Вирус при входе на локальные форумы

Тема в разделе "Техподдержка", создана пользователем Phenyx, 14 ноя 2007.

  1. Master МСП, NGN, ВОСП

    Регистрация:
    7 фев 2007
    Сообщения:
    153
    Симпатии:
    7
    Провайдер:
    Мультинекс
    У меня он тож не ругался, хотя на компе он у меня троян нашёл Trojan-Downloader.JS.Small.js и Trojan-Clicker.HTML.Agent.a
    (винду я поставил 5 дней назад на чистый раздел))
    Кстати, что значит iChecker, в строке

    13.01.2008 16:34:42 g.asdafdgfgf.com/ads.js ok iChecker
     
  2. KING Ветеран бф2

    Регистрация:
    5 апр 2007
    Сообщения:
    184
    Симпатии:
    17
    у мя тоже такая штука нашлась:sad:
     
  3. VLAD Возмутитель

    Регистрация:
    28 янв 2007
    Сообщения:
    2.076
    Симпатии:
    358
    Провайдер:
    Ростелеком
    у меня тоже БитДефендер молчит в тряпочку... хотя сам по себе антивирь боязливый до жути ... трезвонит о том что подозревает без дела оч. часто ..
     
  4. georg Супер-Модератор Команда форума

    Регистрация:
    7 июл 2007
    Сообщения:
    1.742
    Симпатии:
    991
    Провайдер:
    Мультинекс
    обновил касперский, на форуме тоже стал ругаться на вирус 1.jpg
     
  5. qwer Участник

    Регистрация:
    3 ноя 2007
    Сообщения:
    115
    Симпатии:
    16
    Провайдер:
    Спарк
    Обновил Каспера 15 мин назад. Хожу по форуму - молчит, может сдох...?
     
  6. georg Супер-Модератор Команда форума

    Регистрация:
    7 июл 2007
    Сообщения:
    1.742
    Симпатии:
    991
    Провайдер:
    Мультинекс
    антивирус ругается на файл C:\Users\******(пользователь)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HU0VBE8C\ads[1].js

    у кого нибудь такой файл есть?
     
  7. Master МСП, NGN, ВОСП

    Регистрация:
    7 фев 2007
    Сообщения:
    153
    Симпатии:
    7
    Провайдер:
    Мультинекс
    Был.)))
     
  8. Devil Местный

    Регистрация:
    7 мар 2007
    Сообщения:
    6.224
    Симпатии:
    1.411
    Провайдер:
    Билайн
    Блин и на нашем неоффе то же появился зверь Trojan-Downloader.JS.Small.js Сделайте что нить!!!
     
  9. Nazgul Назгулище

    Регистрация:
    21 мар 2007
    Сообщения:
    1.108
    Симпатии:
    347
    Провайдер:
    Спарк
    Точно, у меня тоже каспер показывает! :eek:
     
  10. ionoff Активный участник

    Регистрация:
    23 сен 2007
    Сообщения:
    244
    Симпатии:
    114
    Провайдер:
    Дом.ru
    у меня давно ругается...
    Только мало кто верит, одно радует что я не один у кого он тоже обнаруживается
     
  11. Spiret_RT Активист

    Регистрация:
    16 янв 2008
    Сообщения:
    80
    Симпатии:
    18
    Эти два вирусняка у меня тоже вчера появились.Короче у меня поудалялись почти все файлы,даже неработали:комфорт,DC++,контра ,короче ничего.Да и обезвредь какой то один, каспер не смог,хотя всё было свежее и ключ и обновлён антивирь .Сегодня переустановил винду,пока всё тихо!
     
  12. mixan Активный участник

    Регистрация:
    27 янв 2007
    Сообщения:
    899
    Симпатии:
    105
    Так чего в этом радостного?
    Я например прочесал сегодня машинку где этот форум 2мя антивирусами(нод там на постоянке, обновляется постоянно и AVZ с обновлениями от 30.01.08 ).
    На машине чисто. Сам такого не видел ни разу..
    Так-что странно это все.
     
  13. ionoff Активный участник

    Регистрация:
    23 сен 2007
    Сообщения:
    244
    Симпатии:
    114
    Провайдер:
    Дом.ru
    ну не знаю на сколько это странно, но вирус существует!!!. Просто его периодически удаляют, но он потом опять появляется.

    обнаружено: троянская программа Trojan-Downloader.JS.Small.js URL: http://g.asdafdgfgf.com/ads.js

    такое ощущение что кто то заходит с зараженного компа, и все заражает. Потом Админы это лечат, а потом все повторяется по кругу
     
  14. Spiret_RT Активист

    Регистрация:
    16 янв 2008
    Сообщения:
    80
    Симпатии:
    18
    Кстати у меня тоже была такая версия,но,если это и так ,то как вычислить?Ведь это не так просто.Прочёсывать каждый комп ?Как?
     
  15. VLAD Возмутитель

    Регистрация:
    28 янв 2007
    Сообщения:
    2.076
    Симпатии:
    358
    Провайдер:
    Ростелеком
    Интересно, как бы это отследить...
     
  16. Devil Местный

    Регистрация:
    7 мар 2007
    Сообщения:
    6.224
    Симпатии:
    1.411
    Провайдер:
    Билайн
    Да, это очень странно. У меня каспер его то же не находил, вот седня, при открытии каждой странице, появлялся это траян. На данный момент его нет или опять же его мой каспер ненаходит.
     
  17. spamm Активный участник

    Регистрация:
    8 мар 2007
    Сообщения:
    752
    Симпатии:
    232
    Провайдер:
    Мультинекс
    - в том то и дело что его никто не лечит
    - компьютер с форумом чистый
    - у глори на компе тоже ничего не было
    - когда переносил форум - все проверял -чисто
    - появлялся и на офиц форуме
    - появляется не у всех и не постоянно

    отсюда склоняемся к мысли что живет он на шлюзах гаранты
     
  18. mixan Активный участник

    Регистрация:
    27 янв 2007
    Сообщения:
    899
    Симпатии:
    105
    Специально поглядел логи на неоффе. Там нет и не было никаких вирусов.
    В чем проблема не знаю.. Пообщаюсь с ребятами с каспера.. Мож подскажут что..
    ЗЫЖ сам такого не видел ни разу. Ни на оффе, ни на неоффе..

    Это много что объяснило-бы... Но есть одно но...
    На IOS я например не знаю ни одного вируса.. :)

    Вот чего нарыл:

    Вот тут еще.

    Вобщем болеет кто-то в сети.. Сервера тут ни причем.
     
    1 человеку нравится это.
  19. spamm Активный участник

    Регистрация:
    8 мар 2007
    Сообщения:
    752
    Симпатии:
    232
    Провайдер:
    Мультинекс
    mixan, :good:

    :)

    ВСЕМ проверяться и предохраняться
     
  20. mixan Активный участник

    Регистрация:
    27 янв 2007
    Сообщения:
    899
    Симпатии:
    105
    21:48:08 Обнаружена атака с ********** ARP_UNWANTED_REPLY
    Это из лога Аутпоста.. Таких много.
    Адрес закрытый звездочками - мой домашний роутер..
    Его логи не отслеживал.. Установлю syslogd, погляжу чего на роутере делаеться.. :))
     

Пользователи просматривающие тему (Пользователей: 0, Гостей: 0)