Владимирский центр культуры и поддержки творчества "Звенящие кедры России" Владимирский центр культуры и поддержки творчества "Звенящие кедры России"
 Помощь  • Правила  •  Поиск   •  Регистрация  •  Профиль  •  Войти и проверить личные сообщения  •  Вход
Рассылка RSS Прививки от заразы, борьба со взломом, резервное копирование Следующая тема | Предыдущая тема
Дополнительные настройки темы
Начать новую темуОтветить на тему   Все сообщения темы   вывод темы на печать

АвторСообщение
Vedomir

Ищу половинку :)




Зарегистрирован: 22.11.2004
Сообщения: 62

Населённый пункт: Москва

154858СообщениеДобавлено: Пн 14 Мар 2005, 18:08 | Ответить с цитатойВернуться к началу

АДМИНИСТРАТОРУ САЙТА И ЕДИНОМЫШЛЕННИКАМ!!!

В данном форуме происходит что-то странное:

пользователь ved_aa "закидал" почти все темы своими сообщениями,
которые, к тому же, заражены вирусами.


Срочно обновляйте свои антивирусные программы!!!

_________________
Ведомир (ведаю о мире, делюсь информацией с теми, кому она нужна, в полемику больше не вступаю)

Последний раз редактировалось: Vedomir (Сб 26 Мар 2005, 21:20), всего редактировалось 9 раз(а)
Посмотреть профильОтправить личное сообщение
fash-77




Зарегистрирован: 26.08.2004
Сообщения: 2119
Благодарили 21 раз/а


154863СообщениеДобавлено: Пн 14 Мар 2005, 18:21 | Ответить с цитатойВернуться к началу

У меня высвечивает только на главной странице сайта.
И уже давно.Сын обнаружил больше всего именно на этом сайте пойманных вирусов 24 ..... .
Да я и сам заметил как прогуляюсь по сайту начинает барахлить комп.

_________________
Запомните, будет Любовь в сердцах значит, будет и Будущее у Родов ваших".(Перун)

Последний раз редактировалось: fash-77 (Пн 14 Мар 2005, 18:28), всего редактировалось 1 раз
Посмотреть профильОтправить личное сообщение
Rutik

Ищу половинку :)



Возраст: 39
Зарегистрирован: 03.03.2004
Сообщения: 18
Благодарили 1 раз/а
Населённый пункт: Тула, "Родовое"

154865СообщениеДобавлено: Пн 14 Мар 2005, 18:26 | Ответить с цитатойВернуться к началу

Подозреваю, что заражён "весь сайт", у меня при вхоже на некоторые темы и в ЧАТ! .. Sad

_________________
Тула "РОДОВОЕ" Родная Партия - моя партия! Прочитал все книги серии ЗКР Книги ЗКР стали моими настольными книгами Строю Родовое Поместье! Skype: Rut.vladimir
Посмотреть профильОтправить личное сообщениеОтправить e-mailПосетить сайт автораICQ Number
Vedomir

Ищу половинку :)




Зарегистрирован: 22.11.2004
Сообщения: 62

Населённый пункт: Москва

154868СообщениеДобавлено: Пн 14 Мар 2005, 18:34 | Ответить с цитатойВернуться к началу

Я заходил в пару-тройку сообщений, где "отметился"
ved_aa, и в каждом из них появлялось сообщение о
вирусах.

Свою антивирусную программу я обновлял буквально
на прошлой неделе. К счастью, она с этим вирусом
справляется.

Ошибки быть не может: в течение прошлой ночи этот
пользователь "испортил" весь форум: посмотрите -
ved_aa сделал добавки в очень многие темы...

_________________
Ведомир (ведаю о мире, делюсь информацией с теми, кому она нужна, в полемику больше не вступаю)
Посмотреть профильОтправить личное сообщение
greg




Зарегистрирован: 17.08.2002
Сообщения: 731
Благодарили 63 раз/а
Населённый пункт: Владимир

154896СообщениеДобавлено: Пн 14 Мар 2005, 21:36 | Ответить с цитатойВернуться к началу

Второй раз за неделю сайт был взломан! Через сайт рассылаются вирусы на компьютеры заходящих. Второй раз всё почистил, но гарантий что не повториться снова, нет. Продлжаю искать дыру.

_________________
С уважением, Григорий.
Посмотреть профильОтправить личное сообщениеПосетить сайт автора
Vedomir

Ищу половинку :)




Зарегистрирован: 22.11.2004
Сообщения: 62

Населённый пункт: Москва

154929СообщениеДобавлено: Вт 15 Мар 2005, 0:08 | Ответить с цитатойВернуться к началу

Спасибо Greg!

Уверен, что дыра будет локализована и закрыта!

Если допустить, что ved_aa – не хакер и вирусы на сайт
“повесил” не он, то так совпало, что заражение сайта
обнаружилось на следующий день, после того как ved_aa
ночью с 13 на 14 марта дописывал свои послания во все
темы форума практически без исключения… Сегодня днем
(да и сейчас тоже) это было видно по всем страницам форума
(в их самых правых колонках)…

Есть ли возможность вычистить сообщения этого ved_aa из
всех (кроме тех, что созданы им самим) тем форума?


С уважением,

_________________
Ведомир (ведаю о мире, делюсь информацией с теми, кому она нужна, в полемику больше не вступаю)
Посмотреть профильОтправить личное сообщение
Kity




Зарегистрирован: 28.10.2004
Сообщения: 79

Населённый пункт: Литва

154931СообщениеДобавлено: Вт 15 Мар 2005, 0:19 | Ответить с цитатойВернуться к началу

Господи! А когда это началось??? Вирусы от Ved? Я буквально четыре дня назад поменяла Нортона на Касперского, правда только на версию 4.5 - ловит ли он этот вирус? Потому что я только что прочла сообщение Ved, и Касперский молчит 8O Question

О, ужас, уже не молчит - бегу чистить ...

_________________
Я ЕСМЬ ЗДЕСЬ И СЕЙЧАС!
Посмотреть профильОтправить личное сообщениеОтправить e-mail
Kity




Зарегистрирован: 28.10.2004
Сообщения: 79

Населённый пункт: Литва

154932СообщениеДобавлено: Вт 15 Мар 2005, 0:21 | Ответить с цитатойВернуться к началу

Trojan - Downloader.VBS.Psyme.a

_________________
Я ЕСМЬ ЗДЕСЬ И СЕЙЧАС!
Посмотреть профильОтправить личное сообщениеОтправить e-mail
Vedomir

Ищу половинку :)




Зарегистрирован: 22.11.2004
Сообщения: 62

Населённый пункт: Москва

154936СообщениеДобавлено: Вт 15 Мар 2005, 0:25 | Ответить с цитатойВернуться к началу

СРОЧНО ВСЕ ОБНОВЛЯЙТЕ СВОИ АНТИВИРУСНЫЕ ПРОГРАММЫ!

Пока дыра на этом сайте не закрыта и вирус не уничтожен,
на C-диск каждого компьютера будет попадать троян (вирус,
ведущий себя как "Троянский конь"), который, если его не
обнаружит и не удалит ваша антивирусная программа, будет
либо сам заражать компьютеры ваших знакомых через e-mail,
либо делать другие гадости!

_________________
Ведомир (ведаю о мире, делюсь информацией с теми, кому она нужна, в полемику больше не вступаю)
Посмотреть профильОтправить личное сообщение
fash-77




Зарегистрирован: 26.08.2004
Сообщения: 2119
Благодарили 21 раз/а


154981СообщениеДобавлено: Вт 15 Мар 2005, 11:03 | Ответить с цитатойВернуться к началу

Вирус идёт из некоего офиса целенаправленно.Молодой парнишка 25 летнего возраста.Задача такая поставленна кем то кто ими распаряжается,даёт команды,не только на этот сайт но и на другие.Сан Петербург.
Вот теперь я знаю кто,как только прочитает так фаш начьнёт действовать целенаправленно.Приготовте огнетушители.Не шучу.

_________________
Запомните, будет Любовь в сердцах значит, будет и Будущее у Родов ваших".(Перун)
Посмотреть профильОтправить личное сообщение
WebDi



Возраст: 42
Зарегистрирован: 13.01.2004
Сообщения: 1141
Благодарили 9 раз/а
Населённый пункт: Челябинск

154986СообщениеДобавлено: Вт 15 Мар 2005, 11:29 | Ответить с цитатойВернуться к началу

Что-то не пойму. У меня никаких вирусов с этого сайта нет. И антивирус молчит, а обновление - вчерашнее.

" А был ли вирус ? " Smile


Последний раз редактировалось: WebDi (Вт 15 Мар 2005, 13:38), всего редактировалось 2 раз(а)
Посмотреть профильОтправить личное сообщениеОтправить e-mailПосетить сайт автораЛичная страничка пользователя
Villars




Зарегистрирован: 23.11.2004
Сообщения: 28



154990СообщениеДобавлено: Вт 15 Мар 2005, 11:44 | Ответить с цитатойВернуться к началу

...


Последний раз редактировалось: Villars (Ср 20 Апр 2005, 19:25), всего редактировалось 1 раз
Посмотреть профильОтправить личное сообщение
PerS



Возраст: 62
Зарегистрирован: 27.02.2002
Сообщения: 530
Благодарили 19 раз/а
Населённый пункт: Украина, Харьков, Звенигора

154998СообщениеДобавлено: Вт 15 Мар 2005, 12:14 | Ответить с цитатойВернуться к началу

greg! Дружище!
Держись!
Тёмные куролесят, но не соображают, что против себя вытворяют.
Смутные времена проходят.

Перед Рассветом - сумерки обычно сгущаются...

_________________
Здравия - всем!
Посмотреть профильОтправить личное сообщениеОтправить e-mail
E2




Зарегистрирован: 18.05.2004
Сообщения: 3



155010СообщениеДобавлено: Вт 15 Мар 2005, 13:07 | Ответить с цитатойВернуться к началу

1) Рекомендую перейти на альтарнативные браузеры (Opera или Mozilla FireFox) - более того порекомендовать это официальным лицам сайта
2) Взлом - уголовно наказуемое преступление, при любом раскладе настоятельно рекомендую обратитсья в соответсвующие органы
Да я понимаю, как сам профессиональный IT специалист, что грамотный взломщик может практически не оставить следов, и невскрываемых систем не существует бывает вопрос времени и средств(основнйо постулат защиты информации)
знаю на собственном опыте что ФСБ может провести экспертизу вируса, если это просто какая то пакость, то это одно если троян занимается целенаправленным сбором данных то он их наверняка комуто отсылает (первая зацепка)
где гарантия что попав на компьютеры жертв не начнется охота на ведьм, даже по динамическому IP можно вычислить домашйи адрес человека или организации в которой он работает
3) прошу прощения но позволю дать ряд советов:
а) exploit ы всегда как правило появляются раньше заплаток
и тот же SSH взламывали и не раз ... так что искать дырку можно до потери пульса ...
б) может стоит разместить сайт на площадке провайдера? там защита все таки посерьезней? хотя тут вопрос с конфединциальностью встает ...
в) ряд провайдеров ведут лог пакетов, можно поднять трафик (хотя конечно это непростая задача) и посмотреть как велось сканирование велось ли вообще? может быть просто в комп сеть фонда был заслан троян?
г) включен ли сайт в DMZ итд итп
Посмотреть профильОтправить личное сообщение
SergejSh




Зарегистрирован: 24.08.2002
Сообщения: 10

Населённый пункт: Торонто, Канада

155011СообщениеДобавлено: Вт 15 Мар 2005, 13:08 | Ответить с цитатойВернуться к началу

Сейчас обнаружил вирус в отделе "Книги". Вирус TrojanDownloader.Psyme.C начинает сразу загружаться при открытии страницы.

Но заметил особенность - если открывать страницу с браузером Netscape или подобным ему Firefox, то вирус не срабатывает.

Этот вирус также не дает посмотреть HTML код страницы, если вы открыли страницу в Internet Explorer. Если же открывать в netscape или Firefox, то можно посмотреть HTML код.

Код запускающий вирус сидит в коде HTML в самом верху страницы, после тэгов <TITLE>.

Срочно чистите - хотел дать людям ссылку на книги...
Посмотреть профильОтправить личное сообщениеОтправить e-mailПосетить сайт автора
Показать сообщения:      
Начать новую темуОтветить на тему   Все сообщения темы   вывод темы на печать


 Перейти:   



Следующая тема
Предыдущая тема
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы



Журнал модерирования


© 2002-2018 Все права принадлежат Anastasia.ru!
Все материалы, публикуемые на этом сайте, могут быть использованы на усмотрение Фонда "Анастасия", в том числе, и в выпусках Альманаха. Если Вы используете материалы с нашего сайта, то ссылка на нас обязательна. За информацию, размещённую на сайте пользователями, администрация Фонда "Анастасия" ответственности не несёт!


Powered by рhрВВ © 2001, 2002 рhрВВ Group :: FI Theme :: Часовой пояс: GMT + 4
Русская поддержка phpBB