advanced member
Статус: Не в сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 56
Aeg писал(а):
02.01.2010 14:44:22 Защита в режиме реального времени файл C:\WINDOWS\system32\drivers\zgcascqab5.sys Win32/Rootkit.Agent.NPK троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\DOCUME~1\Admin\LOCALS~1\Temp\hiddenForm.exe.

Венда такая венда :tooth: Пропатчил бы хоть, чтобы не позориться.

_________________
14900KS @ 6200/4800
96G Trident Z5 @ 7200 (34-42-42-53, ICE-RDT)
z790 Aorus Master X
RX 6900XT GAMING OC 16G+Bykski WB
macOS Sequia 15.5


 

Member
Статус: Не в сети
Регистрация: 31.08.2008
Откуда: Samara
Bigvirus писал(а):
пряздрявляю

у меня опера, отключено все лишнее ;)

_________________
мудрость приходит с возрастом, но иногда возраст приходит один


 

Member
Статус: Не в сети
Регистрация: 23.12.2008
Откуда: Брест
Помнится все орали во всю глотку, что Аваст г... антивирь...Вот вам и ваши касперы с нодами... :haha: Профукали вирусяку... :lol: Аваст - рулит!!! :dance:

_________________
-=AMD POWER FAN CLUB=- & *AMD OverClan*


 

Member
Статус: Не в сети
Регистрация: 12.05.2005
Откуда: Питер
Operaman писал(а):
У меня avast до сих пор ругается на эту. http://www.overclockers.ru/lab/35663.shtml :insane:

Ага.

Может тему немного переименовать, а то не очень понятно что за троян такой :tooth:

_________________
Более мощный компьютер глючит быстрее и точнее.


 

Advanced guest
Статус: Не в сети
Регистрация: 03.12.2004
Походу ругается-не ругается зависит еще и от дырявости винды. У меня сейчас мелкомягкий антивирь (судя по вирустотал он заразу знает) промолчал, но я ничего и не поймал при этом. Просто все заплатки стоят, UAC включен, IE в своем "безопасном режиме" (т.е. по правам в системе обрезан по самое нехочу).
А когда антивирь находит что-то, но делает это уже с успешно проинсталлированным в system32\drivers файлом, тут есть над чем задуматься...

_________________
Unfortunately for you, however, you are maidenless


 

Member
Статус: Не в сети
Регистрация: 08.12.2007
Откуда: Екатеринбург
Фото: 0
у меня тоже в новостях и в статье про азот и 960-ые - вирус типа. каспер 2009 ругается.

_________________
i5-13400F (Silver Arrow IB-E) | Gigabyte Z790 D | 2*8Gb DDR4 3200 1.35v | GTX 1070 Ti | Samsung 970 EVO | BenQ EX2510-T (144Hz FHD) | Windows 10 Pro


 

Member
Статус: Не в сети
Регистрация: 13.04.2006
Откуда: Kyiv
Кстати, а что за "паук" лазит по конференции? Вроде такого раньше не было... :oops: Что это? #77

_________________
Я пью borjomi


 

Junior
Статус: Не в сети
Регистрация: 15.10.2009
Откуда: Минск, РБ
Цитата:
У меня avast до сих пор ругается на эту. http://www.overclockers.ru/lab/35663.shtml

О, поправили. Интересно, в чём была причина?

_________________
Кто же создатель - рай или ад?
Всех убивает злой яд!


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.02.2008
Operaman писал(а):
Интересно, в чём была причина

Вот типа того
Цитата:
Как происходит заражение сайта

Специальная программа заходит на каждый сервер из базы с помощью похищенного логина и пароля. Там она ищет файлы стандартные для большинства веб-сайтов, например, ‘index.php’, ‘index.asp’, ‘index.html’ и т.д., и меняет их содержимое так, чтобы отображение такой страницы на пользовательском компьютере могло вызвать его заражение.

Так как списки для FTP доступа могут многократно перепродаваться на закрытых форумах, заражение одних и тех же сайтов может происходить разными вирусами и не один раз.
Как выглядит вредоносный код

Примеры. Вредоносный код может добавлять к страницам такие конструкции:

<iframe src=”http: //****-*******.net/?click=12078406″ width=1 height=1 style=”visibility:hidden;position:absolute”></iframe>
или

<script src=http: //www.****.ru/script.js></script>
или такой

<object data=’http: //***.name/in.cgi?2 ‘ type=’text/html’ style=’display:none’></object>
А баннерная система для взрослых может использовать такой код:

<script language=”javascript”>
var xxxwidth= 300;
var xxxheight= 100;
var xxxbgcolor= ”;
var xxxcolor= ‘blue’;
var xxxsize= 16;
var xxxcount= 5;
</script>
<script language=”javascript” src=”http: //*****-*****.ru/load.php?id=330″></script>
Маскировка вредоносного кода

Часто авторы кода стараются затруднить его анализ и обнаружение, используя специальные техники, называемые обфускацией (от англ. obfuscation).
Почему происходит заражение? Казалось бы, страница просто загружается браузером и отображается. Если бы в программах не было ошибок, то загрузка и отображение были бы всегда безопасными действиями. К сожалению, такие ошибки (уязвимости) есть, они и используются злоумышленниками. Хотя компании регулярно выпускают обновления для своих продуктов, злоумышленники постоянно исследуют их в поиске новых уязвимостей.
Вредоносный код на загружаемой пользователем странице, выполняясь, использует уязвимости приложений, что позволяет злоумышленникам получить полный контроль над атакуемым компьютером. Специально написанная для этого программа или скрипт называется эксплойт (от англ. exploit). Эксплойты для разных типов уязвимостей объединяют в наборы (exploit packs) для повышения вероятности заражения компьютера жертвы. Для атаки используются уязвимости как в самом браузере, так и в других приложениях и дополнениях (например, в плагинах для просмотра PDF и flash).

_________________
„ø¤º°¨ ¸„ø¤º°¨„ø¤º°¨°º¤ø„¸¨°º¤ø„¸¸„ º¤ø„¸
¨°º¤ø„ ¸Dance "90" forever!! :º¤ø„¸
¸„ø¤º°¨¸„ø¤º „¸¨°º¤ø„¸¸„ ¸„ø¤º „¸¨°from Russia!


 

Member
Статус: Не в сети
Регистрация: 17.06.2005
Откуда: [ХАРЬКОВ]
Clay Allison писал(а):
Кстати, а что за "паук" лазит по конференции?

http://www.baidu.com - китайский гугл.

_________________
Кольорова крейда це знаряддя деявола!


 

Advanced member
Статус: Не в сети
Регистрация: 11.03.2006
Откуда: Запад Украины
я вот не понимаю, на оверклокерсе модно что ли стало игнорировать предупреждения модераторов?!
I.N. писал(а):
Любой бред и флуд будет отстреливаться очень жёстко.

выбор антивируса обсудили, патчи на виндовс, отключение всего лишнего в браузерах, пауков и китайские гуглы .... это вам не Флейм!!

ждите реакции модераторов раздела. :gun:

_________________
\¹☆ ☭ |OVER|ELEfant ☭☆ ¹/


 

Advanced member
Статус: Не в сети
Регистрация: 16.12.2002
Откуда: TSC! | Москва
Если руководство сайта сочтёт нужным объяснить что-либо, это в его компетенции. Спасибо автору темы и другим участникам, сообщившим о проблеме, предмета для дальнейшего обсуждения не вижу, тема закрыта.

_________________
TSC! Russia - присоединяйтесь!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 40 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan